[FRnOG] [TECH] Utilisez-vous la fonction proxy ARP ?

2013-09-23 Par sujet Michel Hostettler
Bonjour, Utilisez-vous encore la fonction proxy ARP aujourd'hui, dans vos réseaux LAN, ou bien est-elle seulement un cas d'école ? Si d'aventure vous aviez une raison de le faire, pourriez-vous SVP la formuler ? Merci beaucoup, cordialement, Michel Hostettler ---

RE: [FRnOG] [TECH] Choix d'une appliance Firewall

2013-09-23 Par sujet Martin Laborie
Bonjour, Je travaille pour Check Point, acteur incontournable du marché de la sécurité informatique. Si vous souhaitez avoir plus d'informations sur nos produits et notamment nos FW je vous invite à prendre contact avec moi. Il est envisageable également de vous mettre un boitier à votre

Re: [FRnOG] [TECH] Utilisez-vous la fonction proxy ARP ?

2013-09-23 Par sujet Olivier Benghozi
Hello, Pour ce qui est du proxy ARP local, dans les cas d'isolation de clients à l'accès quand ils partagent un même subnet IP par exemple, pour contrôler le trafic entre eux (ou tout simplement le permettre sans créer un domaine de broadcast, mais ça ne concerne pas le LAN). Et donc, en LAN

Re: [FRnOG] [TECH] Choix d'une appliance Firewall

2013-09-23 Par sujet Raphael Maunier
Le 2013-09-21 10:46, Xavier Beaudouin a écrit : Hello, Le 20 sept. 2013 à 11:53, Leslie-Alexandre DENIS m...@ladenis.fr a écrit : #include reply.h Je vais pas aller dans les détails, je parle pour moi et c'était le sujet (migrer depuis pfSense et pas vers pfSense) donc sentiments de côté

Re: [FRnOG] [TECH] Choix d'une appliance Firewall

2013-09-23 Par sujet Raphael Maunier
Le 2013-09-23 12:27, Raphael Mazelier a écrit : Le 23/09/2013 12:09, Raphael Maunier a écrit : Un barbu qui s'enflamme :) Je ne pense pas qu'il dise du mal de bsd. Je le rejoins sur la partie Pfsense, c'est pas vraiment pour de la grosse prod. Ceci étant, il faut que les barbus s'enflamment,

Re: [FRnOG] [TECH] Utilisez-vous la fonction proxy ARP ?

2013-09-23 Par sujet Radu-Adrian Feurdean
On Mon, Sep 23, 2013, at 10:35, Michel Hostettler wrote: Utilisez-vous encore la fonction proxy ARP aujourd'hui, dans vos réseaux LAN, ou bien est-elle seulement un cas d'école ? Cas d'ecole, certainement pas. En regle generale, tous les cas imaginables ou deux machines dans le meme subnet

Re: [FRnOG] [TECH] Choix d'une appliance Firewall

2013-09-23 Par sujet Radu-Adrian Feurdean
On Mon, Sep 23, 2013, at 12:09, Raphael Maunier wrote: Attention, le CLI est inexistant sur ces deux derniers, c'est clickodrome. Mais pour du firewall, très franchement, le tout cli je crois que c'est dépassé Cote Fortinet, le CLI existe bel et bien, il est juste pas pratique pour la

Re: [FRnOG] [TECH] Choix d'une appliance Firewall

2013-09-23 Par sujet Raphael Maunier
Le 2013-09-23 14:22, Radu-Adrian Feurdean a écrit : On Mon, Sep 23, 2013, at 12:09, Raphael Maunier wrote: Attention, le CLI est inexistant sur ces deux derniers, c'est clickodrome. Mais pour du firewall, très franchement, le tout cli je crois que c'est dépassé Cote Fortinet, le CLI existe

Re: [FRnOG] [TECH] Utilisez-vous la fonction proxy ARP ?

2013-09-23 Par sujet Samuel Thibault
J'utilise typiquement quand j'ai une machine que je ne peux pas brancher sur le switch directement (machine virtuelle, machine bizarre, ou simplement pas d'accès), et que je n'ai pas envie de me coltiner du bridging. Samuel --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] Utilisez-vous la fonction proxy ARP ?

2013-09-23 Par sujet Olivier Benghozi
Non, pas vraiment; en fait il y a, pour simplifier, un domaine de broadcast par paire Host/Gateway, avec un seul vlan et un seul subnet pour tout le monde; les clients ne se voient pas entre eux directement (fonction private vlan) mais ils voient tous la gateway, qui est le seul équipement à

Re: [FRnOG] [TECH] Utilisez-vous la fonction proxy ARP ?

2013-09-23 Par sujet Michel Hostettler
Bonjour, Cas d'ecole, certainement pas. Nous venons de prendre connaissance de plusieurs cas actuels d'utilisation. Je me rends compte que le mécanisme a toujours un intérêt. Le mécanisme est décrit dans la RFC 1027 d'octobre 1987. A l'époque, le besoin était plus sommaire, mais le principe

Re: [FRnOG] [TECH] Utilisez-vous la fonction proxy ARP ?

2013-09-23 Par sujet Michel Hostettler
Merci Samuel, Pour cette synthèse, cordialement, Michel - Mail original - De: Samuel Thibault samuel.thiba...@ens-lyon.org À: Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net Cc: Michel Hostettler michel.hostett...@telecom-paristech.fr, frnog-t...@frnog.org Envoyé: Lundi 23 Septembre

[FRnOG] [TECH] NAT Engines

2013-09-23 Par sujet Texier, Matthieu
Bonjour à tous, Dans l'objectif d'améliorer l'efficacité de nos techniques de contre-mesure DDoS, j'essaye (peut-être vainement) de produire une liste des moteurs NAT les plus utilisés. Nous sommes intéressés par les implémentations sur les CPE, proxy ou FW. Pourriez-vous me donner vos idées

[FRnOG] [TECH] Outillage DCIM

2013-09-23 Par sujet Frédéric Nicola
Bonjour, Je suis à la recherche d'un outil de DCIM (datacenter infrastructure management) orienté gestion des racks, assets et plans de salles informatiques. Plateforme web préférable, multi-utilisateurs Dans un premier temps, je ne suis pas forcément à la recherche d'un outil qui s'interface

Re: [FRnOG] [TECH] Outillage DCIM

2013-09-23 Par sujet Youenn PIOLET
Bonjour, Je me permets de rajouter quelques outils à la liste, bien qu'assez orientés réseau : - Rackmonkey https://flux.org.uk/projects/rackmonkey/ Développement arrêté, Gratuit - Racktables http://racktables.org/ (démo ici : http://racktables.org/demo.php ) - Device42 http://www.device42.com/

Re: [FRnOG] [TECH] Outillage DCIM

2013-09-23 Par sujet Rémi Bouhl
Le 23/09/2013, Frédéric Nicolafrederic.nic...@gmail.com a écrit : Bonjour, Je suis à la recherche d'un outil de DCIM (datacenter infrastructure management) orienté gestion des racks, assets et plans de salles informatiques. Plateforme web préférable, multi-utilisateurs Dans un premier

Re: [FRnOG] [TECH] Outillage DCIM

2013-09-23 Par sujet Raphaël Hoareau
Bonsoir, Pour l'utiliser actuellement en production, je te conseille Racktables ( http://racktables.org ). Plateforme Web en PHP + MySQL qui gère Racks, Objets, Plages IPs, Câblage, VLANs et j'en passe. N'hésites pas à essayer la démo et à me contacter par mail si tu as besoin de plus

Re: [FRnOG] [TECH] Solutions de service de sécurité réseau dans le Cloud

2013-09-23 Par sujet Damien Cabrié
Salut, J'ai quelques infos sur les offres de Bluecoat et de Websense pour les avoir déjà étudiées mais pas pratiquées. Attention de ne pas confondre SWG (appliance virtuel du ProxySG) et l'offre cloud. L'avantage de ces solutions est sûrement le mode hybride où tu vas pouvoir combiner la