Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-05 Par sujet DiDi Abaric
C'est ça !

Ta piste première de mettre l'interface en metred est intéressante. Et ça
fonctionne ! Ça couplé aux réglages d'auto fenêtre au moment du
download des maj ça ne me bouffe plus toute la bande passante !!! Enjoy
Sauf que le seul problème c'est que les maj ne sont plus automatique mais à
déclencher a la main :( mais c'est la seule solution au problème en
attendant que Microsoft propose autre chose car a mon avis ils vont pas
laisser ça comme ça. Ça impact trop

Deuxième "soucis" :
J'ai scripter ça grâce a un outils Microsoft (subinacl.exe) qui permet de
changer les droit d'une clef de registre (car a la main sur un parc de 10
pc et plus ça fait long...) malheureusement au moment du changement owner
ou des droits du contener il le dit que le chemin n'est pas bon. Alors que
c'est bien celui la ! (Pris dun export fichier .reg)

Si quelqu'un est intéresser le script cest celui la :

https://answers.microsoft.com/en-us/windows/forum/windows_10-networking/how-to-set-an-ethernet-connection-as-metered-to/ecdaca08-d413-4a6a-9e33-b4afb337fc18?auth=1

Le 5 oct. 2016 11:25, "David Ponzone"  a écrit :

> Oui je viens de comprendre ça aussi. A priori, aucun moyen de limiter la
> bande passante prise par les mises à jour Windows Update.
> On peut juste lui interdire de rebooter le PC en pleines HO.
> Merci MS.
>
>
> Le 5 oct. 2016 à 10:59, DiDi Abaric  a écrit :
>
> Bonjour,
>
> Malheureusement déjà testé et ça ne fonctionne pas... Bits doit être
> utilisé que pour wsus. Là c'est les maj windows venant de leurs serveurs.
>
> Comme tu le dit David ils aiment compliquer la vie...
>
> Avec leur réglages perso d'auto fenêtre tcp ils ont fait fort.
>
> Le 5 oct. 2016 10:30, "David Ponzone"  a écrit :
>
>> Alors effectivement, je pensais que BITS n’était plus concerné, mais il
>> l’est en ce qui concerne WSUS.
>> Par contre, WUDO (le P2P) n’utilise pas les paramètres BITS, donc il faut
>> le désactiver.
>>
>> Cependant, un mec ici affirme que les policy de W10 sont foireuses et que
>> le PC continue de prendre toute la bande passante qu’il peut:
>> http://superuser.com/questions/1039229/limit-bandwidth-used-
>> by-windows-update
>>
>> Je n’ai pas vérifié (et pas envie d’ailleurs), quelqu’un l’a fait ?
>>
>>
>>
>> > Le 5 oct. 2016 à 09:17, Duchet Rémy  a écrit :
>> >
>> > Bonjour,
>> >
>> >
>> >
>> > Il y a un tout un tas de paramètre pour gérer cela, avec ou sans
>> domaine Windows, via les stratégies locale du PC client. (la console :
>> gpedit.msc )
>> >
>> > En Anglais : Computer Configuration -> Administrative Templates ->
>> Network -> Background Intelligent Transfer Service (BITS).
>> >
>> > Il est possible de limiter la BP dans une plage horaire (par exemple).
>> Pour les DL via MS, et de les laisser en FULL pour les échanges entre PC.
>> >
>> >
>> >
>> > Pour les plus gros réseaux, rien n’oblige d’avoir un WSUS dans le
>> domaine, il est possible d’en monter un dans un DC, et ensuite limiter la
>> BP des clients qui viennent chercher les updates.
>> >
>> >
>> >
>> >
>> >
>> >
>> >
>> > De : Edouard Chamillard<mailto:edouard.chamill...@ablogix.fr>
>> > Envoyé le :mercredi, 5 octobre 2016 01:49
>> > À : Radu-Adrian Feurdean<mailto:fr...@radu-adrian.feurdean.net>;
>> Fabien NAVEL<mailto:fna...@netiwan.fr>; frnog-tech<mailto:frnog-tech@f
>> rnog.org>
>> > Objet :Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?
>> >
>> >
>> >
>> > c'est pas encore trolldi. patience, patience.
>> >
>> > On 10/04/2016 11:11 PM, Radu-Adrian Feurdean wrote:
>> >> On Tue, Oct 4, 2016, at 16:02, Fabien NAVEL wrote:
>> >>> - Trafic Shaping sur routeur ou firewall par IP destination (en
>> utilisant
>> >>> les réseaux IPv4 Microsoft et ceux des CDN Akamaï et LimeLight, mais
>> >>> certains CDN exotiques ne sont pas filtrés)
>> >> Raconte-nous un peu comment tu fais du shaping sur un CDN. J'hesite
>> >> entre le popcorn et une bougie a l'eglise :)
>> >> Plus generalement, combien de temps tu passes a gerer les blcs
>> >> d'adresses de CDN. Surtout quand le CDN peut changer :)
>> >>
>> >>> Nous aimerions essayer le trafic shaping sur des équipements de
>> routage
>> >>> d'infrastructure en configurant de la QoS sur les IP utilisées pour la
>> >>> méthode 1. Certains ont-ils déjà expérimentés quelque chose
>> d'approchant
>> >> Wow ! QoS sur backbone popcorn !
>> >>
>> >>
>> >> ---
>> >> Liste de diffusion du FRnOG
>> >> http://www.frnog.org/
>> >
>> >
>> >
>> > ---
>> > Liste de diffusion du FRnOG
>> > http://www.frnog.org/
>> >
>> > ---
>> > Liste de diffusion du FRnOG
>> > http://www.frnog.org/
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
>
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-05 Par sujet David Ponzone
Oui je viens de comprendre ça aussi. A priori, aucun moyen de limiter la bande 
passante prise par les mises à jour Windows Update.
On peut juste lui interdire de rebooter le PC en pleines HO.
Merci MS.


> Le 5 oct. 2016 à 10:59, DiDi Abaric  a écrit :
> 
> Bonjour,
> 
> Malheureusement déjà testé et ça ne fonctionne pas... Bits doit être utilisé 
> que pour wsus. Là c'est les maj windows venant de leurs serveurs.
> 
> Comme tu le dit David ils aiment compliquer la vie...
> 
> Avec leur réglages perso d'auto fenêtre tcp ils ont fait fort.
> 
> 
> Le 5 oct. 2016 10:30, "David Ponzone"  <mailto:david.ponz...@gmail.com>> a écrit :
> Alors effectivement, je pensais que BITS n’était plus concerné, mais il l’est 
> en ce qui concerne WSUS.
> Par contre, WUDO (le P2P) n’utilise pas les paramètres BITS, donc il faut le 
> désactiver.
> 
> Cependant, un mec ici affirme que les policy de W10 sont foireuses et que le 
> PC continue de prendre toute la bande passante qu’il peut:
> http://superuser.com/questions/1039229/limit-bandwidth-used-by-windows-update 
> <http://superuser.com/questions/1039229/limit-bandwidth-used-by-windows-update>
> 
> Je n’ai pas vérifié (et pas envie d’ailleurs), quelqu’un l’a fait ?
> 
> 
> 
> > Le 5 oct. 2016 à 09:17, Duchet Rémy  > <mailto:r...@duchet.eu>> a écrit :
> >
> > Bonjour,
> >
> >
> >
> > Il y a un tout un tas de paramètre pour gérer cela, avec ou sans domaine 
> > Windows, via les stratégies locale du PC client. (la console : gpedit.msc )
> >
> > En Anglais : Computer Configuration -> Administrative Templates -> Network 
> > -> Background Intelligent Transfer Service (BITS).
> >
> > Il est possible de limiter la BP dans une plage horaire (par exemple). Pour 
> > les DL via MS, et de les laisser en FULL pour les échanges entre PC.
> >
> >
> >
> > Pour les plus gros réseaux, rien n’oblige d’avoir un WSUS dans le domaine, 
> > il est possible d’en monter un dans un DC, et ensuite limiter la BP des 
> > clients qui viennent chercher les updates.
> >
> >
> >
> >
> >
> >
> >
> > De : Edouard Chamillard<mailto:edouard.chamill...@ablogix.fr 
> > <mailto:edouard.chamill...@ablogix.fr>>
> > Envoyé le :mercredi, 5 octobre 2016 01:49
> > À : Radu-Adrian Feurdean<mailto:fr...@radu-adrian.feurdean.net 
> > <mailto:fr...@radu-adrian.feurdean.net>>; Fabien 
> > NAVEL<mailto:fna...@netiwan.fr <mailto:fna...@netiwan.fr>>; 
> > frnog-tech<mailto:frnog-t...@frnog.org <mailto:frnog-t...@frnog.org>>
> > Objet :Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?
> >
> >
> >
> > c'est pas encore trolldi. patience, patience.
> >
> > On 10/04/2016 11:11 PM, Radu-Adrian Feurdean wrote:
> >> On Tue, Oct 4, 2016, at 16:02, Fabien NAVEL wrote:
> >>> - Trafic Shaping sur routeur ou firewall par IP destination (en utilisant
> >>> les réseaux IPv4 Microsoft et ceux des CDN Akamaï et LimeLight, mais
> >>> certains CDN exotiques ne sont pas filtrés)
> >> Raconte-nous un peu comment tu fais du shaping sur un CDN. J'hesite
> >> entre le popcorn et une bougie a l'eglise :)
> >> Plus generalement, combien de temps tu passes a gerer les blcs
> >> d'adresses de CDN. Surtout quand le CDN peut changer :)
> >>
> >>> Nous aimerions essayer le trafic shaping sur des équipements de routage
> >>> d'infrastructure en configurant de la QoS sur les IP utilisées pour la
> >>> méthode 1. Certains ont-ils déjà expérimentés quelque chose d'approchant
> >> Wow ! QoS sur backbone popcorn !
> >>
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/ <http://www.frnog.org/>
> >
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/ <http://www.frnog.org/>
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/ <http://www.frnog.org/>
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/ <http://www.frnog.org/>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-05 Par sujet DiDi Abaric
Bonjour,

Malheureusement déjà testé et ça ne fonctionne pas... Bits doit être
utilisé que pour wsus. Là c'est les maj windows venant de leurs serveurs.

Comme tu le dit David ils aiment compliquer la vie...

Avec leur réglages perso d'auto fenêtre tcp ils ont fait fort.

Le 5 oct. 2016 10:30, "David Ponzone"  a écrit :

> Alors effectivement, je pensais que BITS n’était plus concerné, mais il
> l’est en ce qui concerne WSUS.
> Par contre, WUDO (le P2P) n’utilise pas les paramètres BITS, donc il faut
> le désactiver.
>
> Cependant, un mec ici affirme que les policy de W10 sont foireuses et que
> le PC continue de prendre toute la bande passante qu’il peut:
> http://superuser.com/questions/1039229/limit-bandwidth-used-by-windows-
> update
>
> Je n’ai pas vérifié (et pas envie d’ailleurs), quelqu’un l’a fait ?
>
>
>
> > Le 5 oct. 2016 à 09:17, Duchet Rémy  a écrit :
> >
> > Bonjour,
> >
> >
> >
> > Il y a un tout un tas de paramètre pour gérer cela, avec ou sans domaine
> Windows, via les stratégies locale du PC client. (la console : gpedit.msc )
> >
> > En Anglais : Computer Configuration -> Administrative Templates ->
> Network -> Background Intelligent Transfer Service (BITS).
> >
> > Il est possible de limiter la BP dans une plage horaire (par exemple).
> Pour les DL via MS, et de les laisser en FULL pour les échanges entre PC.
> >
> >
> >
> > Pour les plus gros réseaux, rien n’oblige d’avoir un WSUS dans le
> domaine, il est possible d’en monter un dans un DC, et ensuite limiter la
> BP des clients qui viennent chercher les updates.
> >
> >
> >
> >
> >
> >
> >
> > De : Edouard Chamillard<mailto:edouard.chamill...@ablogix.fr>
> > Envoyé le :mercredi, 5 octobre 2016 01:49
> > À : Radu-Adrian Feurdean<mailto:fr...@radu-adrian.feurdean.net>; Fabien
> NAVEL<mailto:fna...@netiwan.fr>; frnog-tech<mailto:frnog-t...@frnog.org>
> > Objet :Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?
> >
> >
> >
> > c'est pas encore trolldi. patience, patience.
> >
> > On 10/04/2016 11:11 PM, Radu-Adrian Feurdean wrote:
> >> On Tue, Oct 4, 2016, at 16:02, Fabien NAVEL wrote:
> >>> - Trafic Shaping sur routeur ou firewall par IP destination (en
> utilisant
> >>> les réseaux IPv4 Microsoft et ceux des CDN Akamaï et LimeLight, mais
> >>> certains CDN exotiques ne sont pas filtrés)
> >> Raconte-nous un peu comment tu fais du shaping sur un CDN. J'hesite
> >> entre le popcorn et une bougie a l'eglise :)
> >> Plus generalement, combien de temps tu passes a gerer les blcs
> >> d'adresses de CDN. Surtout quand le CDN peut changer :)
> >>
> >>> Nous aimerions essayer le trafic shaping sur des équipements de routage
> >>> d'infrastructure en configurant de la QoS sur les IP utilisées pour la
> >>> méthode 1. Certains ont-ils déjà expérimentés quelque chose
> d'approchant
> >> Wow ! QoS sur backbone popcorn !
> >>
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> >
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-05 Par sujet David Ponzone
Alors effectivement, je pensais que BITS n’était plus concerné, mais il l’est 
en ce qui concerne WSUS.
Par contre, WUDO (le P2P) n’utilise pas les paramètres BITS, donc il faut le 
désactiver.

Cependant, un mec ici affirme que les policy de W10 sont foireuses et que le PC 
continue de prendre toute la bande passante qu’il peut:
http://superuser.com/questions/1039229/limit-bandwidth-used-by-windows-update

Je n’ai pas vérifié (et pas envie d’ailleurs), quelqu’un l’a fait ?



> Le 5 oct. 2016 à 09:17, Duchet Rémy  a écrit :
> 
> Bonjour,
> 
> 
> 
> Il y a un tout un tas de paramètre pour gérer cela, avec ou sans domaine 
> Windows, via les stratégies locale du PC client. (la console : gpedit.msc )
> 
> En Anglais : Computer Configuration -> Administrative Templates -> Network -> 
> Background Intelligent Transfer Service (BITS).
> 
> Il est possible de limiter la BP dans une plage horaire (par exemple). Pour 
> les DL via MS, et de les laisser en FULL pour les échanges entre PC.
> 
> 
> 
> Pour les plus gros réseaux, rien n’oblige d’avoir un WSUS dans le domaine, il 
> est possible d’en monter un dans un DC, et ensuite limiter la BP des clients 
> qui viennent chercher les updates.
> 
> 
> 
> 
> 
> 
> 
> De : Edouard Chamillard<mailto:edouard.chamill...@ablogix.fr>
> Envoyé le :mercredi, 5 octobre 2016 01:49
> À : Radu-Adrian Feurdean<mailto:fr...@radu-adrian.feurdean.net>; Fabien 
> NAVEL<mailto:fna...@netiwan.fr>; frnog-tech<mailto:frnog-t...@frnog.org>
> Objet :Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?
> 
> 
> 
> c'est pas encore trolldi. patience, patience.
> 
> On 10/04/2016 11:11 PM, Radu-Adrian Feurdean wrote:
>> On Tue, Oct 4, 2016, at 16:02, Fabien NAVEL wrote:
>>> - Trafic Shaping sur routeur ou firewall par IP destination (en utilisant
>>> les réseaux IPv4 Microsoft et ceux des CDN Akamaï et LimeLight, mais
>>> certains CDN exotiques ne sont pas filtrés)
>> Raconte-nous un peu comment tu fais du shaping sur un CDN. J'hesite
>> entre le popcorn et une bougie a l'eglise :)
>> Plus generalement, combien de temps tu passes a gerer les blcs
>> d'adresses de CDN. Surtout quand le CDN peut changer :)
>> 
>>> Nous aimerions essayer le trafic shaping sur des équipements de routage
>>> d'infrastructure en configurant de la QoS sur les IP utilisées pour la
>>> méthode 1. Certains ont-ils déjà expérimentés quelque chose d'approchant
>> Wow ! QoS sur backbone popcorn !
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-05 Par sujet Duchet Rémy
Bonjour,



Il y a un tout un tas de paramètre pour gérer cela, avec ou sans domaine 
Windows, via les stratégies locale du PC client. (la console : gpedit.msc )

En Anglais : Computer Configuration -> Administrative Templates -> Network -> 
Background Intelligent Transfer Service (BITS).

Il est possible de limiter la BP dans une plage horaire (par exemple). Pour les 
DL via MS, et de les laisser en FULL pour les échanges entre PC.



Pour les plus gros réseaux, rien n’oblige d’avoir un WSUS dans le domaine, il 
est possible d’en monter un dans un DC, et ensuite limiter la BP des clients 
qui viennent chercher les updates.







De : Edouard Chamillard<mailto:edouard.chamill...@ablogix.fr>
Envoyé le :mercredi, 5 octobre 2016 01:49
À : Radu-Adrian Feurdean<mailto:fr...@radu-adrian.feurdean.net>; Fabien 
NAVEL<mailto:fna...@netiwan.fr>; frnog-tech<mailto:frnog-t...@frnog.org>
Objet :Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?



c'est pas encore trolldi. patience, patience.

On 10/04/2016 11:11 PM, Radu-Adrian Feurdean wrote:
> On Tue, Oct 4, 2016, at 16:02, Fabien NAVEL wrote:
>> - Trafic Shaping sur routeur ou firewall par IP destination (en utilisant
>> les réseaux IPv4 Microsoft et ceux des CDN Akamaï et LimeLight, mais
>> certains CDN exotiques ne sont pas filtrés)
> Raconte-nous un peu comment tu fais du shaping sur un CDN. J'hesite
> entre le popcorn et une bougie a l'eglise :)
> Plus generalement, combien de temps tu passes a gerer les blcs
> d'adresses de CDN. Surtout quand le CDN peut changer :)
>
>> Nous aimerions essayer le trafic shaping sur des équipements de routage
>> d'infrastructure en configurant de la QoS sur les IP utilisées pour la
>> méthode 1. Certains ont-ils déjà expérimentés quelque chose d'approchant
> Wow ! QoS sur backbone popcorn !
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-04 Par sujet Edouard Chamillard
c'est pas encore trolldi. patience, patience.

On 10/04/2016 11:11 PM, Radu-Adrian Feurdean wrote:
> On Tue, Oct 4, 2016, at 16:02, Fabien NAVEL wrote:
>> - Trafic Shaping sur routeur ou firewall par IP destination (en utilisant
>> les réseaux IPv4 Microsoft et ceux des CDN Akamaï et LimeLight, mais
>> certains CDN exotiques ne sont pas filtrés)
> Raconte-nous un peu comment tu fais du shaping sur un CDN. J'hesite
> entre le popcorn et une bougie a l'eglise :)
> Plus generalement, combien de temps tu passes a gerer les blcs
> d'adresses de CDN. Surtout quand le CDN peut changer :)
>
>> Nous aimerions essayer le trafic shaping sur des équipements de routage
>> d'infrastructure en configurant de la QoS sur les IP utilisées pour la
>> méthode 1. Certains ont-ils déjà expérimentés quelque chose d'approchant
> Wow ! QoS sur backbone popcorn !
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-04 Par sujet Radu-Adrian Feurdean
On Tue, Oct 4, 2016, at 16:02, Fabien NAVEL wrote:
> - Trafic Shaping sur routeur ou firewall par IP destination (en utilisant
> les réseaux IPv4 Microsoft et ceux des CDN Akamaï et LimeLight, mais
> certains CDN exotiques ne sont pas filtrés)

Raconte-nous un peu comment tu fais du shaping sur un CDN. J'hesite
entre le popcorn et une bougie a l'eglise :)
Plus generalement, combien de temps tu passes a gerer les blcs
d'adresses de CDN. Surtout quand le CDN peut changer :)

> Nous aimerions essayer le trafic shaping sur des équipements de routage
> d'infrastructure en configurant de la QoS sur les IP utilisées pour la
> méthode 1. Certains ont-ils déjà expérimentés quelque chose d'approchant

Wow ! QoS sur backbone popcorn !


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [TECH] Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-04 Par sujet Fabien NAVEL
Bonjour,

Les mises à jour Windows 10 posent également de sérieux problèmes ici (liens 
des clients complétements inutilisables pendant le téléchargement). Les 
solutions essayées jusqu'ici :
- Trafic Shaping sur routeur ou firewall par IP destination (en utilisant les 
réseaux IPv4 Microsoft et ceux des CDN Akamaï et LimeLight, mais certains CDN 
exotiques ne sont pas filtrés)
- Trafic Shaping sur firewall sur l'application Windows Update (en utilisant le 
contrôle applicatif, mais il faut que le trafic transite par un firewall 
proposant cette fonctionnalité)
J'ai volontairement omis les solutions côté client (WSUS, désactivation des 
mises à jour, Windows Update en peer-to-peer, etc.)

La première méthode, même si elle n'est pas parfaite, produit quand même des 
résultats appréciables. Si on dispose d'un firewall en combinant les deux 
méthodes on arrive à quelque chose d'efficace. 

Nous aimerions essayer le trafic shaping sur des équipements de routage 
d'infrastructure en configurant de la QoS sur les IP utilisées pour la méthode 
1. Certains ont-ils déjà expérimentés quelque chose d'approchant ? Avec quels 
résultats ?

Sinon tout retour est bon à prendre.

Cordialement,

Fabien NAVEL.

---
Liste de diffusion du FRnOG
http://www.frnog.org/