Re: [FRnOG] [TECH] Bgp sous FRR

2024-05-27 Par sujet ic
io,

> On 16 May 2024, at 18:04, Nicolas de Brou  wrote:
> 
> Hello
> 
> Je me suis mal exprimé, désolé 
> 
> On a deux transitaire et ça fonctionne
> Le routeur « route » et les majs bgp fonctionne

tu as bien désactivé urpf sur ton linux sous-jacent ?

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] RFC 9340: Architectural Principles for a Quantum Internet

2024-04-05 Par sujet ic
io,

> On 3 Apr 2024, at 22:14, Jeremy  wrote:
> 
> Tu ne parles pas de la théorie permettant l'intrication quantique longue 
> distance, permettant à tous de rêver à la possibilité de pouvoir communiquer 
> à très longue distance de manière instantanée (puisque d'une particule 
> intriquée changera d'état instantanément en s'affranchissant de la vitesse de 
> la lumière quelque soit la distance les séparant).

Chaque qbit transmis par intrication nécessite 2-3 bits de correction d’erreur 
transmis par un moyen “classique”… Il y a eu quelques talks assez intéressants 
sur le sujet à la cisco live, je ne sais pas si les slides sont publics mais je 
suppose qu’on peut les partager en privé aux plus curieux :)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Mails bloqués par Free.fr depuis Tenant Office365 Microsoft.

2024-03-21 Par sujet ic
io,

> On 21 Mar 2024, at 10:11, Stéphane Rivière  wrote:
> 
> Tant qu'on est un "petit", on est détruit par les GAFAM.

Il ne faut pas croire que ça marche mieux entre eux. J’ai des cas où du google 
business ne peut pas envoyer à du m365 et réciproquement. Il y a aussi des 
serveurs sortants google business qui sont dans des RBL.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Single Pair Ethernet

2024-03-12 Par sujet ic
io,

> On 12 Mar 2024, at 10:47, Vincent Duvernet  wrote:
> 
> J'ai acheté pour la maison 1 adaptateur coaxial vers RJ45 sur Amazon 
> (https://amzn.to/3TzI1Tf).

Tu ne vas pas aller très loin avec ça… ça sert exclusivement à pouvoir tester 
la continuité de câbles coax avec un testeur équipé de prises RJ et pas 
magiquement transformer 4 paires de cuivre en un coax…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] - Connectivité FON via 2 chemins

2024-02-29 Par sujet ic
io,

> On 29 Feb 2024, at 18:06, sgar...@free.fr wrote:
> 
> Je vous suggère de contacter Sipartech qui doit disposer du plus important 
> réseau de fibre noire sur Paris IdF.

si tu veux du patché, demande à sipartech. Si tu veux du soudé, demande à Ielo 
:)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Comparons nos NAS

2024-02-29 Par sujet ic
io,

> On 28 Feb 2024, at 20:42, Xavier Beaudouin via frnog  wrote:
> 
> TrueNAS Scale c'est du Linux avec OpenZFS (plus des options qui ne sont pas 
> encore publiées)
> TrueNAS Core c'est du FreeBSD avec OpenZFS (avec les mêmes options non encore 
> publiées)…


Ma compréhension (et les discussions avec ixSystems) me fait penser que Core 
est voué à disparaître, principalement du au fait que ZOL est maintenant 
l’implémentation de référence de ZFS et les changements sont en train d’être 
backportés dans BSD.

Je suis aussi beaucoup plus fan de BSD à la base, mais malheureusement j’ai 
l’impression que c’est un peu la fin.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Comparons nos NAS

2024-02-28 Par sujet ic
io,

> On 28 Feb 2024, at 12:29, Vinz Jumpertz via frnog  wrote:
> 
> pour nous truenas/*BSD c'est le top, facilement manageable et automatisable 
> (chef/ansible) et ca tourne du tonnerre sur du ZFS.

TrueNAS c’est du Linux maintenant, d’ailleurs le process de mise à jour qui 
fait passer de BSD à Linux est assez bluffant (c’est totalement transparent.)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Comparons nos NAS

2024-02-28 Par sujet ic
io,

> On 28 Feb 2024, at 11:42, David Ponzone  wrote:
> 
> Ils en sont où au niveau du format de stockage sur les disques. C’est pas 
> toujours un peu propriétaire ?

Chez Syno c’est du md linux tout ce qu’il y a de plus basique pour le raid (ça 
“slice” les disques en plein de partitions pour permettre du RAID avec des 
tailles de disque différentes) avec un ext4 ou un btrfs au dessus (au choix de 
l’utilisateur.)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Compatibilité carte fibre optique NAS Qnap

2024-02-28 Par sujet ic
io,

> On 27 Feb 2024, at 15:50, Jeremy  wrote:
> 
> Le coté EoL sur les liste d'accessoires compatible montre tout le problème 
> qu'on rencontre avec les marques Qnap ou Synology.

Chez synology, tous les trucs qui ont un port PCI Express standard prennent 
quasiment n’importe quelle bonne vieille intel x520-da2 (peut importe la 
marque). Vu que Qnap c’est du mellanox, on peut supposer que c’est pareil, en 
tout cas si quelqu’un a une carte mellanox 10g ou 25g qui traine, ça ne coûte 
rien d’essayer…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Le KVM ultime…

2024-02-26 Par sujet ic
io,

> On 26 Feb 2024, at 01:05, David Ponzone  wrote:
> 
> Depuis le temps que j’attendais ça:
> 
> https://www.aurga.com/products/aurga-viewer?utm_source=facebook_medium=paid_campaign=g01=IwAR0jKSYQSrfkBGBkquGXQ8Ky2XUGEsT-ZMOnpsQDr0T_P0k4sHx9Chu7UU0_aem_AUkJnidbtsXdJUB5za9Jv0ZJ8tcdkfEie5frGfist82-wcrkddGWRDDurf7howEQar8

J’avoue ne pas trop comprendre l’engouement pour ce genre de périphérique et 
autres pikvm sachant qu’à ma connaissance aucun serveur n’a de port HDMI 
embarqué… et pour avoir testé plusieurs convertisseurs VGA-HDMI, pour le bios 
etc… ça ne fait pas le job.

Par contre la plupart des serveurs récents exposent un ethernet over usb qui 
permet d’accéder à l’idrac/ilo/… directement depuis une ip link local depuis un 
laptop ou une tablette...

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] SIDN (.nl) et AWS

2024-02-16 Par sujet ic
io,

> On 16 Feb 2024, at 09:08, Nico CARTRON  wrote:
> 
> The chief technology officer of SIDN claims, based on externally outsourced
> advice, that no European cloud company can provide the required services. The
> advisory report on which he bases these claims is not public. If SIDN's claims
> are true, it suggests that European cloud companies are unable to deliver a
> relatively simple computer system. This is an absurd assumption, given the
> independent management of Internet domains by SIDN counterparts in other
> European countries, such as France (.FR) and Germany (.DE). These countries 
> and
> markets are significantly larger than the Netherlands, a small country with 
> only
> 18 million residents and 6 million registered domain names.

Quand tu vois que même RIPE NCC va bouger une partie de ses services dans les 
clouds publics…

Joyeux dredi.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] 240/4 strikes back

2024-02-12 Par sujet ic
io,

> On 12 Feb 2024, at 10:36, Xavier Beaudouin via frnog  wrote:
> 
> Prenons un exemple... : haos (oui Home Assistant), qui utilise du docker, qui 
> ne 
> sais pas faire d'ipv6
> 
> [core-ssh ~]$ ping6 mx2.oav.net <http://mx2.oav.net/>
> PING mx2.oav.net <http://mx2.oav.net/> (2001:bc8:2bd9:100::1): 56 data bytes
> ping6: sendto: Address not available

question con, ipv6 est activé dans docker ? (oui, c’est désactivé par défaut…)

moi celui qui me tue c’est github, j’ai du mettre du dns64/nat64 pour les 
clients en ipv6 only qui ont besoin d’y accéder depuis leurs serveurs…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] annonces IP subnet administration sur nouveau transit IP

2024-02-09 Par sujet ic
io,

> On 9 Feb 2024, at 12:39, Marc Abel  wrote:
> 
> Ce nouvel opérateur est alors un opérateur de transit, l'administration 
> établit avec lui une liaison BGP, elle lui annonce ses subnets.

sauf si ce n’est pas en BGP…  vu qu’il est mentionné que c’est l’AS du nouvel 
opérateur qui va annoncer le subnet.

Une migration sans coupure semble compliquée dans ce cas…

@Fabien tu peux clarifier "possèdent leurs propres plages d'adresse IP” ? Ils 
sont LIR ? C’est une PI ? Si c’est une sous-allocation de l’opérateur, ce n’est 
pas migrable...

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] La belle boite de Pandore....

2024-02-02 Par sujet ic
io,

> On 2 Feb 2024, at 09:19, David Ponzone  wrote:
> 
> Plus sérieusement, je suis étonné qu’en 2024, il n’y ait pas une techno qui 
> permette d’héberger des données sensibles « agnostiquement » dans plusieurs 
> clouds, de manière redondante (type N+4 au moins), cryptée localement , 
> cryptée au niveau des échanges, que seul l’utilisateur final puisse décrypter.

ah si, ça existe :) Mais quand tu vois le niveau du dev moyen…

(ce mail devait être beaucoup plus long mais mon pseudo est connu de mes 
collègues)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Filtrage ou mitigation d'un message cryptique

2024-01-27 Par sujet ic
io,

> On 26 Jan 2024, at 11:24, Daniel Caillibaud  wrote:
> 
> J'ai aussi viré fail2ban y'a pas mal d'années, en imposant les clé ssh 
> partout (et en virant
> tous les password des users), mais y'a des services basés sur une auth en 
> login/pass pour
> lesquels ça reste utile (imap par ex).

j’ai du mal à voir le rapport entre ne plus utiliser fail2ban et forcer l’auth 
par clefs.

1/ ça permet toujours de réduire le nombre de logs d’erreur de gens qui 
essayent de se connecter en limitant le nombre de tentatives
2/ ça permet de construire une liste locale d’IPs suspectes
3/ clefs ou pas, des failles dans SSH ça existe et bloquer les IPs trop 
insistentes permet de leur compliquer un peu la tâche

Perso ça fait partie des softs installés par défaut partout (avec que de l’auth 
par clef partout aussi) - le seul reproche que je lui ferais c’est la nécessité 
de vider sa bdd de temps en temps car sur une machine “à risque” (= un nom de 
domaine qui pourrait faire penser qu’il y a de l’argent à se faire en la 
hackant) ça grossit vite.

C’est aussi extrêmement utile sur un Asterisk par exemple…

Et tous mes fail2bans sont centralisés vers un route server bgp pour 
blacklister les IPs en bordure. C’est du crowdsec privé quoi…

Et pour revenir à crowdsec, je m’y suis intéressé du coup suite à ce thread, 
les listes vraiment utiles sont toutes cataloguées “premium” et nécessitent un 
abonnement donc poubelle… sans parler des autres risques de coller une boîte 
noire sur les machines.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Juniper EX2300 /var/tmp : no space left

2024-01-25 Par sujet ic
io,

> On 25 Jan 2024, at 14:16, Toussaint OTTAVI  wrote:
> 
>> Parceque (comme d'autes), ils ont collé leur nom et "bricolé" leur OS
>> pour le faire rentrer dans du matériel sous-traité ou provenant d'un
>> rachat ?

non plutôt depuis que le développement a déménagé en Inde… et leur qualité de 
code réputée mondialement...

> L'OS Juniper, et sa base FreeBSD, çà me semble quand même pas trop mauvais, 
> non ? Sur un CPU qui ne met pas 16 minutes à booter, et avec 10 € de mémoire 
> flash en plus, çà pourrait dépoter…


Aux dernières nouvelles pour des questions de drivers (entre autres), les 
restes de FreeBSD chez Jun tournent dans une VM dans un Linux…

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Juniper EX2300 /var/tmp : no space left

2024-01-25 Par sujet ic
io,

> On 25 Jan 2024, at 14:16, Toussaint OTTAVI  wrote:
> 
> Et sinon, en switch 24 / 48 ports qui supporte OpenWRT, ou toute autre 
> solution libre, il y aurait quelque chose de correct ?

vu que tu ne précises pas la vitesse des ports, j’en profite pour coller ça : 
https://www.linkedin.com/pulse/debian-mellanox-100g-switch-pim-van-pelt-3pivf/

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Filtrage ou mitigation d'un message cryptique

2024-01-25 Par sujet ic
io,

> On 25 Jan 2024, at 09:08, Stéphane Rivière  wrote:
> 
> 
>> Je trouve que le réflexe sanitaire du moment (quand tu peux) c'est un 
>> geofilter + CrowdSec.
>> Comme ca même le national p0wné ne passe pas...
> Merci pour crowdsec, jamais utilisé mais on emploie ce principe dans d'autres 
> écosystèmes et le retour est bon :)

un bête fail2ban pour commencer…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] accès "sans engagement" accès privé aux Clouds

2024-01-18 Par sujet ic
io,

> On 18 Jan 2024, at 19:42, Jerome Marteaux  wrote:
> 
> Car dans ce cas les contraintes dont du parle émanent directement de ces gens 
> et pas des opérateurs. Les opérateurs n'apportent pas grand chose, hormis 
> d'être un intermédiaire technique (et surtout de facturation) qui permet de 
> centraliser plusieurs clients, rien de plus rien de moins.

Généralement le service de direct connect etc.. tu le payes directement au 
cloudeur. Le problème, c’est ce qu’il y a devant - cross co ou circuit, avec un 
engagement de 12, 24 voire 36 mois. Le direct connect AWS tu le payes à AWS à 
l’heure, mais si tu dois t’engager sur 36 mois pour la liaison physique qui va 
jusque chez eux… c’est surtout ça le problème de l’OP.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Pb d'upload entre AS288 vers OVH via GTT et Cogent

2024-01-17 Par sujet ic
Hello, quelques remarques :

> On 17 Jan 2024, at 14:54, Jean-Francois Maeyhieux  wrote:
> 
> - Je n'ai pas le looking glass de l'autre côté qui nous intéresse,
> néanmoins voici un (des rare) traceroute depuis un client de l'AS288
> vers AS16276 transitant par AS174 (Cogent) exhibant une latence
> anormale:
> 
> 4  154.54.60.21 (154.54.60.21)  143.786 ms  2.221 ms

La seule chose que ça montre c’est que l’équipement a autre chose à faire que 
répondre à ton traceroute.

> -L'analyse de la bande passante en fonction de la taille d'upload
> montre que le débit diminue lorsque la taille augmente comme si il y
> avait un bottleneck ou de la QOS:

ça

> - Coté AS288, ils utilisent des tunnel IPSEC en interne jusqu'à la
> sortie vers GTT. Pas de QOS ou de limitation de traffic spécifique.

+ ça me fait penser que tu pourrais essayer de baisser le MTU (à une valeur 
relativement faible, genre 1400) et voir si ça change quelque chose.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Module MicroTik SFP+ 10 Gbps version grille pain

2024-01-11 Par sujet ic
Hello,

> On 11 Jan 2024, at 16:16, Vincent Duvernet  wrote:
> 
> Donc, il ne reste que les SFP+ qui n'ont pas changé de marque.

Change les SFP+… outre les différences entre les constructeurs, la conso (et 
donc la température) a bien évolué aussi en quelques années.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] contact senetic

2023-11-28 Par sujet ic
Bonjour,

Quelqu’un de Senetic pourrait-il me contacter hors liste ? (les adresse email 
du site ne donnent aucune réponse)

Merci


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Re: Orange Offre

2023-11-27 Par sujet ic
io,

> On 27 Nov 2023, at 19:58, Richard Klein  wrote:
> 
> Pour les plus vieux 
> Pal/secam
> 800 vs 625 ligne 
> Be-bop vs GSM
> Minitel vs internet

bon ok pour tous mais GSM c’est européen (et principalement français à la 
base…) :)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Vendeur appliance pour OPNsense ?

2023-11-07 Par sujet ic
Salut,

> On 6 Nov 2023, at 16:08, DUVERGIER Claude  
> wrote:
> 
> Bonjour,
> 
> Je cherche à acheter deux appliance identiques pour faire tourner de 
> l’OPNsense.

Cherche HUNSN sur Amazon, il y a toutes les tailles et toutes les combinaisons 
de ports. CPU/RAM/SSD upgradable sur la plupart et certains ont une partie des 
ports sur une carte PCI donc “future proof”.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Cogent perd mes paquets

2023-10-26 Par sujet ic
io,

> On 23 Oct 2023, at 09:01, Stephane Bortzmeyer  wrote:
> 
> Chez vous aussi ? Cela fait des semaines mais, ce matin, c'est plus
> que d'habitude (par exemple entre Gandi et Akamai).

au hasard, un autre de leurs clients qui consomme plus que d’habitude ?

La qualité de service chez eux ça fait longtemps qu’on n’essaye plus de 
comprendre…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Pire que Cogent, ça existe...

2023-10-13 Par sujet ic
io,

> On 13 Oct 2023, at 09:48, David Ponzone  wrote:
> 
> Bon, en tout cas, si quelqu’un veut de la colo à Fremont, c’est 400$/mois la 
> baie avec transit 1G inclus, et ils rackent pour vous :)
> On est contents d’apprendre qu’on se fait racketter en France.

C’est un produit d’appel, ils vendent à perte. Demande lui les tarifs pour la 
2ème baie…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Assurance en datacenter

2023-06-20 Par sujet ic
io,

> On 20 Jun 2023, at 10:14, Gary B.  wrote:
> 
> Bonjour à tous,
> A la suite d'un récent incendie dans un datacenter ou nous avons perdu notre 
> matériel,
> La question de l'assurance se pose.
> 
> J'ai fait appel a un courtier qui galère vraiment a trouver la bonne 
> assurance.
> 
> Il semblerait qu'en de pareil cas, il faille prendre l'option "Dommage aux 
> biens extérieurs" de la multirisque professionnel.
> Cependant, après discussion poussé avec les compagnies, cette option n'est 
> pas suffisante.
> Les équipements en datacenter sont considéré comme des installations fixes.

La banque chez qui j’ai mes contrats de leasing pour mes serveurs m’a fait 
souscrire une assurance “bris de machines” qui semble couvrir ce genre de cas.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Gandi, c'est fini...

2023-06-16 Par sujet ic
io,

> On 16 Jun 2023, at 17:33, Jérôme Nicolle  wrote:
> 
> Drôle ? On y va ?

Je ne sais pas si ça a changé mais il y a 15-20 ans on avait regardé déjà avec 
des anciens de Gandi et les contraintes des TLDs sont tellement chiantes et les 
process tellement longs, que même un fois toute l’infra en face on ne vendrait 
pas le premier NDD avant 1 an plus tard, et encore, si ça passe leurs règles à 
la c…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Support ovh !

2023-05-24 Par sujet ic
Hello,

Il y a des mailing lists OVH, par produit, pour se plaindre (et faire avancer 
les tickets). A la rigueur sur frsag, mais ici c’est pas trop l’endroit :)

++ ic

> On 24 May 2023, at 19:43, adrien adrien  wrote:
> 
> Bonsoir à tous.
> J'ai  recemment souscrit chez Ovh pour la première fois.  ( 2 serveurs + 3 
> vps)
> Est j'ai ouvert un ticket avec le support ovh pour une question assez simple !
> 
> Mais la réponse m'a fait rire !  Je vous la donnerais pas !  Mais il ne 
> connaisse rien à leurs métier ou quoi !? Ou il sont tous le temps à coter de 
> la plaque !
> 
> Que pensez vous de leurs supports clients ?
> Car premier ticket réponse en 3 jours pour me répondre au chose que la 
> question que j'ai poser !!!
> 
> J'avais entendu des écho que ovh est nulle mais la je reste sur le c*l 
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Aide quota

2023-05-11 Par sujet ic
Si mais qd j’ai testé, ça n’était pas géré par ispconfig. J’avoue que j’ai pas 
des masses creusé au final.

++ ic

> On 11 May 2023, at 11:23, David Ponzone  wrote:
> 
> Y a pas usrquota en NFS pour ça ?
> 
> David


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Aide quota

2023-05-11 Par sujet ic
Hello,

j’allais répondre la même chose, mais le système de quota d’ispconfig s’appuie 
sur le file system sous jacent, donc si c’est un montage NFS comme dans son 
cas, cela ne marchera pas. J’avais commencé à monter mes ispconfig sur un NFS 
aussi et j’ai fini par rappatrier sur des images disque dans la VM à cause de 
ça.

++ ic


> On 11 May 2023, at 11:15, Maxime Pauwels  wrote:
> 
> Salut, regarde ISP config 3
> https://www.ispconfig.org/
> 
> Il y a un système de quota intégré. Et la doc fait bien le taf.
> Maxime
> 
> L


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'avenir des DC ?

2023-04-17 Par sujet ic
io,

> On 17 Apr 2023, at 18:01, David Ponzone  wrote:
> 
> soit la montée d’un poids (gros) en haut d’une tour.

me semble que cela se fait déjà, pour des éoliennes, en Allemagne. Sinon ça se 
fait aussi par montée d’eau, dans un barrage :)

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Phishing depuis numéro légitime / Facilité d'usurpation de numéro de téléphone mobile ?

2023-02-18 Par sujet ic
Et voilà… l’explication est tombée : 
https://www.francetvinfo.fr/faits-divers/escroquerie-aux-sms-de-l-assurance-maladie-les-suspects-volaient-les-numeros-de-telephone-depuis-leur-voiture_5665943.html

C’était une affaire de imsi-catcher, les mecs se balladaient avec ça en 
voiture, ils ont du passer près de l’automate...

> On 6 Feb 2023, at 12:22, David Ponzone  wrote:
> 
> L’automate en question n’a pas d’"API" exploitable par SMS entrant ?
> 

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Phishing depuis numéro légitime / Facilité d'usurpation de numéro de téléphone mobile ?

2023-02-06 Par sujet ic
io,

> On 6 Feb 2023, at 09:56, Toussaint OTTAVI  wrote:
> 
> Du coup, ce serait donc simplement un numéro expéditeur spoofé ? Par 
> quelqu'un qui sait que cette personne échange des SMS avec cet automate ?
> 
> Le mec a avoué s'être fait crypto-locker son PC récemment en téléchargeant 
> des jeux PS2 pour son émulateur :-) J'ai un peu de mal à voir le rapport. 
> Mais j'ai aussi du mal à ne pas en voir :-)

perso je voterais pour le hack d’une machine qui a accès à l’automate, ou de 
l’automate.

Des SMS de scam carte vitale j’en reçois au moins un par semaine, toujours avec 
un 06 ou un 07 différent. Le fait que ce soit tombé sur le mec qui connait le 
numéro peut simplement être un énorme hasard.

Ce serait pas mal de voir (s’il y en a une) dans la facture détaillée de la SIM 
si ces envois apparaissent… tu auras la réponse à 100% comme ça :)

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Cherche clients exa-infra

2023-02-02 Par sujet ic
io,

Je cherche d’autres clients colo interoute/gtt/exa-infra pour discuter 
problèmes de facturation, merci de me contacter hors liste.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-28 Par sujet ic
io,

> On 27 Jan 2023, at 22:35, Pierre Colombier via frnog  wrote:
> 
> Et puis un usager reste libre d'utiliser le résolveur de son choix. Ou alors 
> d'avoir une application qui au lieu d'employer la résolution de nom 
> configurée du réseau fait du DOH sur Cloudflare qui ne sera pas au courant 
> qu'il faut générer des  dans le bon préfixe.

Oui, cela étant dit, il y a des résolveurs publics avec DNS64, y compris chez 
google https://developers.google.com/speed/public-dns/docs/dns64 - donc si tu 
utilises 64:ff9b::/96 pour ton NAT64 qui semble être le plus courant, 
l’utilisateur a toujours le “choix” d’utiliser d’autres DNS.

Il y a aussi un service dont j’ai oublié le nom qui répond des IPv6 publiques 
et fait le nat lui même (on est d’accord, en terme de sécu/privacy c’est 0 mais 
ça dépanne).

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet ic
io,

> On 27 Jan 2023, at 14:29, Willy Manga  wrote:
> 
> En tout cas par ici, acceder a github fonctionne sans pb depuis un poste 
> IPv6-only
> 
> http://paste.debian.net/1268641/
> 

Oui parce qu’il y a clairement un nat64 chez l’opérateur… github n’a pas 
d’ipv6, malheureusement.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Appel aux retour d'expérience LAN ipv6 single stack.

2023-01-27 Par sujet ic
Hello,

> On 27 Jan 2023, at 11:24, Pierre Colombier via frnog  wrote:
> 
> Bonjour, j'aimerai savoir si certains d'entre vous on déjà essayé de passer 
> un LAN en ipv6 seul avec un nat 6to4 sur la gateway (voir encore plusieurs 
> sauts plus loin) pour aller consulter les sites qui sont uniquement 
> accessibles en v4 ?
> 
> Et si oui, comment gérez vous la problématique du DNS64 ? (C'est à dire 
> fournir les records  dans le préfixe 6to4 pour les sites qui n'ont que du 
> A.)

une simple option dans les bind qui servent de resolvers internes.

> Et finalement avec quel niveau de succès et/ou d'emmerdement ?

Oui, en fait, NAT64 c’est pas suffisant. Il faut aussi faire du NAT464 si tu 
veux pouvoir joindre les trucs qui n’ont pas de nom de domaine… sinon c’est 
cool.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Solution SD-WAN Cloud ?

2023-01-04 Par sujet ic
io,

> On 4 Jan 2023, at 09:09, Lucas Viallon  wrote:
> 
> Bonjour,
> 
> Je cherche une solution qui pourrait s'installer sur une instance d'un
> cloud public et qui permettrait de raccorder le réseau privée interne des
> instances a des sites distants via SD-WAN

Regarde zerotier. Ça crée un réseau mesh entre toutes les machines où il est 
installé. J’utilise depuis des années, ça marche tellement bien que je ne 
m’étais pas rendu compte que je faisais du time machine depuis le bureau sur 
mon nas à la maison.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Résolution inverse puis directe d'une IPv4 routable pro

2022-12-14 Par sujet ic



> On 13 Dec 2022, at 21:34, Julien Escario  wrote:
> 
> jamais la procédure n'est en self service via un espace client. En tout cas, 
> jamais vu, même en hosting.

Free (grand public) et dedibox le font. Genre, depuis toujours.

++ ic




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Petite présentation de moi même :)

2022-09-12 Par sujet ic
Here, I fixed it for you. (j’aurais pu mieux faire mais il est tard.) Vive le 
lundredi

> On 12 Sep 2022, at 19:31, Victor UETTWILLER  wrote:
> 
> Hello la team
> 
> Comme j'en ai la petite coutume, je vais vous faire ma petite présentation.
> 
> Victor alias Totor. Jeune margoulin de vingt ans qui fait tomber un pauvre 
> kir sur une table...
> En BUT Réseau & Télécoms 2ème année Option Réseau Opérateur & Multimédia en 
> Alternance (pour les non suiveurs, c'est la réforme de notre petit crane 
> d’œuf de blanquer qui a intégré le DUT en 2 ans avec la licence et boom, ça 
> fait le BUT (à ce qu’il parait c'est pour être conforme au niveau 
> européen...))
> 
> Je fais toujours joujou avec mon homeserver en testant des trucs ouais... 
> Puis y'a ma boîte avec son réseau qui traîne à côté :)
> 
> J’espère en apprendre pas mal avec les sujets qui passent par ici (j'en ai 
> déjà vu des sympas ^^)
> 
> -- 
> Bien à vous
> Victor UETTWILLER
> Tél : 06 52 14 54 60
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Pour le retour de Michel Py (was : Bonjour & présentation)

2022-09-12 Par sujet ic
+1 pour Py, à condition qu’il se souvienne que ça = cela et çà = ici.

et -1 pour les présentations à l’arrivée, on est pas en CP.

> On 12 Sep 2022, at 18:05, Richard Klein  wrote:
> 
> +1
> 
> Le lun. 12 sept. 2022 à 18:04, Matic Vari  a écrit :
> 
>> Bonjour,
>> 
>> Un message juste pour soutenir la demande.
>> 
>> On a jamais assez de troll, surtout le vendredi. Si ca déborde faut
>> juste les chicoter ;).
>> 
>> Cordialement,
>> 
>> VM
>> 
>> Le 12/09/2022, Richard Klein a écrit :
 Alors bienvenue Nono ! Ici, c'est plein de gens >bizarres, parfois un peu
 bourrus, mais qui, le plus souvent, sont sympa et >savent de quoi ils
 parlent :-) Enfin pas toujours. Mais souvent :-)
>>> 
>>> Sinon quelqu'un a des news de Michel Py qui est l'un des piliers de
>> FRnOG.
>>> C'est possible de le de BAN pour qu'il insuffle du technique dans la
>>> mailing ?
>>> 
>>> Richard
>>> 
>>> Le lun. 12 sept. 2022 à 16:54, Toussaint OTTAVI  a
>>> écrit :
>>> 
 
 Le 12/09/2022 à 11:16, David Ponzone a écrit :
> Même si ça fait un peu réunion des AA... :)
 
 Ho, le vieux grincheux :-D Je veux bien que les bonnes manières se
 perdent et que l'enseignement de la politesse ne soit plus dans les
 prérogatives de l'école publique, mais pour une fois que quelqu'un
 respecte la Nétiquette, et se présente lorsqu'il arrive sur une ML, ne
 le fais pas fuir tout de suite :-D
 
 Alors bienvenue Nono ! Ici, c'est plein de gens bizarres, parfois un peu
 bourrus, mais qui, le plus souvent, sont sympa et savent de quoi ils
 parlent :-) Enfin pas toujours. Mais souvent :-)
 
 
 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/
 
>>> 
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>> 
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Fortinet augmentation tarif

2022-07-07 Par sujet ic
Hello,

> On 7 Jul 2022, at 20:50, Julien RICHER  wrote:
> 
> Il voulait juste dire que router nativement avec du linux a ses limites
> niveau perf (que ce soit avec une debian ou VYOS, c'est pareil) : le kernel
> fait trop de traitement et tu vas être vite limité en PPS.
> Si tu as besoin de router 2Gbps de trafic standard un VyOS ou un Debian+FRR
> suffiront.

ne pas oublier DANOS ( https://www.danosproject.org ) qui en TRES gros est un 
vyatta avec DPDK.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] French authorities believe the fiber optic cable cuts [...] were likely the work of radical ecologists

2022-06-16 Par sujet ic
io,

> On 15 Jun 2022, at 16:00, Hervé BRY via frnog  wrote:
> 
> Il y a une hypothèse non évoquée, qui pourrait il me semble expliquer
> certains des vandalismes synchronisés qui ont eu lieu ces dernières années:
> le grand banditisme.

Précisément pourquoi la première question que j’ai posé était “il y a quoi en 
région BFC” (de mémoire, c’était la région qui s’est retrouvée isolée suite à 
cet incident). Question qui a été accueilli avec beaucoup “d’humour” et laissée 
sans réponse. Peut-être qu’on peut se la reposer ? :)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] smtp amazon-smtp.amazon.com

2022-04-12 Par sujet ic
io,

> On 12 Apr 2022, at 09:10, Jerome Lien  wrote:
> 
> nos deux ips de sortie son propre, l'une est juste listé sur UCEPROTECTL3 
> mais la seconde chez personne
> 
> j'ai uniquement un RST de leur part ..

question con, tu as exploré (s’il y en a un) une histoire de règles / détection 
par un “firewall next gen” de ton côté ?

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] : Contact Oniam ou Anssi

2022-03-23 Par sujet ic
io,

> On 23 Mar 2022, at 16:30, Merwan Zenati  wrote:
> 
> Bonjour à tous,
> 
> Un de mes clients a reçu un mail de phishing depuis une adresse oniam.fr
> 
> Après vérification le mail est bien parti des serveurs “Celeste” ou est 
> héberger oniam.
> 
> Est-ce que quelqu’un aurais un contact chez eux ou chez l’anssi pour remonter 
> cet incident ?

https://www.internet-signalement.gouv.fr/

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] AS13999 Mega Cable, S.A

2022-03-23 Par sujet ic
io,

> On 23 Mar 2022, at 10:37, Mickael MONSIEUR  wrote:
> 
> Si vous avez des idées, welcome :)

Tu as essayé la mailing list nanog ?

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] IPv6 - Posséder son adresse

2022-03-20 Par sujet ic
Hello,

> On 19 Mar 2022, at 16:50, Matic Vari  wrote:
> 
> Une petite question naïve, j’avoue ne pas avoir fouillé trop sur le site du
> RIPE, mais est-ce qu'un particulier pourrait posséder son adresse IPv6 [1]?

C’est un peu différent, mais tu as regardé https://www.tunnelbroker.net ? Ca te 
donne un préfixe + tunnel pour qu’il arrive chez toi (de mémoire, à condition 
d’avoir une IPv4 fixe). Après, c’est un service HE, on aime ou on aime pas.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Les routeurs dépendent-ils du serveur de licence ?

2022-03-15 Par sujet ic
io,

> On 14 Mar 2022, at 12:17, Xavier Beaudouin via frnog  wrote:
> 
> Sympa... Au bout d'un an... BING !….

et si on recule l’horloge ? :)

++ ic
 



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Cherche revendeur cliveuse/soudeuse/etc...

2022-02-28 Par sujet ic
Bonsoir,

Afin de pouvoir réparer les infrastructures, mes amis ukrainiens cherchent un 
revendeur capable de livrer en masse (quelques centaines) du matériel pour 
réparer les fibres (bien évidemment en stock livrable immédiatement.)

Pas d’inquiétude, la livraison se fera dans un pays UE (Pologne) et le reste de 
l’acheminement est organisé par les locaux.

Paiement par virement SEPA d’avance donc pas d’inquiétude non plus à avoir de 
ce côté.

Je suis preneur aussi de vos conseils niveau qualité/prix, même si a priori les 
fonds ne manquent pas. Je pourrai gérer la traduction des échanges ainsi que 
des manuels si nécessaires.

Réponses hors liste pour ne pas polluer.

Merci d’avance

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] mini écran VGA - alimenté USB

2022-02-25 Par sujet ic
io,

> On 25 Feb 2022, at 17:03, Matic Vari  wrote:
> 
> Bonjour,
> 
> Après quelques recherches, je penses tester cela:
> https://www.amazon.fr/dp/B07T8JJ6Z5
> https://www.amazon.fr/dp/B01M7NRT39
> 
> Portable, HDMI et VGA, avec batterie, on peut bricoler un support
> aimantable avec un aimant de HDD 15k de serveur.
> 
> Vos avis?

Perso j’ai renvoyé plusieurs adaptateurs VGA-HDMI car aucun ne montait avant le 
boot de l’OS sur les serveurs (donc pas de bios and co, ce qui est tout de même 
le principal intérêt).

Je suis revenu à un écran VGA “natif” à cause de ça pour les serveurs sans 
accès console via réseau (heureusement en voie de disparition sur mon infra)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Géolocalisation IP France TV

2022-02-16 Par sujet ic
io,

> On 16 Feb 2022, at 19:43, David BOISSAT  wrote:
> 
> Après un peu de patience et d'espoir, ça permet souvent de résoudre les
> problèmes avec les fournisseurs de base de données de géolocalisation.
> Reste le cas où les sites web ne mettent pas à jour la base de données de
> géolocalisation qu'ils utilisent... Et là, il faut alors réussir à
> contacter le bon service qui s'en charge chez eux.

Bon finalement je réponds publiquement parce que ça peut concerner plus de 
monde. Le bon service chez France TV c’est le mien, le moyen le plus simple de 
le joindre c’est peer...@francetv.fr, on est sympa et réactifs.

Pour info la plupart des sites/services passent par Akamai et c’est leur base 
qui est utilisée. A ma connaissance c’est la leur, elle n’est partagée avec 
personne d’autre. Parfois on obtient gain de cause, parfois non.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Délais de livraisons commutateurs

2022-02-16 Par sujet ic
io,

> On 16 Feb 2022, at 14:44, David Ponzone  <mailto:david.ponz...@gmail.com>> wrote:
> 
> Ubiquiti et CLI, ça fait 2 (ça fait même 3 pour la gammes US/USW, à vérifier 
> pour la gamme ES).

ES ça a une cli IOS like. Pas beaucoup de surprises. US/USW faut oublier.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Commande de liaison "apacher" en DC

2022-02-15 Par sujet ic
io,

> On 15 Feb 2022, at 11:21, Laurent CARON  wrote:
> 
> Bonjour,
> 
> J'ai une problématique de lien pour faire de l'out of band en DC.
> 
> Les offres orange, free, ... en fibre sont toutes indiquées pour ce besoin. 
> Pas cher, ...
> 
> Ma question est donc la suivante: Avez-vous déjà fait installer une liaison 
> de type livebox, freebox "pro" en DC ?
> 
> Comment s'est déroulée l'installation (déport optique, ...) ?

Ca va être très chiant.

T’as plus vite fait de trouver un opérateur pote qui te fera un oobm gratos et 
ça te coûtera un cross co…

++ ic




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Cartographie flux

2022-02-10 Par sujet ic
io,

> On 10 Feb 2022, at 00:48, Jérôme Quintard  wrote:
> 
> Il y a pas des outils qui font ce type de choses ? 

De mémoire, des outils comme snort permettent de se mettre derrière un port 
mirror pour analyser le traffic.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Cherche Switches 1GB/10G 48 ports

2022-02-02 Par sujet ic
Salut,

> On 2 Feb 2022, at 15:45, Frederic Hermann  wrote:
> 
> Bonjour à tous, 
> 
> J'ai l'impression que les switch L2 48x GB ports se font rares chez mes 
> fournisseurs habituels (fs.com, ubiquiti, etc), alors je sollicite votre 
> concours pour un client qui en cherche 8 pour recabler ses locaux après un 
> sinistre, avec un budget de 400€ max par switch : 
> 
> * 48x 1000M 
> * Uplink SFP+ 
> * Manageable (évidemment) 
> * VLAN, STP etc 
> * double alim pas nécessaire 
> * PoE pas nécessaire 
> * L3 pas nécessaire

Cisco 4948E ça répond à ton besoin (48x1000 + 4 SFP+, double alim, toutes les 
features dont tu peux rêver) et ça rentre dans ton budget en broke.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Problème WIFI

2022-01-24 Par sujet ic
io,

> On 24 Jan 2022, at 15:57, Dang Herve  wrote:
> 
> ping de mémoire on avait des fois quelques pertes si je m'en souviens bien
> 
> On  a pas de montage NFS/SAMBA par le WIFI mais cable oui RDP non plus
> 
> et non devrait être une 30 max dessus
> 
> Merci de prendre le temps de me répondre/poser plus de questions ma
> spécialité étant plus admin sys que reseau je n'ai pas encore tout les
> bonne pratiques

Tes APs permettent d’avoir le débit consommé par chaque client ? Est-ce qu’il y 
a des utilisateurs de google drive / dropbox / etc… sur le réseau ? C’est 
typiquement le genre de truc qui peut tout te mettre par terre pendant qu’il y 
en a un qui upload un gros fichier (potentiellement sans le savoir, il a juste 
déplacé matrix.avi dans son dropbox “par accident”).

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Tartempion, DNSSEC et les ccTLD

2022-01-21 Par sujet ic
io,

Ce soir, je vais vous conter l’histoire de Tartempion.

Tartempion est une grosse boite avec plein de $. Tartemption veut un nouveau 
site et se dit, j’aime bien l’extention ccTLD .peuh.

Jusque là, tout va bien.

Tartempion enregistre donc tartempion.peuh chez grandi.net.

Jusque là, tout va bien.

Tartempion décide, pour une raison qui nous dépasse, d’activer DNSSEC chez 
Grandi.net.

Jusque là, tout va bien.

Quelques années plus tard, Tartempion décide de changer d’hébergeur. Tartempion 
délègue les droits sur son domaine sur grandi.net à $hébergeur.

Jusque là, tout va bien.

Tartempion contracte un expert SEO. L’expert SEO décide que pour le site 
plaquette de Tartempion, il faut de “l’optimisation d’images™”. Tartempion est 
d’accord et souscrit un contract chez nuage éclatant.

Mais Tartempion est cheap. Il veut le forfait le moins cher chez nuage 
éclatant. Celui qui nécessite de migrer ses serveurs DNS chez nuage éclatant.

Jusque là, tout va bien.

Pour changer les DNS, il faut d’abord désactiver DNSSEC. Nous sommes à J-10. 
grandi.net confirme que DNSSEC est désactivé.

Jusque là, tout va bien.

J-7. La grande bascoule. On change les DNS pour aller chez nuage éclatant.

Le site tombe.

…
…
…
C’est la panique. L’agence ne sait que faire. L’expert SEO est bouche bée. Le 
client est furieux. L’hébergeur est circonspect. Que se passe-t-il ? Mais 
qu’est-ce donc que cela ? Et surtout, est-ce qu’on a merdé quelque part ?
whois - ok
host - servfail
8.8.8.8 - servfail
1.1.1.1 - servfail
9.9.9.9 - servail
what !?

C’est là que l’hébergeur se dit, si on allait voir sur dnssec analyzer et 
dnswiz. Oh. Surprise. Des clefs invalides.

Que faire…

Activer DNSSEC chez nuage éclatant ? Allez… faute de meilleure idée…

Aucun changement.

Enfin presque.

dnsviz montre que maintenant il y a deux signatures sur le domaine, dont une 
invalide.

Que faire…

les gros resolvers publics du marché disent toujours que le domaine est mort…

…
…
…

Nouvelle désactivation de DNSSEC sur grandi.net

Aucun changement.

Ticket ouvert chez grandi.net

aucune réponse

relance

relance du client

à J, grandi.net répond enfin. “Nous avons contacté le registre de .peuh, on 
attend”

Puis rien.

…
…
…
L’hébergeur se dit, si on tentait un truc de la dernière chance.

L’hébergeur a un vague souvenir “il y a 4 slots de clefs DNSSEC sur un 
domaine”… “avec un peu de chance, c’est du FIFO’…

L’hébergeur crée le domaine sur ses serveurs, par chance, il a gardé une copie 
du contenu initial de la zone. Il crée deux paires de paires de clefs… 2 KSK et 
2 ZSK…

L’hébergeur change les DNS pour pointer sur les siens.

grandi.net passe d’erreurs 500 en erreurs 404. Apparemment .peuh est 
récalcitrant. Au bout d’une heure, les DNS sont finalement pris en compte.

La page pour mettre à jour les clefs DNSSEC est toujours en 404. Reload, 
refresh, reconnect.

Ça y est, la page est vierge, l’hébergeur peut mettre ses clefs.

Ajout de la première KSK.
La ZSK.
La seconde KSK.
La seconde ZSK.

Attente…
interminable…

refresh de dnsviz…

encore et encore…

Et soudain…

VICTOIRE!!!

Les 4 slots DNSSEC ont été écrasés par des clefs valides.

Hébergeuer 1
“expert” SEO 0

Depuis le début, l’hébergeur leur disait que passait les DNS chez nuage 
éclatant était une mauvaise idée…

Qu’adviendra-t-il de “l’optimisation d’images” après 3 jours de downtime…

la suite au prochain épisode.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Incident Netcenter Bordeaux

2022-01-21 Par sujet ic



> On 21 Jan 2022, at 10:30, Vincent Habchi  wrote:
> 
> À Paris ?
> Les couleurs sont normées. Jaune, c’est le gaz, je crois. Bleu c’est pour 
> l’eau. Vert ça doit être les réseaux télécoms (souvent identifiés « PTT »). 
> Rouge, c’est l’électricité. Blanc, c’est autre chose.

oui oui, ils ont même bien marqué sur chaque couleur ce que c’est (bon à paris 
ils mettent encore “FT”) mais sur beaucoup il y a des points d’interrogation en 
mode c’est peut être là, peut être pas…

Et pour ceux qui ont l’occasion d’y passer, c’est assez incroyable la densité 
(j’ai des photos mais je crois que ça ne passe pas sur la liste)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Incident Netcenter Bordeaux

2022-01-21 Par sujet ic
io,

> On 21 Jan 2022, at 00:12, David Ponzone  wrote:
> 
> Tu veux qu’on coupe TH2 et on regarde pendant combien de semaines la France 
> est immobilisée ? :)

Il y a des travaux rue Leon Frot en ce moment… ils ont peint le passage des 
lignes HT, BT, FT etc.  par terre… à plusieurs endroits il y a des points 
d’interrogation à côté :) sortez le pop corn

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Avis capteur CO2

2021-12-23 Par sujet ic
io,

> On 23 Dec 2021, at 08:27, Richard Klein  wrote:
> 
> Reste la question de la calibration qui reste compliqué mais lorsque ton
> soft est bien fait les courbes sur plusieurs capteurs et en comparaison
> d'une sonde netatmo suivait la courbe .

A noter que des dires d’une source interne, il ne faut absolument pas se fier à 
la calibration des sondes netatmo, donc la “forme” de la courbe est correcte 
mais la valeur absolue ne veut pas dire grand chose.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Compatibilité Ubiquiti Cisco

2021-12-10 Par sujet ic



> On 10 Dec 2021, at 22:25, Raphaël Jacquot  wrote:
> 
> 
> le mieux est de mettre une
> 
> https://store.ui.com/collections/unifi-network-unifi-os-consoles/products/unifi-cloudkey-plus
> 
> qui gèrera les bornes et ton controle d’acces.
> 

+1 pour la cloudkey plus + kit rack - ça a une batterie intégrée pour le safe 
shutdown, ça gère unifi + protect + voice + access et tu peux direct remplacer 
le HDD par un SSD.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] stock mikrotik

2021-12-10 Par sujet ic
io,

> On 10 Dec 2021, at 08:34, Jerome Lien  wrote:
> 
> bonjour à tous,
> 
> Certains des revendeurs ici auraient-ils en stock 15 ou 20
> mikrotik RB960PGS ?

Et si quelqu’un a du stock en edgerouter infinity… j’en cherche 2

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] CCR2116-12G-4S+

2021-12-07 Par sujet ic
io,

> On 7 Dec 2021, at 12:38, David Ponzone  wrote:
> 
> Oui, pour une solution pas beaucoup moins coûteuse qu’un serveur 1U en broke 
> et du soft (gratuit ou un peu payant) dessus.
> Je doute que MK soit une alternative crédible pour le moment sur ce segment, 
> sauf si on manque de place en profondeur.

ou de power… qui coûte bien cher de nos jours.

Sinon pas oublier que l’edgerouter infinity existe, ayant les deux en prod, 
nette préférence pour l’edgerouter (c’est con qu’ils ne fassent plus le 
“edgerouter pro” qui était upgradable en ram suffisamment pour tenir plusieurs 
full confortablement - on en trouve encore en occasion).

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] La quadrature du net cherche une imprimante et un switch gigabit…

2021-11-27 Par sujet ic
Salut,

> On 27 Nov 2021, at 21:51, frnog.kap...@antichef.net wrote:
> 
>Une imprimante A3 laser, N + Couleur, compatible Linux.
>Un switch avec au moins 8 ports, Gigabit.

Je suis prêt à faire une donation en cash de 1000 eur au nom de ma boite contre 
reçu fiscal. (quasi) Toutes les imprimantes sur le marché font du PS donc la 
compatibilité Linux n’est pas un sujet.

Les switches 24 ou 48 ports giga, j’en ai plein la cave aussi.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] notation ipv6

2021-11-25 Par sujet ic
io,

> On 24 Nov 2021, at 09:44, Benjamin Abadie via frnog  wrote:
> 
> 
> $ ping 1.1

D’ailleurs, le lecteur curieux trouvera le commentaire suivant dans la fonction 
inet_aton…
https://android.googlesource.com/platform/bionic/+/ics-mr0/libc/inet/inet_aton.c

/*
 * Internet format:
 *  a.b.c.d
 *  a.b.c   (with c treated as 16 bits)
 *  a.b (with b treated as 24 bits)
 */

et une fois qu’on a compté les points, on fait ça:

case 0:
return (0); /* initial nondigit */
case 1: /* a -- 32 bits */
break;
case 2: /* a.b -- 8.24 bits */
if ((val > 0xff) || (parts[0] > 0xff))
return (0);
val |= parts[0] << 24;
break;
case 3: /* a.b.c -- 8.8.16 bits */
if ((val > 0x) || (parts[0] > 0xff) || (parts[1] > 0xff))
return (0);
val |= (parts[0] << 24) | (parts[1] << 16);
break;
case 4: /* a.b.c.d -- 8.8.8.8 bits */
if ((val > 0xff) || (parts[0] > 0xff) || (parts[1] > 0xff) || 
(parts[2] > 0xff))
return (0);
val |= (parts[0] << 24) | (parts[1] << 16) | (parts[2] << 8);
break;

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] mini écran VGA - alimenté USB

2021-11-15 Par sujet ic
io,

> On 15 Nov 2021, at 16:09, David Ponzone  wrote:
> 
> Ah je savais pas ça, à partir de quelle gen ?

Bonne question, ne lisant jamais la doc j’ai découvert ça parce qu’un tech dell 
venu intervenir s’en est servi… donc la gen actuelle (15 je crois ?) c’est sûr, 
peut être la précédente aussi. C’est facile à repérer, il y a un port micro USB 
en façade pour ça (d’ailleurs au premier coup d’oeil on peut le rater il est 
rectangulaire et pas au format micro usb dont on a l’habitude mais c’est bien 
du micro usb normal). Il faut bien évidemment le niveau de licence Entreprise 
sur l’iDRAC. Ca monte une IP link local, on prend l’IP-1 pour avoir l’IP du 
serveur et on accède à l’iDRAC en web/ssh/etc...

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] mini écran VGA - alimenté USB

2021-11-15 Par sujet ic
io,

> On 15 Nov 2021, at 15:35, David Ponzone  wrote:
> 
> Ah pas mal ça mais ça supporte pas MacOS semble-t-il..

Ah oui effectivement, de toute façon le prix l’avait éliminé d’office pour moi 
et les concurrents sont encore plus chers

Par ailleurs la grosse majorité des serveurs modernes exposent leur 
ilo/idrac/whatever via un port USB qui monte une carte réseau NDIS (marche bien 
sans drivers sur macos au moins en ce qui concerne les dell poweredge) donc le 
problème d’avoir un kvm disparait progressivement…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] mini écran VGA - alimenté USB

2021-11-15 Par sujet ic


>> On 15 Nov 2021, at 15:11, Dominique Rousseau  wrote:
>> 
>> ( et sinon, je 'reve' de trouver un ordi portable dont l'ecran et le
>> clavier puissent basculer dans ce mode la ;-) )
> 
> On commence à voir des mini pc (chez GPD par exemple) avec une feature “KVM” 
> qui consiste en une entrée HDMI et un port USB qui permet d’exposer un 
> clavier/souris au serveur. Le problème (voir mon autre mail) c’est que je 
> n’ai pas encore vu de serveur avec du HDMI et un convertisseur VGA-HDMI ça ne 
> marche pas top avant que l’OS ne boote (résolution du bios fantaisiste et qui 
> change tout le temps).
> 
> ++ ic

J’oubliais, sinon il y a ce genre de produit 
https://www.reichelt.com/fr/fr/adaptateur-de-console-usb-pour-ordinateur-portable-aten-aten-cv211-p195511.html?r=1

Mais ça reste cher.

++ ic

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] mini écran VGA - alimenté USB

2021-11-15 Par sujet ic
io,

> On 15 Nov 2021, at 15:11, Dominique Rousseau  wrote:
> 
> ( et sinon, je 'reve' de trouver un ordi portable dont l'ecran et le
> clavier puissent basculer dans ce mode la ;-) )

On commence à voir des mini pc (chez GPD par exemple) avec une feature “KVM” 
qui consiste en une entrée HDMI et un port USB qui permet d’exposer un 
clavier/souris au serveur. Le problème (voir mon autre mail) c’est que je n’ai 
pas encore vu de serveur avec du HDMI et un convertisseur VGA-HDMI ça ne marche 
pas top avant que l’OS ne boote (résolution du bios fantaisiste et qui change 
tout le temps).

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] mini écran VGA - alimenté USB

2021-11-15 Par sujet ic
io

> On 15 Nov 2021, at 13:55, Tom Lb  wrote:
> 
> Avec un adaptateur vga<->HDMI ça peut faire le taf !

J’ai testé pour vous, sur les bios de poweredge c’est mort. Tant que l’OS n’est 
pas booté, le convertisseur (parce que c’est un convertisseur actif qu’il faut, 
pas un adaptateur) ne comprend rien au signal qui n’arrête pas de changer de 
résolution.

En DYI il y a ce genre de trucs 
https://www.amazon.fr/Moniteur-Raspberry-daffichage-système-création/dp/B08TCDF5G8/ref=sr_1_7
 ça vient avec une vraie entrée VGA et HDMI. Faut se faire un boitier par 
contre…

A l’époque j’avais trouvé un écran “pour raspberry pi” (uniquement parce qu’il 
y avait des trous pour en visser une derrière), c’était grosso modo la même 
chose mais dans une espèce de boitier/pied en plastique (pas super pour 
transporter, j’en laisse un dans chaque baie, plus simple).

Pas testé mais en plus ou moins transportable je vois ça : 
https://www.amazon.fr/Ingcool-HDMI-LCD-Raspberry-Compatible/dp/B08YY75J5Z/ref=sr_1_8

A noter que l’entrée VGA semble être une vraie entrée VGA même si les chinois 
ont eu la curieuse idée de la livrer sur une prise mini HDMI.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Starlink et VoIP ?

2021-11-10 Par sujet ic
io,

> On 10 Nov 2021, at 17:03, l...@51514.fr wrote:
> 
> Début 2000, on discuté sur des serveurs teamspeak avec des adsl 512kbit et 40 
> ms de latence. On arrivait assez bien à se synchroniser pour spiker ( attaque 
> coordonné ) sur des jeux en lignes.

Sur starlink mes premières observations donnent une latence qui fait 30-40ms 
mais monte à 180-200 pendant les changements de satellite (souvent donc). Ca 
doit faire des trucs moches sur la VoIP ça...

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Questions bêtes à propos de commander sur Amazon en France

2021-11-10 Par sujet ic
io,

> On 10 Nov 2021, at 08:52, Michel Py via frnog  wrote:
> 
> Au passage, je ne fais pas confiance à AliExpress. Ici, avec Amazon, on peut 
> retourner le produit sans problème; AliExpress ce n'est pas le cas.

pour la peine j’ai plutôt une bonne expérience avec ça, Ali a plutôt tendance à 
se placer du côté de l’acheteur en cas de problème (qui reste rare, y compris 
en achetant du matériel exotique depuis la Turquie).

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Questions bêtes à propos de commander sur Amazon en France

2021-11-10 Par sujet ic
io,

> On 10 Nov 2021, at 09:17, Férasse Mathieu  wrote:
> 
> -- ca depend ca depasse. Si le vendeur a autorisé un envoi à
> l'international, tu peux commander sur amazon.com <http://amazon.com/>. Mais 
> tu aura peut être
> des frais de livraison et de douane (import US).

Lorsque c’est le cas c’est d’ailleurs très bien fait sur amazon.com : 
amazon.com collecte les frais de douane à l’avance, s’occupe du shipping et du 
dédouanement et rembourse en cas de bonne surprise. Assez étonnant, il y a 
souvent des bonnes surprises (ça va du petit ajustement à la baisse au 
remboursement intégral).

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Par quel modèle remplacer les C891F-K9 [NAT]

2021-11-09 Par sujet ic



> On 9 Nov 2021, at 10:06, Benoit Chesneau  wrote:
> 
> Les untangle ressemble diablement a des machines supermicro...
> https://www.supermicro.com/en/products/embedded/fanless-and-iot-gateway

non pas vraiment (à part que c’est noir et que le boitier fait radiateur)

Tu tapes untangle dans aliexpress, tu tombes direct dessus:

https://www.aliexpress.com/item/32817234670.html

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Horloge atomique rubidium PTP / IEEE-1588 stratum-1 pour la fin du monde

2021-10-27 Par sujet ic
io,

> On 27 Oct 2021, at 05:11, Michel Py via frnog  wrote:
> 
> D'après ce que j'ai lu, pour environ 1500 balles, on peut fabriquer une carte 
> avec une horloge à rubidium qui dérive de 1 microseconde par jour.

Pourquoi pas du Cesium ? Dans mes souvenirs c’est plus courant et facile à 
trouver dans les bases de temps.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Lociciel de looking-glass

2021-10-21 Par sujet ic
io,

> On 21 Oct 2021, at 03:42, Michel Py via frnog  wrote:
> 
> Bonjour à toutes et à tous,
> 
> Je cherche un logiciel pour faire un looking-glass BGP.
> 
> Cahier des charges : 
> - Que ça ne me prenne pas trop la tête à installer.
> - Open-source.
> - 2-3 full-feeds reçus par 2 Cisco ASR plus 100K préfixes en interne; c'est 
> pas un backbone de tier-1.
> - S'il faut que ça devienne un pair iBGP des deux Cisco c'est OK, mais si ça 
> peut les interroger directement ça marcherait aussi.
> - Clickodrome destiné à être utilisé par le support : on tape l'adresse IP et 
> on clique "OK".
> - Volume de requêtes : extrêmement faible.
> - Présentation sympa optionnelle mais bienvenue.
> 
> Je suis un peu sec sur la question; 2 possibilités dans ma tête :
> 
> - Un script qui se connecte sur le routeur et qui met le contenu de "show ip 
> bgp $val" dans une page.
> - Bird ? il parait qu'il y a un module de looking-glass http.

C’est très barebones sinon mais openbsd il y a tout intégré de base. Faut aimer 
les CGI à l’ancienne.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fwd: Anyone else getting the 'spam' bomb threat?

2021-10-19 Par sujet ic



> On 19 Oct 2021, at 21:00, François Goudal  wrote:
> 
> J’étais sur place cet après midi pour une intervention. J’ai quitté le site à 
> 16h et je n’ai rien vu. C’était à quelle heure ?

Juste après, genre un peu avant 17h30

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Fwd: Anyone else getting the 'spam' bomb threat?

2021-10-19 Par sujet ic
Salut,

Suite à l’évacuation du quartier TH2/LF (Boulevard Voltaire) et quelques 
sources presse/twitter qui parlent d’un “mail de menace adressé à une 
entreprise du boulevard”, je fais le rapprochement avec cet email passé sur 
Nanog...

> Begin forwarded message:
> 
> From: Matt Hoppes 
> Subject: Anyone else getting the 'spam' bomb threat?
> Date: 19 October 2021 at 14:21:36 CEST
> To: North American Network Operators' Group 
> 
> I've now heard from several operators - our selves included - about getting 
> an e-mail bomb threat to our datacenters asking for $5,000 USD or the "bomb 
> will be detonated".
> 
> Is this being seen on a wide spread e-mail blast to the RIR contacts, or am I 
> just unlucky to know like 6 other data center folks who have also gotten this 
> e-mail?
> 
> It seems like a very odd/bizarre spam/threat campaign which would carry 
> significant jail time.

A priori un petit malin s’amuse depuis hier à envoyer ce genre de mails à tous 
les DC (et pas seulement).

Vous confirmez ?

++ ic




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] ISO bootable sur PE1850

2021-10-19 Par sujet ic
io,

> On 19 Oct 2021, at 11:14, Dominique Rousseau  wrote:
> 
> https://blogmotion.fr/feedback/zalman-ve350-13933 
> <https://blogmotion.fr/feedback/zalman-ve350-13933>
> ( ref que j'avais en tete, y'en a surement d'autres qui font ca )

un poil plus moderne (mais beaucoup plus cher) 
https://www.amazon.fr/iodd-Mini-Secure-Encrypted-Drive/dp/B07Y464WWN/ 
<https://www.amazon.fr/iodd-Mini-Secure-Encrypted-Drive/dp/B07Y464WWN/>

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Suggestions sur routeur VPN IPSEC

2021-10-08 Par sujet ic



> On 8 Oct 2021, at 18:44, Vincent Habchi  wrote:
> 
> Effectivement, si le VPN plante, tu perds l’iDRAC, mais tu peux toujours le 
> redémarrer en te connectant sur ton baremetal en SSH. Après, si le baremetal 
> plante, oui, là tu es mal. D’où l’intérêt du VNC.

Sinon tu mets un minuteur castorama qui va rebooter la machine toutes les deux 
heures au cas où.

Ou alors tu mets un boîtier dont c’est le job de faire du VPN…



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Suggestions sur routeur VPN IPSEC

2021-10-08 Par sujet ic



> On 8 Oct 2021, at 12:41, David Ponzone  wrote:
> 
> MikroTik hAPac2, 50€
> Cherche même pas plus longtemps.
> 
> Le seul problème du hAPac2, c’est que le truc est trop petit, tu passes pour 
> un fou (faut que je leur dise d’en sortir un dans un chassis 1U).
> Donc tu peux toujours prendre un gros CCR rackable double  alim, pour 500 ou 
> 1000€, et préserver ta crédibilité :)

RB1100AHx4, rackable, double alim, ~200 balles. Faut aimer la couleur alu, 
nouvelle tendance chez eux on dirait.

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Revendeur Dell

2021-09-20 Par sujet ic
Hello,

Puisqu’on est dans les recherches de commerciaux Dell, est-ce que quelqu’un 
aurait un bon contact (direct ou revendeur) pour la Suisse ?

++ ic

> On 20 Sep 2021, at 09:43, Société iPCZEN  wrote:
> 
> Bonjour,
> 
> me concernant j'ai une entrée dans Dell Irlande, n'hésitez pas à me faire
> suivre vos demandes je me ferai un plaisir d'y répondre dans la journée.
> Je suis joignable sur mon mobile pour celui qui souhaite échanger la dessus
> 0684104646
> J'ai en moyenne 30 à -40% de remise sur le prix de dell.fr
> 
> Merci
> Adrien Société iPCZEN
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Switch double alim

2021-09-13 Par sujet ic
Hello,

> On 13 Sep 2021, at 12:30, Pierre DOLIDON  wrote:
> 
> Bonjour la liste !
> 
> Je suis à la recherche d'un switch (1G, VLAN, 24 ports mini) équipé d'une 
> double alimentation, pour racker en baie serveur (1/4 de baie).
> Auriez-vous une référence a me partager ? un broker a me conseiller ? (ou un 
> stock refurb qui traine pour la revente) ?

Catalyst 3750X

Essaye Alturna ou AMJD :)

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] DAC générique SFP28 25G pour serveur HPE?

2021-09-08 Par sujet ic


> On 3 Sep 2021, at 04:16, Michel Py via frnog  wrote:
> 
> - Le DAC fs.com <http://fs.com/> ?

17 Eur HT pour 5m

> - 2 optiques fs.com <http://fs.com/> et une jarrretière ? y compris les 
> optiques SR4 qui demandent les jarretières MPO ?

7,20 + 2x17 HT (en SR / LC classique)

En fait, une optique coûte le prix du DAC entier et la c’est que 10G, en 25 ou 
100, la différence est encore plus flagrante.

Sur la quantité, c’est pas négligeable…

++ ic
---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Cherche câbles alim ASR

2021-09-02 Par sujet ic
Salut la liste,

Je cherche 16 câbles d’alim pour des ASR 9101 (c’est ça : 
https://pactech-inc.com/product/saf-d-grid-t-latch-plug-to-iec-c14-sjt-14awg/ ) 
- ou mieux en C20 au lieu de C14 côté PDU

Est-ce que quelqu’un connait quelqu’un qui a ça en stock ?

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] DAC générique SFP28 25G pour serveur HPE?

2021-09-02 Par sujet ic
io,

> On 2 Sep 2021, at 12:01, Benoit Chesneau  wrote:
> 
> Une mise à jour un peu tardive, mais au final les DAC 25G generique de chez 
> FS fonctionnent parfaitement. C'et bon  à savoir vu leur prix par rapport aux 
> DACs officiels …

Normalement toutes les cartes et équipements sont assez intelligents pour 
accepter n’importe quelle marque/codage quand c’est du DAC… vu que généralement 
les deux extrémités sont différentes et qu’en “officiel” ça n’existerait pas…

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] carte ethernet 10gb sfp+ pour routeur

2021-08-21 Par sujet ic
io

> On 21 Aug 2021, at 15:45, loutre Mini  wrote:
> 
> Mais je pense que l'on peut mettre que des modules 10km dessus
> https://downloadmirror.intel.com/28410/eng/adapter_user_guide_26.4.pdf 
> <https://downloadmirror.intel.com/28410/eng/adapter_user_guide_26.4.pdf>
Je retrouve la même limite chez Mellanox (qui s’en fout royalement du codage 
sur les NICs)… peut être une histoire de puissance / dissipation…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Câbles RJ45 fait maison

2021-08-19 Par sujet ic
On 19 Aug 2021, at 15:01, DUVERGIER Claude  wrote:
> 
> gérer/organiser ce stock (eg. "carton des 0-1m", "carton des 1-3m", "carton 
> des 3-5m", etc.).

J’ai 2 caisses en plastique dans le coffre, une pour les eth/dac/fibres, une 
pour les câbles d’alim… dans chaque caisse, un sachet par type et longueur, 
classés dans l’ordre. Ca se gère…

Plus compliqué s’il faut un stock par DC mais j’ai aussi un petit stock de 
proximité sur chaque site. Pas forcément la bonne longueur dispo en cas 
d’urgence, mais on se fait un clean annuel pour remettre comme il faut :)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Câbles RJ45 fait maison

2021-08-19 Par sujet ic
io

> On 19 Aug 2021, at 14:45, mlrx  wrote:
> 
> C'est faux ? (ça me paraîtrait logique pourtant)

Sauf qu’aux US ils utilisent des longueurs qui tombent rond en pieds et les 
autres utilisent des longueurs qui tombent rond en mètres… Et tes câbles 
électriques sont accordés sur le 50 Hz ? ;)

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Câbles RJ45 fait maison

2021-08-19 Par sujet ic
io,

> On 19 Aug 2021, at 12:24, Hugo SIMANCAS  
> wrote:
> 
> Suis je le seul à en avoir marre des sacs de spaghettis en datacenter ? 
> Qui fait ses câbles rj45 soi même pour les placer proprement sans les 
> lover ?

J’ai récemment mis à la benne 4 pinces à sertir parce que c’est devenu 
tellement peu cher et facile d’acheter des câbles de longueurs à 10cm près… en 
plus le RJ n’est plus que pour l’admin, vu les débits je prends du câble fin 
28AWG chez fs.com - toute la prod passe par du DAC ou de la fibre…

Ceci dit sur les rezosocio j’ai vu passer des nouveaux modèles de connecteurs 
qui rendent le sertissage facile genre les EZ-RJ45™. Jamais utilisé, et vu le 
prix (100 eur les 100) c’est moins cher d’acheter des câbles tout faits.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Boîtiers de chiffrement sur câble Ethernet passant par milieu non fiable

2021-08-18 Par sujet ic
> 
> Pas vraiment… c’est même beaucoup plus facile de poser un tap (y compris 
> temporaire) sur une fibre sans perturber son fonctionnement (google: optical 
> clip-on coupler). 
> 
> ++ ic
> 

Allez j’ajoute une petite vidéo de démo : 
https://www.youtube.com/watch?v=2HlL7t79HDc - Comme dirait l’autre, c’est 
bluffant.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Boîtiers de chiffrement sur câble Ethernet passant par milieu non fiable

2021-08-18 Par sujet ic
io,

> On 18 Aug 2021, at 17:33, Michel Py via frnog  wrote:
> 
> Les suggestions dans le fil sont bonnes, j'ajouterai que mettre de la fibre 
> au lieu du cuivre ça complique la vie de l'attaquant, il faut du matériel 
> plus sophistiqué pour sniffer.

Pas vraiment… c’est même beaucoup plus facile de poser un tap (y compris 
temporaire) sur une fibre sans perturber son fonctionnement (google: optical 
clip-on coupler). 

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Boîtiers de chiffrement sur câble Ethernet passant par milieu non fiable

2021-08-18 Par sujet ic



> On 18 Aug 2021, at 09:32, Xavier Beaudouin via frnog  wrote:
> 
> Autrement en "pas" cher il y les Edge Router X qui permettent de faire de
> l'IPSec et ... transformer un certain nombre de ports en mode switch.
> C'est pas cher... et accessoirement ça peux aussi être allumé en POE... 
> Pratique pour faire on / off en cas de plantage de l’IPsec…

+1000 pour les ER-X… 

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Rx max sur SFP 10G LR

2021-08-17 Par sujet ic
io,

> On 17 Aug 2021, at 17:14, Fabien H  wrote:
> 
> Mais malgré tout je me demandai sur le long terme si ce n'était pas mauvais
> pour le SFP+ et si sa durée de vie n'allait pas être réduite à cause de ça ?
> 
> Je pensais mettre un réducteur mais je ne sais pas trop ou en trouver et si
> c'est fiable ..

En monomode je ne crois pas qu’il y ait “moins” que du LR et c’est une façon 
assez standard de faire.

Si jamais, tu trouves des atténuateurs sur fs.com pour pas cher mais je ne 
pense pas que ce soit nécessaire.

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] [FRnOG] [MISC] Lenny Robert est de retour en Francais

2021-07-25 Par sujet Michel 'ic' Luczak


> On 25 Jul 2021, at 15:35, David Ponzone  wrote:
> 
> Celui de Google est pas meilleur ?

J’utilise ça pour mes IVR, c’est bien pratique  
https://zaf.github.io/asterisk-googletts/ 
<https://zaf.github.io/asterisk-googletts/>

++ ic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] cibles smokeping

2021-06-18 Par sujet Michel 'ic' Luczak
Merci pour les divers retours !

++ ic

> On 5 Jun 2021, at 21:51, Pierre Emeriaud  wrote:
> 
>> +++ orange
>> menu = Orange
>> title = Orange DNS proof.rain.fr
>> host = 194.51.3.65
> 
>> +++ orange
>> menu = Orange
>> title = Orange DNS ns1.oleane.net
>> host = ns1.oleane.net
> 
> ces deux cibles ne sont pas forcément représentatives car hébergés
> dans / accessibles via le réseau d'OBS et non celui d'Orange France.
> Tout dépend de ce qu'on veut mesurer.
> 
> Mieux vaut cibler un accès FTTH grand public par exemple.
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Commercial Dell

2021-06-17 Par sujet Michel 'ic' Luczak
Bonjour,

Je cherche un commercial Dell (partie serveurs) pour un projet, pouvez-vous me 
contacter hors liste si vous en êtes un ou si vous avez un bon contact ?

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Recherche des switches Huawei reconditionnés

2021-06-12 Par sujet Michel 'ic' Luczak
io,

> On 12 Jun 2021, at 10:52, Nicolas  wrote:
> 
> Mhh cela me paraît un peu trop pointu pour des ventilos, ou alors ils
> doivent être chers (faut l'électronique qui gère d’inversement de
> polarité ?).

Si ce n’était que ça, ce serait assez trivial… par contre pour retourner les 
hélices c’est plus compliqué :) Les pales ne sont pas plates…

++ ic


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Un CDN Down ?

2021-06-09 Par sujet Michel 'ic' Luczak



> On 9 Jun 2021, at 15:00, Ludovic LACOSTE  wrote:
> 
> Rien n'est immuable, c'était qu'elle année ?
> 

Mai 2017, attaque DDoS.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


  1   2   3   >