[FRnOG] [ALERT] PB Orange / AWS

2023-12-04 Par sujet Thomas Pedoussaut

Salut la foule,

depuis 15:30 environ j'ai pas mal de retour de clients n'arrivant plus à 
se connecter sur ma plateforme sur AWS eu-west-1.

Et à chaque fois c'est depuis Orange (fibre ou 4G même combat).


C'est généralisé ou juste mes pauvres services ?

--

Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Aide a qualifier un probleme de debit entre Paris et Madagascar

2023-04-11 Par sujet Thomas Pedoussaut

Salut,

Je te propose de tenter (et poster ici) des

mtr -r -c 25 www.site-lentcom

et

mtr -r -c 25 www.site-rapide.com

Pour voir si à un moment, la latence n'est pas franchement élevée (ou 
avec un gros jitter).


Question subsidiaire, c'est bien de l'IP du siecle dernier ? (J'ai vu 
parfois de blagues entre ipv4 et ipv6 .)


On 11/04/2023 01:11, Youssef Ghorbal wrote:

Bonjour,

  Je suis entrain de tracker un probleme de debit entre un site A a Paris et un 
site B a Madagascar.
  Le site A est raccorde a Cogent
  Le site B est raccorde a Telecom Malagasy (Telma)

  Le site B ne peut pas depasser un debit de ~300KB/s avec un bete curl HTTPS 
vers le site A (c'est reproductible quelque soit l'heure du test)
  Le site B peut atteindre des debits x10 avec des curl HTTPS vers plusieurs 
destinations en France (OVH par exemple) ou en Allemagne (Hetzner) ou divers 
tests de debits en ligne.
  Le curl HTTPS vers le site A depuis des sources en France/Allemagne ne montre 
aucun probleme de debit.
  Les points d'entrees/sorties/filtrages des sites A et B ont ete largement 
inspectes/verifies (pas de traffic shaping specifique ou des acrobaties du 
genre)
  
  Comme les sites sont en fin de compte joignables, je ne me vois pas engager les supports des deux operateurs. En tt cas pas sans d'autres elements pour pointer qu'il y'a un probleme qq part sur le chemin.


  Je voudrais savoir quel serait la meilleure approche pour aller plus loin et 
collecter les bons elements a presenter aux supports des deux operateurs pour 
qu'ils soient en mesure de creuser de leurs cote ?
  - Faire des traceroute de A vers B et de B vers A ?
  - Faire des captures de traffic pendant les curl (qui pourrais peut etre 
demontrer de la perte de packet et de la retransmissions ?)
  - Dumper l'ensemble des elements ici (dans la liste) et esperer qu'une ame 
charitable pourrais pointer du doigt un truc ?

  Toute idee de tests ou de pistes a explorer est la bienvenue !

  Merci !

Youssef
  



---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Réseau LoRaWAN communautaire ? TheThingsNetwork ?

2023-01-13 Par sujet Thomas Pedoussaut
Sur Toulouse, nous avons déployé un réseau d'une douzaine de gateway sur 
les points hauts que nous utilisont déjà pour de WLAN,


https://docs.lora.tetaneutral.net/

On 13/01/2023 15:10, Toussaint OTTAVI wrote:

Bonjour,

Quelques individus locaux commencent à bricoler avec du LoRa / 
LoRaWAN. Je vais devoir leur déployer quelques gateways, et ce qu'il 
faut derrière pour les faire fonctionner. L'association dont je 
m'occupe dispose de plusieurs points hauts déjà connectés en réseau. 
Je m'interrogeais donc sur l'opportunité de déployer ces gateways en 
mode "communautaire". Par exemple, je suis tombé sur le site 
TheThingsNetwork, qui semble proposer un cadre d'utilisation en mode 
"community".


Est-ce qu'un tel réseau "communautaire" peut avoir du sens face à des 
poids lourds comme Orange ? Est-ce que TheThingsNetwork est réellement 
"ouvert" ? Est-ce que je garde bien la main sur mon serveur et sur le 
code qui y tourne ? Existe t-il d'autres "agrégateurs de communauté 
LoRAWAN" ?  Je suis preneur de tous retours d'expérience...


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Recherche borne wifi perdue

2021-06-15 Par sujet Thomas Pedoussaut

Salut Hugo,

J'utiliserai une app android "wifi analyser", ya un vue-metre que tu 
locke sur la mac-address. Avancer doucement pour chercher les points 
"chauds"


Mais bon, c'est plutot  2-3m près, tu risques de soulever quelques 
plaques si tu arrives pas  passer la tête par le trou.


On 6/15/21 4:28 PM, Hugo SIMANCAS wrote:

Bonjour,

Connaissez vous des outils en achat/location pour trouver des bornes
wifi dans une une zone dense en bureaux ? On a des plaquistes qui ont
déplacé les bornes wifi et on n'arrive pas à les retrouver ... con hin :P

Merci

Hugo



/ ::1 \ Hugo SIMANCAS
Directeur Technique Associé
https://www.data-expertise.com [https://www.data-expertise.com/]
Support technique : 09 78 23 20 29
Standard : 05 34 26 02 46 | Ligne directe : 05 34 26 50 57
Mobile : 06 95 44 29 64
!Utilisez notre plateforme visio libre & gratuite : 
https://conf.data-expertise.com/ [https://conf.data-expertise.com/]
!Pad collaboratif libre & gratuit sécurisé https://pad.data-expertise.com/ 
[https://pad.data-expertise.com/]

Les informations contenues dans ce courrier électronique sont confidentielles 
et protégées par le secret professionnel. En tout état de cause, elles ne sont 
destinées qu'à la personne ou entreprise dont le nom est mentionné ci-dessus. 
Veuillez aviser l'expéditeur de toute difficulté ou de toute erreur dans la 
transmission de ce document. Si vous n'êtes pas le destinataire du présent 
courrier, vous n'êtes pas autorisé, sous peine de poursuites à en prendre des 
copies, le divulguer ou le diffuser. La présence de cette note prouve également 
que ce message électronique a été vérifié par un logiciel anti-virus.


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] OVH : SBG-2 en feu

2021-03-17 Par sujet Thomas Pedoussaut



Le 17/03/2021 à 13:13, Richard DEMONGEOT a écrit :
Le snapshot est (selon moi) viable pour des VM avec peu d'écritures 
(genre PHP, ) mais pas pour les serveurs de bases de données par 
exemple. Ou alors, il faut - dans l'arbo - faire un dump SQL propre 
qui lui est snapshot-safe.



En MySQL on peut faire un "FLUSH TABLE WITH READ LOCK" pour figer une 
image disque "safe" afin de faire un snapshot (lvs, zfs, ceph...) puis 
liberer le lock.


Les ENT de plusieurs académies francaises sont backupées comme cela, 
avec une vitesse de reprise sur incident sans commune mesure avec une 
remontée de backup classique.



--

Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Re: OVH : SBG-2 en feu

2021-03-10 Par sujet Thomas Pedoussaut
Juste une remarque lue ailleurs, certains clients avaient leurs mails 
sur SBG(1,2,3,4), donc utiliser des canaux externes peut être intéressant.


Le 10/03/2021 à 17:10, Fabien Delmotte via frnog a écrit :

Bonsoir

Mon mail n’avait pas pour but d’accabler OVH, pour ma part c’est le premier 
incident majeur depuis de nombreuses années. Cependant pour le renouvellement 
des « abonnements » OVG a les emails, de ce fait pourquoi en cas d’incident  ne 
pas utiliser le même canal de communication ?
Je ne reçois pas mes demandes de réengagement via twitter ou LinkedIn.

Il me semble que la communication devrait ce faire a deux niveaux :
les clients impactés (mail)
les autres (twitter, LinkedIn ou autres …)

Cordialement




Le 10 mars 2021 à 13:54, Olivier Breton  a écrit :

Merci pour les nombreux messages de soutien.
Pour les sceptiques ou critiques, il y a plusieurs canaux officiels de 
communication au sein d'OVHcloud à commencer par : travaux.ovh.com
Sinon les infos sont relayées sur LinkedIn (certes boîte US) sur le compte 
officiel OVHcloud.
Des communications auprès de la majeure partie des clients sont parties (où en 
cours car il y un gros boulot d'inventaire à faire).

On s'est engagé à communiquer avec la plus grande transparence sur ce gros 
incident mais comprenez qu'il y a temps pour tout.
La priorité (une fois les personnels à l'abri) c'est de remettre up nos 
clients. Ensuite viendra le temps de la root cause, des explications 
détaillées, plan d'action associé etc. Chaque chose en son temps.

Thanks

Olivier

__
This message was sent from OVH Groupe SAS, or one of its subsidiaries or 
affiliated entities, and is intended only for the sole use of the designated 
recipient(s). It may contain confidential and proprietary information. If you 
are not a designated recipient, you may not review, copy, use or distribute 
this message. If you received this message in error, please notify the sender 
by reply e-mail and delete this message. Thank you.


-Message d'origine-
De : frnog-requ...@frnog.org  De la part de Mickael 
MONSIEUR
Envoyé : mercredi 10 mars 2021 12:06
À : Romain 
Cc : Fabien Delmotte ; Emmanuel Jacquet ; Clement Cavadore 
; Johann ; Oliver varenne ; 
frnog-alert 
Objet : Re: [FRnOG] [ALERT] Re: OVH : SBG-2 en feu

Non, ce n'est pas la meilleure option. Et pour plein de raisons.
Je connais énormément d'IT qui ne sont pas sur cette plateforme, énormément qui 
l'ont quitté depuis qu'ils se sont montré au grand jour comme une plateforme ou 
la liberté d'expression n'a pas sa place, etc etc.
Ils ont une page incident, des ML, un blog, très peu d'informations via leur 
canaux internes.
Avec 2500 employés ce n'est pas une excuse.

Le mer. 10 mars 2021 à 11:56, Romain  a écrit :

Ne crois-tu pas que dans l'urgence et l'idée de toucher un maximum de monde 
rapidement, Twitter est la meilleure option ?
Ce qui n'empêche pas aux équipes de faire les communications nécessaires 
derrière.

Le mer. 10 mars 2021 à 11:48, Mickael Monsieur  a 
écrit :

La communication d’ovh, hébergeur français, c’est avant tout en anglais sur une 
plateforme américaine. Et ça viendra encore pleurer pour le cloud souverain 
auprès de l’Etat.


Le 10 mars 2021 à 11:42, Fabien Delmotte via frnog  a écrit :



Je suis à titre perso simple client pour des VPS. L'info de la
localisation est dans le dashboard d'OVH. Et pour l'instant pas de
mail officiel reçu d'OVH.

Même remarque j’ai un VPS non joignable et aucune communication. Je me suis 
rendu compte que mon service était « down » et je suis allé chercher 
l’information.

Cordialement




Le 10 mars 2021 à 11:26, Emmanuel Jacquet  a écrit :


Le mer. 10 mars 2021 à 08:52, Clement Cavadore
 a écrit :


Je n'ai rien à SBG, et ne sais pas si c'est communiqué aux
clients,
mais: Les concernés savent dans quel site ils sont habituellement
hébergés ? SBG2 étant brûlé, et une partie de SBG1 impacté, ca
laisse espoir à ceux qui sont hébergés dans les autres salles...



Je suis à titre perso simple client pour des VPS. L'info de la
localisation est dans le dashboard d'OVH. Et pour l'instant pas de
mail officiel reçu d'OVH.
Manu

---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Connecteur RJ45 blindé traversant étanche pour panneau métallique ?

2021-02-17 Par sujet Thomas Pedoussaut



Le 17/02/2021 à 11:07, Toussaint OTTAVI a écrit :


Le 16/02/2021 à 12:20, Thomas Pedoussaut a écrit :
Oui, c'est juste une protection qui vient faire joint autour de ton 
cable existant avec son propre blindage, et joint aussi avec le 
connecteur femelle externe. 


OK si on utilise une bretelle RJ45 en câble souple. Mais si c'est un 
câble de descente extérieur avec conducteurs monobrin, je mets quoi en 
RJ45 mâle au bout ?


Ben tu mets la même chose que ce que tu mets déjà en male et haut de ton 
mat ? Ou alors tu oublie la notion de "prise", tu utilise un simple 
presse étoupe pour passer ton cable, et tu mets un keystone à l'intérieur.




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Connecteur RJ45 blindé traversant étanche pour panneau métallique ?

2021-02-16 Par sujet Thomas Pedoussaut
Oui, c'est juste une protection qui vient faire joint autour de ton 
cable existant avec son propre blindage, et joint aussi avec le 
connecteur femelle externe.


Le 16/02/2021 à 11:56, Toussaint OTTAVI a écrit :



Le 16/02/2021 à 10:13, Thomas Pedoussaut a écrit :
On utilise des "passe parroie" de chez Amphenol pour traverser nos 
coffrets.


https://fr.rs-online.com/web/c/connecteurs/connecteurs-de-communication-et-reseau/connecteurs-ethernet/?applied-dimensions=4290439466 



Je ne suis pas sûr d'avoir compris le principe du connecteur mâle. On 
dirait que c'est juste un cabochon en plastique pour accueillir un 
cordon patch RJ45 standard. Cà paraît trop peu cher pour inclure le 
connecteur complet, et je n'ai rien vu sur les photos et fiches 
techniques...



---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Connecteur RJ45 blindé traversant étanche pour panneau métallique ?

2021-02-16 Par sujet Thomas Pedoussaut

On utilise des "passe parroie" de chez Amphenol pour traverser nos coffrets.


https://fr.rs-online.com/web/c/connecteurs/connecteurs-de-communication-et-reseau/connecteurs-ethernet/?applied-dimensions=4290439466

Tu as l'élément traversant, et aussi l'entourage étanche de ton cable 
extérieur.



Le 16/02/2021 à 10:00, Toussaint OTTAVI a écrit :

Salut la liste,

En train de remettre au propre nos points hauts, je normalise les 
pénétrations de bâtiment avec des plaques de passage métalliques 
reliées à la terre, et des connecteurs blindés traversants. Aucun 
problème pour les coaxiaux. En revanche, je ne trouve pas vraiment mon 
bonheur avec la connectique RJ45 :


- La Rolls : Neutrik EtherCon
https://www.thomann.de/fr/neutrik_ne8_fdx_y6_w.htm
https://www.thomann.de/fr/neutrik_ne8_mx_6.htm
C'est top, mais un peu cher (près de 40 € le connecteur complet)

- La version Asiatique économique :
https://www.aliexpress.com/item/33056679914.html
Tellement économique qu'ils ont oublié le blindage :-(

- Une autre version un peu mieux :
https://www.aliexpress.com/item/4001153778571.html
Le connecteur est blindé, mais pas étanche, et n'a que deux trous de 
fixation, ce n'est pas top.


- Je n'ai pas trouvé de connecteur RJ45 mâle blindé pour câble de 
descente Cat6 à conducteurs rigides.


Quelqu'un aurait-il des suggestions en qualité "intermédiaire", un peu 
mieux que le premier prix Asiatique, mais moins cher que la grande 
marque ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Une question BTP et câblage

2020-10-05 Par sujet Thomas Pedoussaut

Bonjour,

Pour avoir suivi la construction d'un immeuble en 2018, la seule 
distribution de cuivre était pour l'interphone/portier. L'ensemble des 
lots étaient livrés avec un PTO dans la GTL et arrivant au sous-sol (les 
branchement d'étage étaient déja tous réalises ) et les opérateurs sont 
arrivés avec leurs fibre et splitteurs GPON dans la foulée.



On 05/10/2020 16:58, Stephane Bortzmeyer wrote:

Je regarde un immeuble d'habitation en cours de construction, et je me
demande.

Dans un immeuble d'habitation moderne dans une grande ville, est-ce
qu'on pose toujours du câble de cuivre ou bien est-ce que tout est en
fibre et que les futurs habitants n'auront pas le choix ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] cas d'utilisation 5G

2020-09-30 Par sujet Thomas Pedoussaut



On 29/09/2020 09:49, David Ponzone wrote:

Le 29 sept. 2020 à 09:37, Stephane Bortzmeyer  a écrit :


Là où justement la 5G ne sera jamais déployée…


J’allais le dire.
La couverture de la population actuelle est de 99%, or on sait qu’ils 
mentent/embellissent la réalité, donc si on est déjà à 97% c bien.
2 Millions de personnes non-couvertes, c’est beaucoup, et je ne vois pas 
comment on va motiver des opérateurs privés à aller couvrir les 10% de 
superficie qu’il faut couvrir pour aller les chercher.


C'est un des effets négatifs des forfaits illimités.

Quand tu avais un forfait 4h avec 20ct/min lors des dépassements, 
l'opérateur avait un certain intéret à ce que tu puisse faire un appel 
depuis ta zone de picnic le dimanche après midi. Maintenant le seul 
risque d'un opérateur ne pas déployer, c'est de perdre un client à la 
concurence si celle ci sait couvrir le petit hameau perdu ou tu habite. 
Si tu n'y fait que passer quelques heures par mois, tu ne vas pas 
changer d'opérateur pour celà.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] Soucis FranceIX <-> Hetzner

2020-09-25 Par sujet Thomas Pedoussaut

Bonjour,

visiblement des soucis entre mon fournisseur de cloud/dédiés allemand 
préféré et FranceIX. Ca flappe depuis 12:55 UTC, avec des routes 
asymétriques (FranceIX dans un sens, voterra.io dans l'autre).


Visiblement Hetzner continue d'annoncer ses route au RS de FranceIX 
alors que leur lient baggotte derrière.


   My 
traceroute  [v0.85]

nucnuc.ptsynergi.com (0.0.0.0)  
   Fri Sep 25 
16:46:58 2020

Keys:  Help   Display mode   Restart statistics   Order of fields   quit


   Packets   Pings

 Host   
 Loss%   Snt   Last   Avg  Best 
 Wrst StDev

 1. h7.tetaneutral.net  
  0.0%  2260    0.2   0.1   0.1 
 15.3   0.4

 2. hetzner-online.par.franceix.net 
  0.4%  2259   11.4  12.1  10.8 
 69.6   4.9

    corebackbone.par.franceix.net

 3. core12.nbg1.hetzner.com 
 28.5%  2259   23.9  25.9  21.0 
 59.4   5.9

    ae4-2013.nbg40.core-backbone.com

    ae1-2014.nbg40.core-backbone.com

    ae6-2011.nbg40.core-backbone.com

    ae1-2075.fra30.core-backbone.com

 4. core24.fsn1.hetzner.com 
 37.5%  2259   23.6  25.7  23.4 
 55.1   5.3

    core-backbone.hetzner.com

    ae6-2011.nbg40.core-backbone.com

 5. ex9k1.dc7.fsn1.hetzner.com  
 66.8%  2259   26.2  31.4  25.6 
106.3  10.1

    core24.fsn1.hetzner.com

    core-backbone.hetzner.com

 6. cloud.rubixsi.com   
 28.6%  2259   26.2  28.8  25.7 
191.5  10.0

    ex9k1.dc7.fsn1.hetzner.com







Juste pour savoir si d'autres destinations sont impactées.


--

Thomas




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Thomas Pedoussaut



On 06/08/2020 16:12, Thomas Pedoussaut wrote:


Ensuite je pense sérieusement que son système de CRM Zoho fout la 
grouille sur sun mail entrant et sortant. Il va se retrouver avec un 
gros trou RGPD s'il sort de l'info comme celà.




D'un autre coté, son Zoho Mail semble être accédé depuis de IP de noeuds 
de sortie TOR ( 150.129.8.94, 162.247.74.201).


Donc c'est le cousin moins drole de Jean-Kevin et Bortzmoinmoin ?

Juste mes 2 cents

--

Thomas qui partage le même prénom que l'autre


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] Accès compte HS

2020-08-06 Par sujet Thomas Pedoussaut

Salut,


Deja il y a un palanquée de caisse régionales du Credit Agricole, donc 
la flemme de tous les essayer.


Ensuite je pense sérieusement que son système de CRM Zoho fout la 
grouille sur sun mail entrant et sortant. Il va se retrouver avec un 
gros trou RGPD s'il sort de l'info comme celà.



On 06/08/2020 16:08, Module Fibre wrote:

ça pue l'arnaque, ça parait trop gros :) :)



Le jeu. 6 août 2020 à 16:04, David Ponzone  a
écrit :


Qqun a osé essayer ou pas encore ? :)



Le 6 août 2020 à 13:16, Thomas via frnog  a écrit :

Bonjour,



Depuis ce matin je ne parviens plus à accéder à mes comptes.



Identifiant : 67944576114

Mot de passe : 942114



Pouvez-vous regarder ? J'ai des virements importants à faire.



Merci.



Thomas
---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Recherche (petit) switch PoE pour usage non pro

2020-06-12 Par sujet Thomas Pedoussaut
Chez Tetaneutral, on utilise du Netonix quand on doit alimenter 3-4 
antennes sur un point haut (cas d'usage similaire au tien, peut faire 
chaud )


Ca nous permet aussi si on a encore access par un de lien, de rebooter 
electriquement une antenne.


WS-8-150-AC semble matcher tes besoins (7 ports je pense, 4 camera, 2 PC 
et 1 uplink)


On 12/06/2020 12:07, Xavier Lecluse wrote:

Hello,
Tout est dans le titre, je suis à la recherche d'un petit switch PoE, de 4 
ports PoE minimum et 8 ports mini au total.
Ce switch sera placé dans un grenier (variations de température à prévoir), 
afin de raccorder des caméras IP (x4), alimentées via PoE (conso par caméra : 
5-8W maxi, soit 32W estimé) et deux postes.

Il y a des centaines de switchs qui font l'affaire sur Ebay ou chez les 
brokers, mais autant rendre service à quelqu'un de la liste qui cherche à 
vendre ou se débarasser de matériel devenu inutile.
L'idée est de ne pas me retrouver avec un switch 48 ports qui consomme un max 
en idle, pour un besoin de 8 ports...

Les caméras se contenteront de 100Mbits/s, mais s'il y a quelques ports 
gigabit, les PCs ne s'en porteront que mieux (fibrage du quartier en cours et 
montages NFS multiples sur NAS).
Si vous avez un switch qui vous semble adapté au besoin, ça serait sympa de 
faire signe.

Bon 'dredi à tous.
Xavier


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] En cas d'arnaque on fait quoi ?

2020-04-23 Par sujet Thomas Pedoussaut

Non, c'est pas délirant.

Pour certains contrats fibre pro, mon opérateur local (merci à lui) me 
facture des FAS plein pot pour couvrir ses frais de déploiement, et 
ensuite je paye une mensualité bien moindre que le cas "On vous fais 
cadeau des FAS si vous vous engagez sur 36 mois".


Dans le cadre de liaisons PtP de projet entre un grand compte et une 
SSII où le contrat peut lui aussi s'interrompre avec 1 mois de préavis, 
tu es bien content de ne pas payer une liaison pendant encore 2 ans 
alors que le client est parti depuis 3 mois.. Et les FAS, tu les 
passe dans les coûts de signature/démarrage avec le grand compte.


Pourquoi les telecom devraient fonctionner comme une rente (pour 
garantir des emplois) ou fonctionner comme dans la vie normale, avec des 
contrats de durée variable.


Chez ton boulanger, si tu veux acheter une chocolatine, il t'oblige a 
prendre un abonnement de 52 semaines pour être sur de ne pas avoir à 
licencier son pâtissier ?


On 23/04/2020 16:04, David Ponzone wrote:

Pire, celui qui a inventé le sans-engagement par exemple.
Il me fait flipper lui. Il doit vivre dans un pays où on peut virer les gens du 
jour au lendemain :)


Le 23 avr. 2020 à 16:01, François Laperruque  a 
écrit :

Celui qui va faire s'effondrer cet ingenieux systeme, c'est le debutant qui va 
proposer
des mensualites mensuelles. Les clients vont avoir peur...


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] HAProxy multi DC

2020-03-03 Par sujet Thomas Pedoussaut

Tu as la version DNSLB du pauvre, j'en ai fait depuis 2007.

Ca utilise le fait que naturellement, la chaine de resolution DNS va 
chercher à trouver un NS up pour une zone.


Soit ton site www.example.com

Soit ta Machine A comme ip 1.2.3.4

Soit ta Machine B comme ip 5.6.7.8

Tu cree une sous zone lb.example.com

Voici un extrait de ton fichier de zone:

machineA IN A 1.2.3.4

machineB IN A 5.6.7.8

lb IN NS machineA

lb IN NS machineB

www IN CNAME www.lb.example.com.


Et sur chacun des serveur tu fais aussi tourner un bind, chacun faisant 
autorité pour lb.example.com


Et qui contient

www 60 IN A 1.2.3.4  (sur la machineA)

ou

www 60 IN A 5.6.7.8 (sur la machine B)

(pas de master/slave pour cette zone)


Si les 2 serveurs fonctionnent, tu auras grosso modo du round robin.

Si un serveur est down, immédiatement les client qui n'ont pas l'IP en 
cache seront tous sur l'instance encore UP.


Au bout de 60 sec, les cache auront expiré et pareil tout le traffic 
arrivera sur la machine UP



Il te reste a faire un mecanisme sur chaque serveur pour eteindre bind 
si ton haproxy (ou tous ses backend) est down pour ne plus servir la 
mauvaise IP.



On 03/03/2020 11:15, Mickael Hubert wrote:

Bonjour à tous,
nous devons réaliser du HA (et si possible du loadbalancing) entre 2
instances HAProxy, ces 2 Haproxy doivent-être hébergés dans 2 DC différents.
Pas possible de réaliser du VRRP car nous ne pouvons pas switcher l'IP
publique de l'un à l'autre des DC.

La solution la plus simple serait de réaliser du round robin DNS pour
pointer sur les 2 IP publiques des 2 HAproxy. Mais avant de se lancer tête
baissée dans le truc, je souhaitais savoir si vous auriez d'autre solutions
à me proposer ?
Car à ma connaissance, si un des HAProxy est HS, le DNS n'en saura rien et
continuera à balancer du trafic dessus (avec 50% d'échec).

Merci d'avance pour votre aide !

++

---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Mât autoportant lesté pour toiture terrasse

2019-11-29 Par sujet Thomas Pedoussaut

Salut,

Pour une autre utilisation, on utilise ce genre de trucs.

https://www.amazon.fr/Technik-antenne-satellite-installer-balcon/dp/B00DH2Z32I

Par contre 7.2kg  2m50 de haut, ca semble énorme, il faudrait haubaner. 
A cette hauteur, c'est surtout le profil éolien des antennes le probleme 
plus que le poids (si il est bien centré).


On 28/11/2019 17:43, Nicolas IUNG wrote:

Bonjour,


Sur un projet de déploiement Wi-Fi, on souhaite installer un mât sur un
toit-terrasse. Nous avons pensé à un mât autoportant de 2.5 M lestés
avec 500 Kg (7.2 Kg de charge antennaire). Nous avons choisi cette
solution, car elle est simple à mettre en œuvre et nous permet de
réaliser très simplement l'étude d'étanchéité pour le proprio.
Cependant, on a un mal de fou à trouver une référence abordable et qui
ne soit pas du sur-mesure.
Certains d'entre vous ont-ils des suggestions quant à ce problème ?

Bonne soirée
Nicolas IUNG


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Configuration network, service publicité

2019-11-05 Par sujet Thomas Pedoussaut

Salut,

dans mon JOB-1 on était passé par du OwnCloud.

Tu travailles en local, et ca synchronise sur le serveur distant.

Maintenant avec NextCloud, tu as des options aussi de "versioning 
automatique".


Juste mes 2 cents, une vrai gestion avec du git/svn est pas mal aussi.

On 04/11/2019 08:49, Jerome Lien wrote:

Bonjour à tous,

nous possédons un service publicité (7 personnes) (qui à grandit récemment)
qui travaille sous Windows 10 et la suite adobe, indesign, photoshop,
illustrator et parfois première pro. Hors première pro, ils travaillent
couramment avec des fichier entre 80Mo jusqu'à 500Mo.
Le serveur de fichier un un VM sous windows 2016 avec disque SSD et un lien
1Gbps.
Les machines des utilisateurs sont des i9 ou des xeon, 32Go de ram, ssh ou
nvme et carte 1Gbps cuivre.

sauf qu'il se plaignent souvent de lenteur, plantage..

Après analyse, les soft adobe font énormément d’accès réseau car les
fichiers qu'ils utilisent sont lié à plein d'autres fichiers (ce qui est
normal en soit)

Avez vous des conseils sur l'infra que vous mettez en place pour ce genre
de service ?

merci, jérôme

---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Autorisations nécessaires pour les FH.

2019-10-30 Par sujet Thomas Pedoussaut

On 30/10/2019 07:42, Raphaël Jacquot wrote:

Le 28/10/2019 à 19:21, Stéphane Racamier a écrit :


3éme question est-il autorisé d'utiliser un mât ou un pylône sur un toit
sans se faire sonner les cloches par la municipalité?

tu as le droit a 12m au dessus du toit du batiment, sauf dans les zones
classées ABF



AFAIK, c'est 12m sol ou 3m au dessus du toit, sinon c'est déclaration de 
travaux (rien d'insurmontable, mais c'est de la paperasse)



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Avis switch NETONIX

2019-02-14 Par sujet Thomas Pedoussaut

Salut presque voisin (65 ?)

On en a quelques un chez Tetaneutral.net pour de l'Ubiquity, mais en 
exterieur, donc pas de VLAN.


Pour la partie purement POE donc, ca juste marche.


On 14/02/2019 12:08, Sébastien 65 wrote:

Bonjour à tous,

Est-ce que parmi vous il y a des utilisateurs de switch PoE de la marque 
NETONIX ?

Est-ce fiable et aussi robuste que la doc le présente ?

Mon utilisation principale sera pour alimenter de l'Ubiquiti avec des ports 
trunks/vlans. J'aime beaucoup le fait de pouvoir alimenter le switch par une 
source autre que le 220V !

Merci



---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fournisseur UBNT

2018-10-23 Par sujet Thomas Pedoussaut

InterProjekt https://www.ip-sa.com.pl/

Tarifs imbattables, stock variable, mais annonces des dates de ré-assort.

Par contre jamais eu besoin de conseil.

On 23/10/2018 11:41, Sébastien 65 wrote:

Bonjour,

Quel fournisseur conseillez vous pour l'achat de matériel Ubiquiti & MikroTik ?

Je cherche peut être la perle rare, en gros une boite avec un peu de stock et 
des tarifs sympas...

Bonne journée à tous

---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Recherche plateau 1U très fin

2018-10-15 Par sujet Thomas Pedoussaut
Tu as ce genre de design qui prend strictement 1U, par contre faut que
ton FW soit assez fin, mais pour des NetGate-2440 ou autre, ca passe.

https://www.ebay.fr/itm/1u-19-inch-250mm-Cantilever-Modem-Rack-Mount-Shelf-Data-Cabinet-Network-Comms/232328217110?hash=item3617d74216:g:LpUAAOSwLUpaU6Dm:rk:2:pf:0


On 15/10/2018 10:22, SIMANCAS Hugo wrote:
> Bonjour,
> 
> Je cherche un plateau 1U très fin pour poser deux petits firewall. L'idée est 
> de ne pas bousiller 2U pour 1U réellement utilisé ?
> On trouve ça où ?
> 
> Merci
> 
> Hugo
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Solution de Visio Conf ?

2018-08-29 Par sujet Thomas Pedoussaut

Dans la meme veine, on utilise du logitech BCC950

https://www.logitech.com/en-roeu/product/conferencecam-bcc950
Autour de 200€ttc dans les bonnes cremeries.

Le micro est bluffant dans une piece avec 3-4 personnes.

On 2018-08-26 20:35, Ludovic Scotti wrote:

@taf on a testé ce petit device USB de chez Wildix récemment, il plutôt
intéressant.
Couplé à un simple ordinateur et une TV/videoproj il peut marcher avec
n'importe quelle solution de visio (pas seulement celle du fabricant).

https://www.itpartners.fr/fr/Exposants/3965469/WILDIX/Produits/1301072/Nouveau-Produit-ubiconf-Huddle



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Cloud SAP, kesako

2018-08-16 Par sujet Thomas Pedoussaut

Salut les barbus restés au bureau,

dans ma nouvelle boite on utilise surtout du cloud assez basic AWS EC2 
et des VM chez Gandi.

(contexte petite boite orientée capteurs chimiques)

Mon boss s'est fait attrapper par les commerciaux de SAP qui essayent de 
lui vendre leur solution de Cloud. J'ai du mal a avoir des infos 
tangibles sur la capacité à utiliser ca pour faire ce qu'on pourrait 
avec AWS Redshift ou OVH Metric Data Platform.


Bref j'avais jamais entendu parler de leur solution, tout retour me sera 
au moins informatif.

--
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Switch 24 ports SFP

2018-06-04 Par sujet Thomas Pedoussaut

On 2018-06-04 09:33, Jérôme Nicolle wrote:

Le 04/06/2018 à 09:15, David Ponzone a écrit :

Sa particularité est qu’on le trouve à environ 300€.


Bonne trouvaille ! Tu as identifié des grossistes / revendeurs ?


En revendeur classique, ya Landashop. Ils le sortent à 450€.
https://www.landashop.com/fns-sfp-24.html?___store=english

Pas de stock pour l'instant, mais ils distribuent ce fabricant depuis un 
bout de temps.


--
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Inventaire flux réseau

2018-05-07 Par sujet Thomas Pedoussaut

On 2018-05-07 09:55, Emile TOURON wrote:

Connaissez-vous un outil pour faire l'inventaire exhaustif des flux
réseau afin de connaitre tous les flux qui passe dans un
routeur/switch (conversations ip/port, etc.) ? Ceci pour appliquer des
règles de filtrage strictes.
Les outils d'analyse statistique de Wireshark font le job mais un port
mirroring n'est pas envisageable à grande échelle.
Mes équipements réseau causent en IPFIX et sFlow, mais les collecteurs
que j'ai trouvé proposent des dashboard plus de monitoring temps réel
et de statistiques globales plutôt que d'inventaire exhaustif des
flux.


Tu peux tout d'abord exporter ton sFlow vers une base ELK
https://www.elastic.co/guide/en/logstash/5.2/plugins-codecs-sflow.html

Et ensuite sortir des tableaux du trafic de façon assez intuitive.

Attention tout de même, si tu as aucun filtre actuellement, tu auras 
surement énormément de traffic
parasite (que tu voudrait filtrer) mélangé à du trafic légitime mais de 
très faible

intensité (ntp par exemple).

Donc bon courage.

--
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Demande d'information sur la facturation de la volumétrie réseau.

2018-02-08 Par sujet Thomas Pedoussaut


C'est grosso modo 20x le prix que facture Amazon pour du traffic 
sortant.

(Autour de 8cts par GB)

Next 40 TB / month  $0.085 per GB
https://aws.amazon.com/s3/pricing/?p=ps


On 2018-02-08 16:59, open doc wrote:

Bonjour à tous,

Je me permets de vous solliciter pour avoir un avis sur la facturation
de la consommation réseau.

Voici le contexte :

Je représente la l'entreprise A et je dépend pour une partie de mon
business d'une entreprise B géré par l'Etat (Désolé je ne peux donner
plus d'information). L'Europe impose à l'entreprise B de publier
gratuitement des données. L'entreprise B accepte de publier
gratuitement les données, mais facture la fait de publier cette
donnée. Le fait de récupérer 10Go de données par jour est facturé 5000
euros.

10x30x12 -> 3000 Go

5000/3000 -> environ 1,6 euro du giga pour arrondir au plus bas.

Ce 1,6 euro du giga représente la facturation de l'infrastructure de
publication sachant que c'est mutualisé et que ce n'est que des
fichiers.

Je trouve ca très cher, sachant que la partie mutualisé est amorti par
plusieurs clients, le delta est donc plus sur la consommation de la
volumétrie réseau.

Je n'ai aucun point de comparaison par rapport à un hébergeur, du
cloud privé, location de ligne ... Auriez-vous des informations ?
Qu'en pensez-vous ?

Merci pour vos retours.

Cordialement,
Alexandre.


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [Tech]: Idees ponts wifi entre des bateaux: grandes distances, bateaux mobiles mais peu de points blocants

2018-02-06 Par sujet Thomas Pedoussaut

On 2018-02-06 14:34, Pascal Rullier wrote:

Le 06/02/2018 à 10:50, Francois Demeyer a écrit :
Yaka brancher la sortie de l’AP sur le mat en alu, ca fera une belle 
antenne ;-)

Petit le bateau avec un mat de 2.6 cm :)


Et vu la courbure de la terre et les vagues, ça va pas porter très loin.

--
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Achat IP

2017-12-18 Par sujet Thomas Pedoussaut

On 2017-12-18 14:32, Sébastien Lesimple wrote:

Ouais, ca aide a répondre aux clients qui veulent des /29 sur leurs
acces, même s'ils en ont pas besoin.


Pour etre consommateur de /29, je pense que le probleme viens des 
operateurs ne pouvant pas livrer un /32 on-link au debut, voir router 
des /32 supplémentaires sur des liens montés en /30.


Donc pour un besoin de 2 IP utilisabels pour le client (genre un routeur 
NAT et un routeur VPN), ben faut un /29.


Juste mes 2cts.
--
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Formations sécurité réseaux wan

2017-06-23 Par sujet Thomas Pedoussaut

On 2017-06-23 11:13, Pierre Emeriaud wrote:

Dans les sujets que j'aimerais voir abordés particulièrement :
- ddos, avec les dernières tendances en termes de protocoles et de 
mitigation


La conf d'Oles ?
https://www.sstic.org/2017/presentation/2017_ouverture/


- hijacks bgp, mitm, remediations
- sécurité des stations d'admin, best practices
...


--
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Switch Fibre optique monomode SC

2016-09-29 Par sujet Thomas Pedoussaut

En "a pas cher" tu prend du Mikrotik, CCR1016-12S-1S+, 500€ environ.
12 ports SFP, et un port SFP+ pour ton uplink en 10G vers le reste de 
ton reseau.


On 2016-09-28 18:00, MERCKEL Aurélien wrote:

Bonjour à tous.

Dans le cadre d'un projet, je recherche un switch FO SC monomode (Avec
au minimum 2 entrée RJ45) pour "brasser" un panneau de 12 prises
optiques SC/SC monomode
Nous avons actuellement 1 transceiver FO SC/RJ45 pour chaque arrivée 
FO.


Est-ce que ce type de switch existe ?



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Coût d'implantation d'un mât

2016-08-25 Par sujet Thomas Pedoussaut
On 25/08/2016 12:07, Phil Regnauld wrote:
> Thomas Pedoussaut (thomas) writes:
>> Si tu prend un poteau en acier galvanisé, avec un pivot au sol pour
>> intervenir sur la tête sans avoir a prendre une nacelle, les fondations
>> sons tres simples a poser, avec des tiges filletées a sceller a 60cm de
>> profondeur, le reste c'est une grosse clef a choc de 32.
> 
>   Et pas de haubans ?

Pour moins de 8m, non, pas besoin, ca ressemble a un poteau d'eclairage
publique en galva octogonal/conique.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Coût d'implantation d'un mât

2016-08-25 Par sujet Thomas Pedoussaut
On 23/08/2016 20:47, Julien Escario wrote:
> Petite réflexion en l'air : est-ce certains d'entre vous auraient une
> fourchette de prix pour l'installation d'un mât (typiquement 15m d'après
> ce que je peux scruter sur cartoradio) ?
15m c'est deja enorme. regarde si 7-8m peuvent passer.

> Le mât en lui même, c'est un gros bout de sapin, ça ne doit pas
> forcément aller chercher bien loin mais l'installation, on est d'accords
> qu'un pioche et un bétonnière ne suffiront pas.
Si tu prend un poteau en acier galvanisé, avec un pivot au sol pour
intervenir sur la tête sans avoir a prendre une nacelle, les fondations
sons tres simples a poser, avec des tiges filletées a sceller a 60cm de
profondeur, le reste c'est une grosse clef a choc de 32.

> 
> L'idée étant de prendre un peu de hauteur pour une liaison wifi point à
> point, voir même avec un peu de photovoltaïque si c'est possible (à
> première vue, c'est jouable si l'AP wifi n'est pas trop gourmand).
Ton photovoltaique, tu le laisse au sol, pas de prise au vent, et bien
moins de contraintes mechaniques sur ton mat.

Donne des etours si tu as des MP, chez TTNN on pourrait etre intéressés.

A+


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Groupe électrogène DC

2016-07-15 Par sujet Thomas Pedoussaut

Salut Hugo,

pour 100KVA, compter entre 15k et 20k€ pour la machine. Faut ajouter la 
cuve de fioul, l'installation et le dispositif de demarrage sous 
batteries apres la perte de la source principale (un petit billet de 5k 
pour ca). La cuve interne généralement contient moins de 24h 
d'autonomie.


Et le contrat de maintenance bien sur, autour de 7% du prix de la bete 
par an.


Bien dimensionner la partie batteries de l'onduleur en amont, car il 
faut entre 2 et 5 minutes minimum pour que ton generateur fournisse la 
puissance nominale.


On 2016-07-15 15:31, SIMANCAS Hugo wrote:

Bonjour,

Avez-vous déjà supervisé ou monté un groupe électrogène pour un 
DataCenter ?

J'ai des problématiques pour des clients perdu dans la campagne, ce
serait intéressant d'avoir un budget/contraintes sous le coude.

Merci d'avance

Hugo


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [TECH] "vous n'avez qu'à activer ipv6"

2016-02-28 Par sujet Thomas Pedoussaut
On 28/02/2016 10:45, Samuel Thibault wrote:
> megagolgoth, on Sun 28 Feb 2016 08:54:09 +0100, wrote:
>> Le 28/02/2016 00:24, christophe.casale...@digital-network.net a écrit :
>>> y a la vrai vie : celle des clients et des gens qui ont autre chose à
>>> faire que de se mettre à l'hexadécimal.
>> [troll on]
>> tu peux toujours essayer de noter les IPv6 en décimal, mais c'est moins
>> pratique
>> [troll off]
> 
> sÉRIEUSEMENT, tU PEUX AUSSI PRENDRE LE PRÉFIXE HÉXADÉCIMAL QU'ON TE DONNE SANS
> réfléchir, et toujours coller des chiffres décimaux derrière, ça ne
> te fait perdre qu'un tiers de tes adresses, c'est pas délirant.

T'as alors du mal avec les maths alors.
Pour CHAQUE digit, tu n'as que 65% de l'adressage possible. Pour disons
ton /64 basique, c'est 10^16 que tu peux avoir au lieu de ton 2^64, soit
1844 fois moins, pas un simple tiers.

Et puis les IP en face:b00c ou abba c'est quand meme cool.
-- 
Thomas, 2A l'age de la reponse à la vie, l'univers et tout


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC][VENDREDI] - De l'accessibilité des datacenters en cas de circonstances exceptionnelles

2015-10-23 Par sujet Thomas Pedoussaut

On 2015-10-23 15:26, Pierre JOUET wrote:

Tu prends des baies chez: http://www.deltalis.com/facility/

et plus de soucis de ce genre, mais alors, plus du tout...


Enfin, je suis pas sur qu'il y ai 2 routes d'access, et le jour de 
tempete de neige ou de grave accident entre un camion et un chasse 
neige, bon courage pour atteidre ton DC 


PS: Le DC de mon fournisseur a 2 acces routiers et 2 portes dans le 
batiment.

--
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Identification opérateur d'une fibre

2015-09-28 Par sujet Thomas Pedoussaut

Salut Wallace,

essaye de regarder autour du boitier sur le cable d'ammenée, il devrait 
y avoir une etiquette plastique epaisse et dure de couleur bleue ou 
jaune ou noir, avec gravé dessus un nom / no de license ARCEP.



On 2015-09-28 11:25, Wallace wrote:

Bonjour,

Je cherche à identifier l'opérateur qui a installer ce boîtier fibre
dans un immeuble de bureaux situé à Croissy sur Seine au 105 chemin de 
ronde

Voici la photo avec la seule inscription présente dessus.
https://pbs.twimg.com/media/CPxVoJfW8AAg_QS.jpg

J'ai fait le tour des opérateurs grand public et de leurs filiales Pro
pour Orange et Bouygues sans succès pour le moment.
Galak m'a suggéré le réseau DSP 78 Eiffage Connectic mais ils ne 
passent

pas dans le coin.

Merci pour tout indice qui me permettrait de mettre en place une 
liaison

à cet endroit.

Bonne journée



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Stage SysAdmin

2015-09-01 Par sujet Thomas Pedoussaut

On 2015-09-01 15:51, slesim...@laposte.net wrote:

Je rappellerais donc que nous ne sommes que des invités sur cette
liste,


Si tu ne paye pas pour le service c'est que c'est toi le produit.

Cette liste n'a de valeur que par les publication de ses membres. La 
lecture de celle ci risque d'etre tres monotone jusqu'a la Toussaint.


Juste mes 2 cents en ce jour de rentrée.

--
Thomas Pedoussaut


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Routeur intermediaire pour aiguiller le trafic vers différentes adsl

2015-07-28 Par sujet Thomas Pedoussaut

La version du povre.

Les 2 boxes se partagent le meme LAN, la box 1 garde son dhcp, la box 2 
a une ip LAN differents que la 1, mais restent toutes sur le meme L2.

Tu installe un rPi ou autre avec une route statique vers b2.

Et en jouant avec les reglage de proxy sur les navigateurs clients, le 
traffic youtube  Co passe par b2, le reste par b1 et son VPN.


C'est pas tres joli, mais ca coute quasi rien, on reste grandement en 
applicatif sans trop toucher au reseau.



Sinon, comme tout le monde un mikrotik a 50€ fera l'affaire aussi.


On 2015-07-28 08:59, Antoine Durant wrote:

Bonjour,

Actuellement j'ai une ADSL qui est utilisé pour monter un VPN vers un
autre bureau afin d'utiliser les ressources de là bas. Le problème est
que de temps en temps ça rame un peux quand on utilise le VPN et qu'on
surf en même temps.

Je voudrais rajouter une seconde ADSL qui serait uniquement utilisé
pour le surf/mail. L'ADSL 1 serait utilisée pour le VPN et l'ADSL 2
serait utilisée pour le reste du trafic.

Déjà est-ce que cela est possible a faire ?
Il va falloir que j'intercalle un routeur en dessous de mes deux box
ADSL afin de créer une route VPN vers la BOX1 et le reste vers la
BOX2.

Est-ce que c'est faisable ? Quel routeur CISCO me conseillez vous
(très petit budget - de 500€)

Merci pour vos retours.


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Switch optique + port cuivre

2015-06-26 Par sujet Thomas Pedoussaut
Et chez Mikrotik, tu as la gamme CRS. C'est tres robuste, tu branche tu 
configure et tu l'oublie.


On 2015-06-26 09:08, Sébastien 65 wrote:

Je recherche donc un switch optique bas de gamme (donc pour faible
budget) intégrant un ou deux ports SFP et ayant aussi un ou deux ports
RJ45 100/1000Mbps (s'il existe la perle rare avec gestion de
VLAN/RateLimiting je prends aussi :) )


CRS112-8G-4S-IN (moins de 100€ HT)



Ensuite un autre switch optique avec un ou deux SFP mais intégrant
plus qu'un ou deux ports RJ45 100/1000Mbps avec si possible VLAN +
RateLimiting (Je n'ai pas éplucher toute la gamme CISCO, actuellement
j'ai du 2960...)


CRS226-24G-2S+IN (200€ HT)


Voila.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Hebergement en Chine

2015-03-27 Par sujet Thomas Pedoussaut
Salut trolldi,

pour un client nous cherchons à heberger un site web en Chine
continentale. J'ai du mal à comprendre le systeme de license ICP.

Auriez vous des pointeurs pour de l'hebergement .NET ou LAMP ?

Merci
-- 
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Serveurs DNS de GoDaddy

2014-09-01 Par sujet Thomas Pedoussaut
Depuis plus longtemps en fait.

Ma premiere alerte date de

Date/Time: Mon Sept 1 10:57:55 CEST 2014

Depuis les 5 réseaux sur lesquels j'ai facilement acces, 2/5 fail.
ttnn/cogent = down
Hetzner = down
Fullsave = up
Free = up
hso.co.uk = up

On 01/09/14 11:28, Stephane Bortzmeyer wrote:
 Depuis la plupart des opérateurs européens (pas Free, apparemment),
 les serveurs DNS de GoDaddy répondent SERVFAIL, depuis dix
 minutes. Donc, le trafic baisse :-)

 %  dig -4 @ns41.domaincontrol.com. SOA citymize.com

 ;  DiG 9.9.5-4-Debian  -4 @ns41.domaincontrol.com. SOA citymize.com
 ; (1 server found)
 ;; global options: +cmd
 ;; Got answer:
 ;; -HEADER- opcode: QUERY, status: SERVFAIL, id: 31479
 ;; flags: qr rd; QUERY: 0, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
 ;; WARNING: recursion requested but not available

 ;; Query time: 24 msec
 ;; SERVER: 216.69.185.21#53(216.69.185.21)
 ;; WHEN: Mon Sep 01 11:25:09 CEST 2014
 ;; MSG SIZE  rcvd: 12


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Un peu de zikmu

2014-05-23 Par sujet Thomas Pedoussaut
Dans la meme veine au RIPE 55

Le jour ou les routeurs sont morts.
https://www.youtube.com/watch?v=_y36fG2Oba0

On 2014-05-23 08:55, Stephane Bortzmeyer wrote:
 https://www.youtube.com/watch?v=aPtr43KHBGkfeature=youtu.be


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] FRnog n'a pas encore chiffré tous les messages français

2014-02-20 Par sujet Thomas Pedoussaut
Je cite:

C’est sans doute pourquoi le Premier ministre veut d’abord se pencher
sur les sociétés qui disposent déjà d’une infrastructure sur le sol français



Faut faire revivre CaraMail !!!
http://www.legorafi.fr/2013/12/17/15-ans-apres-son-depart-caramail-revient-en-france/

On 2014-02-20 16:27, Stephane Bortzmeyer wrote:
 Le dernier message reçu par la liste FRnog n'avait pas été TLSisé sur
 son trajet. Le retard de cette liste à appliquer les directives du
 gouvernement est consternant.

 http://www.01net.com/editorial/614574/jean-marc-ayrault-veut-chiffrer-tous-les-emails-francais/

 PS : si vous connaissez des auto-répondeurs de courrier qui gèrent TLS
 et qui ne sont pas dans la liste en
 http://www.bortzmeyer.org/repondeurs-courrier-test.html, n'hésitez
 pas à m'écrire.


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Reroutages et problèmes sur Internet

2014-02-11 Par sujet Thomas Pedoussaut

Ou peut etre le DDOS en cours (via amplification ntp)

http://tech.slashdot.org/story/14/02/11/0349259/ddos-larger-than-the-spamhaus-attack-strikes-us-and-europe

On 02/11/2014 03:36 PM, Raphael Maunier wrote:

Hello,

Coupure fibre sur l’Allemagne

Raphael


On 11 Feb 2014, at 09:26, Frederic Dhieux frede...@syn.fr wrote:


Hello,

Je vois pas mal de choses se passer depuis ce matin vers 10h (reroutages
sur pas mal d'opérateurs, services Google down, etc). Rien qui nous
impacte, mais vous avez une idée de ce qui se passe ?

Frédéric


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Routeur du vendredi

2013-05-24 Par sujet Thomas Pedoussaut

On 05/24/2013 11:57 AM, Thierry Wehr wrote:

Bonjour

Je me lance même si je vais me faire pourrir :)

http://shop.widevoip.com/routerboard-cpe/351-mikrotik-rb2011ls-in.html
http://shop.widevoip.com/routeur-wifi/354-rb2011uas-2hnd-in.html

et la version rackable

http://shop.widevoip.com/routeur-rack/352-mikrotik-rb2011uas-rm.html


J'ai ca en prod depuis 6 mois, pas de soucis:
http://www.interprojekt.com.pl/mikrotik-routerboard-rb2011lrm-64mb-5xlan5xgig-p-1286.html

IPv4. IPv6 natif, jusqu'à une centaine d'utilisateurs, avec config multi 
LAN, DMZ. On sature un lien 100Mbps sans soucis.


Coté firewall, une petite dizaine de regles.
--
Thomas


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique

2013-04-04 Par sujet Thomas Pedoussaut
Le pedagogue se reveille 

Ces RIP ne sont que des boucles de type MAN. Ils sont utilisés par des
opérateurs régionaux ou nationaux pour connecter leur coeur de réseau
aux locaux de l'entreprise installée a dans la ZI des sablons à St Truc
sur Garonne.

Donc dans un coin que je connais, Toulouse, on a par exemple COVAGE qui
opere juste la boucle MAN, puis des opérateurs type FullSave qui
fournissent la connectivité vers l'internet. En pratique ton seul
interlocuteur est FullSave qui va demander a Covage de connecter ton
entreprise sur leur MAN, et de livrer chez eux l'autre extremité de la
porte.

Ce genre de prestation se paye par du CAPEX (FAS..) qui varie fortement
selon si tu es déjà POPé, ou si il faut tirer 300m de genie civil.
Compter 1k€ à 10k€ selon les cas.
Puis par de l'OPEX qui lui varie selon le contrat de debit, commit, etc.
Pour du 100Mb/s flat vers l'internet (pas de notion de percentile),
compter autour de 1,2k€ par mois.
Ces chiffres sont vraiment a la louche.

Généralement les sites des RIP affichent la liste des opérateurs déja
présents et a qui demander un devis au final, exemple:
http://www.garonne-networks.com/?page=Les+op%E9rateurs+sur+le+r%E9seauid_p=0

On 04/04/13 14:43, mathieu mathieu wrote:
 Bonjour,

 Je suis en train de m’apercevoir qu’il existe pas mal de réseau
 d’initiative publique mis en place par le conseil général des régions en
 question ou naissent de nombreux petits opérateurs internet.

 Comment font-ils pour proposer des connexions fibre optique aux entreprises
 avec des débits de 100 Mo ? J'ai trouvé quelques infos comme quoi ils
 utilisent la fibre posé/financé par le conseil général.
 Ensuite je n’ai pas réussi à trouver une fourchette de prix concernant le
 prix mensuel du Mb (ou de l’offre 100Mb fibre par exemple), ainsi que de la
 pose/raccordement de la fibre sur l’entreprise elle même.
 Je me doute que le cout de la pose d'une fibre est super cher, mais comment
 cela ce passe quand l'entreprise qui veut du haut débit est assez loin de
 la fibre initiale, éloignée de 100 m ou plus... ??
 Toutes informations seraient la bienvenue.
 Merci :)

 A+++

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Saturation Orange → OVH

2013-02-11 Par sujet Thomas Pedoussaut
Non, non,

ce sont juste les routeurs qui saturent et répondent lentement aux
echo-request.

Les paquets pour ta destination finale passent tous en moins de 23.7ms
avec 0% perte.
Une vraie congestion verrai le taux de perte et la latence se propager a
partir du 1er PB jusqu'à la destination finale.


On 11/02/13 15:38, SD76 wrote:
 Bonjour,

 Depuis 15h20 environ j'ai pas mal de perte de paquet sur TH2

 Orange vers OVH.

 Host  Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. par1.gw.ircv.fr 0.0%   4290.4   0.3   0.2   0.8   0.1
  2. 80.10.245.219   0.0%   4288.5   8.4   8.1  13.1   0.3
  3. 10.123.194.10   0.0%   4288.7  10.5   8.3 192.3  12.9
  4. xe-3-2-1-0.ncnan201.Nantes  0.0%   4288.7   8.8   8.1  24.8   1.4
  5. bundle-ether50.ntaub201.Au  0.0%   428   18.1  19.8  17.4  37.6   1.8
  6. bundle-ether41.ntpst101.Pa  0.0%   428   19.5  19.1  16.9  28.1   1.3
  7. lag-1.nopst601.Paris.franc  0.0%   428   17.3  17.5  16.8  23.8   1.1
  8. th2-5-6k.fr.eu 35.7%   428   35.0  20.1  15.3  80.6  11.0
  9. gsw-g1-a9.fr.eu 0.0%   428   16.5  15.8  15.4  19.4   0.4
 10. rbx-g2-a9.fr.eu 0.0%   428   19.6  27.9  19.0 400.8  40.3
 11. vss-4-6k.fr.eu 10.8%   428   19.2  31.2  19.1 249.4  34.6
 vss-4-6k.fr.eu
 12. dev.ircv.fr 0.0%   428   19.2  19.4  19.0  23.7   0.4

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-02 Par sujet Thomas Pedoussaut
Et surtout en terme de gain, on est ridicules.

Sur les 3 années 2008-2009-2010, l'IANA a distribué environ un /8 par
mois. Donc faire la chasse aux IBM, Level3 et consoeurs, ça nous fait
gagner quoi ? Aller un an tout au plus. La belle affaire.


On 01/10/12 17:20, Stephane Bortzmeyer wrote:
 On Mon, Oct 01, 2012 at 05:03:53PM +0200,
  Solarus sola...@ultrawaves.fr wrote 
  a message of 20 lines which said:

 Ca sert à spéculer. [...]  Donc ils les conservent sans s'en servir,
 Pure hypothèse. Les gens qui ont travaillé dans ces entreprises
 témoignent plutôt que ces adresses sont bel et bien utilisées en
 interne.

-- 
Thomas Pedoussaut


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Cogent

2011-06-24 Par sujet Thomas Pedoussaut

On 24/06/11 14:30, Sébastien wrote:

Bonjour,

HAaa enfin des tests qui parle bien !! Merci Julien pour ton retour :)

Donc en gros rien n'a changé... Tu fais toujours le tour du monde pour
accéder à une machine qui est a coté de toi !!

Comme en ipv6 quoi.

Un petit mtr entre proxad et tinet.
Toulouse - Paris - Londres -NewYork-Dublin

En v4 c'est direct.

tpt@tpt-desktop:~$ mtr -r -c 10 -6 ftp.heanet.ie
HOST: tpt-desktop Loss%   Snt   Last   Avg  Best  Wrst StDev
  1. 2a01:e34:ee1d:fbb0::  0.0%100.2   0.3   0.2   
0.5   0.1
  2. ???  100.0100.0   0.0   0.0   
0.0   0.0
  3. bzn-crs16-1-te1-6-0-7.intf.r  0.0%10   37.1  36.8  36.1  
37.5   0.4
  4. londres-6k-1-po101.intf.rout  0.0%10   43.1  45.0  42.6  
58.6   4.9
  5. newyork-6k-1-po1.intf.router  0.0%10  111.9 112.0 111.4 
113.6   0.8
  6. ipv6-iij.net  0.0%10  111.0 111.8 110.6 
113.3   0.8
  7. 2001:48b0:bb00:803c::400e 0.0%10  111.4 111.3 110.6 
112.0   0.5
  8. 2001:504:1::a500:3257:1   0.0%10  111.5 114.2 111.4 
135.5   7.5
  9. xe-2-0-0.nyc22.ip6.tinet.net  0.0%10  112.7 112.6 111.7 
113.7   0.7
 10. so-0-0-0.dub20.ip6.tinet.net  0.0%10  193.0 192.5 190.9 
193.6   0.9
 11. heanet-gw.ip6.tinet.net   0.0%10  230.4 199.4 193.0 230.4  
11.5
 12. te5-1-blanch-sr1.services.he 10.0%10  194.1 193.8 192.6 
194.3   0.5
 13. ftp.heanet.ie10.0%10  193.1 193.2 192.8 
193.9   0.4


--
Thomas
---
Liste de diffusion du FRnOG
http://www.frnog.org/