Re: [FRnOG] [TECH] DF reset

2020-12-14 Par sujet Florent CARRÉ
Hello, Peut-être une réponse (le point 3) avec MTU Probing utilisable sur Linux : https://blog.cloudflare.com/ip-fragmentation-is-broken/ Avons-nous réellement besoin de ce flag? Nous sommes dans l'ère de QUIC et des autres choses où l'on réimplémente quasiment tout dans UDP avec comme exemple

Re: [MISC] Re: [FRnOG] [ALERT] annonce letsencrypt

2020-11-07 Par sujet Florent CARRÉ
Jonathan, je fais parti des personnes qui en changent seulement quand on le doit ou qu'il y a enfin une fonctionnalité qu'on a besoin. L'ancien sert de device de test/dev. Un iPhone est maintenu 5 ans voir même plus longtemps, le prix remis sur le nombre d'années de support est effectivement

Re: [MISC] Re: [FRnOG] [ALERT] annonce letsencrypt

2020-11-07 Par sujet Florent CARRÉ
< frnog@frnog.org> wrote: > Le sam. 7 nov. 2020 à 03:48, Florent CARRÉ a écrit : > > Il faut arrêter d'abuser de letsencrypt, si le site pro rapporte x > > centaines de milliers de dollars, il faut vraiment passer sur un > certificat > > avec une vraie assurance, c'e

Re: [MISC] [FRnOG] [ALERT] annonce letsencrypt

2020-11-07 Par sujet Florent CARRÉ
David, la réflexion était plus sur le fait qu'on avait déjà quelque chose et qui pouvait via un lobbying se mettre dans les navigateurs mais finalement, il a été fait en mode "anonyme" et avec le nom de letsencrypt. CAcert oblige la validation de l'identité de l'utilisateur, chose qui justement

Re: [MISC] Re: [FRnOG] [ALERT] annonce letsencrypt

2020-11-07 Par sujet Florent CARRÉ
Quand je parlais des certificats payants en terme de sécurité, je voulais surtout le dire sur la validation/certification de la personne ou entreprise cliente. Tu prends les infos venant de letsencrypt, tu ne sais rien, il n'y a rien du tout. Tu prends un DV ou mieux un OV et on voit la

[MISC] Re: [FRnOG] [ALERT] annonce letsencrypt

2020-11-06 Par sujet Florent CARRÉ
Hello, Je pense que c'était un peu fort de le faire en alerte, ce n'est pas une casse d'un T1 voir d'une fibre sur une zone. À mon avis, la meilleure place aurait été sur frnog mais je vais quand même répondre. Android est connu pour avoir une politique d'update complètement déconnectée de la

Re: [FRnOG] [MISC] Cogent/HE ipv6

2020-07-08 Par sujet Florent CARRÉ
Hello Eric et la liste, Éric, as-tu essayé https://www.tunnelbroker.ch ? Je pense l'utiliser sur une instance Oracle Cloud étant donné que l'IPv6 est réservé à la partie cliente gouvernementale pour le moment. Cordialement Florent On Wed, Jul 8, 2020, 08:11 Eric Masson wrote: > Hugues

[FRnOG] [MISC] Vers quoi allons-nous? (was: Data Centre Guadeloupe),

2020-05-19 Par sujet Florent CARRÉ
Hello, Pour répondre à la question de base, je contacterais les DC qui sont dans la zone géographique: https://www.datacentermap.com/ Dans ce cas, je dirais Porto Rico mais attention à la législation, j'ignore si le CLOUD Act (loi américaine) s'y applique. -- -- Je bascule en

Re: [FRnOG] [TECH] Switch 100 Gbits/s low latency.

2020-04-09 Par sujet Florent CARRÉ
Hello, Michel tu m'as devancé pour le Nexus mais il reste https://exablaze.com/ qui appartient à Cisco… Peut-être demandé chez Ciena notamment avec le 5170 pour du 100Gb/s… la latency n'étant pas écrite sur le datasheet. Question pas totalement hors sujet: Pourquoi du "classique" pour du low

Re: [FRnOG] [MISC] L'étrange licensing des ASR1001X

2020-04-08 Par sujet Florent CARRÉ
Hello David, Peut-être ici: https://community.cisco.com/t5/switching/asr1001-x-licensing/m-p/3307853/highlight/true#M401236 On Wed, Apr 8, 2020, 05:16 David Ponzone wrote: > SI tu me trouves un lien officiel chez Cisco qui confirme ça, je te paies > une bière :) > > > Le 8 avr. 2020 à 12:13,

Re: [FRnOG] [TECH] Hébergement local et internet mobile

2020-04-04 Par sujet Florent CARRÉ
Je vais juste ajouter un élément à ce que dit Julien concernant l'optimisation: Remplacer tout ce qui est json pour protobuf/flatbuffers et cela justement pour aller plus vite en nécessitant moins de bande passante. Le binaire gagnera toujours quand il faut diminuer le poids On Sat, Apr 4,

Re: [FRnOG] [TECH] Hébergement local et internet mobile

2020-04-04 Par sujet Florent CARRÉ
Hello Eugène et la liste, Je pense que la question est à prendre de la façon suivante: - données mobiles = tout le trafic réseau au niveau de l'antenne soit absolument tout - données mobiles = tout le trafic https/DNS/udp/tcp & co exclusivement de ton application Juste ma façon de voir la chose.

Re: [FRnOG] [MISC] VPN pour IP Fixe

2020-01-30 Par sujet Florent CARRÉ
Hello, De mon côté c'est un Wireguard (désormais dans le kernel) entre un serveur en DC et mon routeur à la maison. Si tu peux le tester, tu verras que c'est flexible et la configuration est ultra simple. Seule contrepartie très problématique, impossible d'avoir du Netflix et autres services qui

Re: [FRnOG] [BIZ] Fournisseur SMS éthique

2020-01-20 Par sujet Florent CARRÉ
Hello, Avec le RCS (Rich Communication Services), tu peux avoir le delivery. Le RCS est le successeur du SMS... Avec le SMS, le delivery est un statut retourné par le SMSC qui indique que le SMS a bien été délivré au phone du destinataire. Tout dépend du fournisseur, perso, on avait laissé

Re: [FRnOG] [TECH] Retour expérience IPAM

2020-01-06 Par sujet Florent CARRÉ
le > clustering, l'integration avec le service DNS/DHCP de Windows pour > rapatrier l'environnement bureautique, etc > > Mais bizarrement, je pense que c'était pas trop l'ambiance de la liste de > proposer ça... > > Le lun. 6 janv. 2020 à 21:04, Florent CARRÉ a > écrit :

Re: [FRnOG] [TECH] Retour expérience IPAM

2020-01-06 Par sujet Florent CARRÉ
En utilisant l'api de PowerDNS ou même ce projet pour bind: https://github.com/dmyerscough/BIND-RESTful C'est quand même plus rapide pour le faire On Mon, Jan 6, 2020, 14:58 Fabien Vincent wrote: > > > Le 6 janvier 2020 13:51:10 GMT+01:00, "Florent CARRÉ" > a é

Re: [FRnOG] [TECH] Retour expérience IPAM

2020-01-06 Par sujet Florent CARRÉ
13:08, Florent CARRÉ a écrit : > > Hello Christian et la liste, > > > > Phpipam, bon un classique mais en plus récent et qui fait dcim en même > > temps, c'est netbox: https://github.com/netbox-community/netbox > > > Netbox fait IPAM, mais en aucun cas gestion des D

Re: [FRnOG] [TECH] Retour expérience IPAM

2020-01-06 Par sujet Florent CARRÉ
Hello Christian et la liste, Phpipam, bon un classique mais en plus récent et qui fait dcim en même temps, c'est netbox: https://github.com/netbox-community/netbox Bonne journée On Mon, Jan 6, 2020, 06:27 Christian Rolland wrote: > Bonjour La Liste, > > Meilleurs voeux pour 2020 > > Nous

Re: [FRnOG] [TECH] programme de chat avec client Android.

2019-12-27 Par sujet Florent CARRÉ
: > > Florent CARRÉ a écrit : > > Bah tu les abandonnes et c'est normal, là où j'avais préféré Mattermost > et non rocket.chat c'est pour la db. > > Je préfère largement utiliser le cluster PostgreSQL déjà existant que de > monter un MongoDB ríen que pour ça. > > Sauf que dans

Re: [FRnOG] [TECH] programme de chat avec client Android.

2019-12-27 Par sujet Florent CARRÉ
laisse à désirer On Fri, Dec 27, 2019, 21:56 Michel Py wrote: > > Florent CARRÉ a écrit : > > Avec le lien chez mieux : https://eng.uber.com/uchat/ > > Ah moi aussi je fais çà tout le temps : regarde le fichier attaché, et > j'envoie, et bien sur j'ai oublié d'attacher le fichie

Re: [FRnOG] [TECH] programme de chat avec client Android.

2019-12-27 Par sujet Florent CARRÉ
Avec le lien chez mieux : https://eng.uber.com/uchat/ Sorry On Fri, Dec 27, 2019, 20:52 Florent CARRÉ wrote: > Re Michel, > > Voici le lien d'Uber qui explique pourquoi Slack n'est pas viable chez eux > et pourquoi ils ont fait uChat avec une grosse partie sur Mattermost > >

Re: [FRnOG] [TECH] programme de chat avec client Android.

2019-12-27 Par sujet Florent CARRÉ
Re Michel, Voici le lien d'Uber qui explique pourquoi Slack n'est pas viable chez eux et pourquoi ils ont fait uChat avec une grosse partie sur Mattermost Bonne soirée all On Fri, Dec 27, 2019, 20:33 Florent CARRÉ wrote: > Mattermost de mon côté et il y a un billet de Uber qui expli

Re: [FRnOG] [TECH] programme de chat avec client Android.

2019-12-27 Par sujet Florent CARRÉ
Mattermost de mon côté et il y a un billet de Uber qui explique pourquoi ils ont fait le leur basé sur Mattermost On Fri, Dec 27, 2019, 20:12 Michel Py wrote: > Bonjour à tous et à toutes, > > J'espère que le père Noel a été généreux. Dans ma cheminée j'ai trouvé un > Raspi 4 avec 4GO. > Oh

Re: [FRnOG] [MISC] C'est moi ou Le troll du dredi est mal en point?

2019-12-21 Par sujet Florent CARRÉ
Le sam. 21 déc. 2019 à 15:32, Radu-Adrian Feurdean a écrit : > > On Sat, Dec 21, 2019, at 06:59, Florent CARRÉ wrote: > > Si quelqu'un trouve un équivalent en autonomie et équipé d'un CPU AMD sans > > que ce soit un chauffage ou qui pèse 5kg et plus, là je serais très à > &

Re: [FRnOG] [MISC] C'est moi ou Le troll du dredi est mal en point?

2019-12-20 Par sujet Florent CARRÉ
Hello all, Alors Michel, je te suis sur le sujet mais je dois reconnaître que dans les années 2010, il n'y avait que les Macbook Pro pour frôler les 10h d'autonomie sur batterie. Si j'ai toujours un Macbook Pro, c'est essentiellement pour l'autonomie, mes licences que je refusent de racheter en

Re: [MISC] Re: [FRnOG] [MISC] VoIP, tests des numéros d'urgence

2019-11-27 Par sujet Florent CARRÉ
Hello all, Quand j'étais dans une mairie, le test était facilité comme on le faisait directement avec la caserne de pompiers de la ville. On les prévenait en avance et ça roulait. Par contre, comme on parle de SIP, pourquoi n'avons nous jamais utilisé la possibilité du SIP Message pour

Re: [FRnOG] [TECH] Routeur BGP matériel ou logiciel

2019-11-10 Par sujet Florent CARRÉ
re vous-même votre opinion. > > D'autant plus que pour du border router, on ne se pose pas la question du > > temps de convergence sur un XEON avec FRR, ni du nombre de routes qu'on > va > > pouvoir installer dans la FIB en 2023... > > > > Nicolas > > > &

Re: [FRnOG] [TECH] Routeur BGP matériel ou logiciel

2019-11-09 Par sujet Florent CARRÉ
électrique : quitte à investir, qu'il le fasse pour du long terme). Encore merci On Sat, Nov 9, 2019, 13:56 Michel Py wrote: > > Florent CARRÉ a écrit : > > Merci tout le monde et surtout ça confirme ce que je pensais, il faut > > rester sur du hardware en 2020-2021 dès qu'on le peu

Re: [FRnOG] [TECH] Routeur BGP matériel ou logiciel

2019-11-09 Par sujet Florent CARRÉ
Hello, Merci tout le monde et surtout ça confirme ce que je pensais, il faut rester sur du hardware en 2020-2021 dès qu'on le peut. Non, ce n'est pas pour de la vidéo et ce n'est pas pour moi. Je n'ai aucun intérêt à part vouloir aider un ami. La question était plus personnelle pour avoir un

Re: [FRnOG] [TECH] Routeur BGP matériel ou logiciel

2019-11-08 Par sujet Florent CARRÉ
-NUMA-FreeBSD-Optimized ) Thanks On Fri, Nov 8, 2019, 22:52 Michel Py wrote: > > Florent CARRÉ a écrit : > > Dans l'hypothèse d'une structure qui pense se lancer en 2020-2021, > qu'est-ce > > qui serait le mieux en routeur BGP : hardware or software ? > > Hardware sans au

[FRnOG] [TECH] Routeur BGP matériel ou logiciel

2019-11-08 Par sujet Florent CARRÉ
Hello tout le monde, Je lis attentivement la mailling list et au lieu de risquer un troll sur un sujet existant, je préfère en lancer un dédié. Dans l'hypothèse d'une structure qui pense se lancer en 2020-2021, qu'est-ce qui serait le mieux en routeur BGP : hardware or software ? Hardware au

Re: [FRnOG] [BIZ] Scaleway ?

2019-10-30 Par sujet Florent CARRÉ
Hello, As-tu essayé leur Slack ou irc ? Excellente journée On Wed, Oct 30, 2019, 11:12 David Ponzone wrote: > C’est un peu surprenant la démarche commerciale Scaleway. > Un email pour demander un devis. Mail envoyé, aucun retour, pas même un > accusé de réception, au bout de 3 jours ouvrés. >

Re: [FRnOG] [MISC] La taxe sur IPv4

2019-10-07 Par sujet Florent CARRÉ
Wow ce n'est pas l'Estonie cette fois qui est bien avance sur nous. Mais voyons en France c'est impossible d'avoir de telles décisions à cause de la protection de nos "chers industriels" qu'il ne faut pas chatouiller. Là, je parle aussi bien télécom que défense On Mon, Oct 7, 2019, 09:32 Jean

Re: [FRnOG] [MISC] La taxe sur IPv4

2019-10-06 Par sujet Florent CARRÉ
Bonsoir Michel et la liste, J'approuve totalement sur la folie des taxes, la France est la meilleure pour cela. Je propose mieux pour compenser la dépense énergétique d'IPv6 : - taxer les IPv4 a 2 USD / ip - taxer les entreprises qui ne font pas de dual stack (ou mieux d'IPv6 only) de 5%

Re: [FRnOG] [TECH] Quelles catégories de VPN multi-systèmes en 2019 ?

2019-09-23 Par sujet Florent CARRÉ
24 sept. 2019 à 00:07, Florent CARRÉ a > écrit : > >> Je suis surpris que personne ne mentionne Wireguard >> > > Peut être parce-que, selon leur site, "WireGuard is currently working > toward a stable 1.0 release. Current snapshots [...] may contain security >

Re: [FRnOG] [TECH] Quelles catégories de VPN multi-systèmes en 2019 ?

2019-09-23 Par sujet Florent CARRÉ
Hello la liste, Je suis surpris que personne ne mentionne Wireguard ( https://www.wireguard.com/) alors qu'il fonctionne très bien sur (testé personnellement) : - MacOS - iOS - Debian - CentOS - Android - Windows Excellente soirée tout le monde Florent On Mon, Sep 23, 2019, 16:27 Hervé BRY

Re: [FRnOG] [TECH] Accès OOB 4G

2019-08-28 Par sujet Florent CARRÉ
: > > > Le 28 août 2019 à 18:07, Florent CARRÉ a écrit : > > > > Hello, > > > > Je partirais sur du léger et rapide : > > > > - systemd-timer (cron est old-school) qui met à jour une entrée dns avec > la > > nouvelle IP publique via la rest api &

Re: [FRnOG] [TECH] Accès OOB 4G

2019-08-28 Par sujet Florent CARRÉ
Hello, Je partirais sur du léger et rapide : - systemd-timer (cron est old-school) qui met à jour une entrée dns avec la nouvelle IP publique via la rest api - une clé 4G qui fonctionne bien sur la distrib (par exemple :

Re: [FRnOG] [TECH] ONT GPON : remplacer un Huawei HG8247U

2019-08-13 Par sujet Florent CARRÉ
Hello tout le monde, Ça fait plaisir Michel pour tes informations et je préfère le choix 2. Si je dois démonter cette chose horrible de Huawei, mettre des points de soudure, je le fais … Entre les fonctionnalités qu'a cette boite et sa consommation électrique maximale annoncée de 20.6 W, c'est

[FRnOG] [MISC] ONT GPON : remplacer un Huawei HG8247U

2019-08-12 Par sujet Florent CARRÉ
Hello la liste, J'ignore si c'est le meilleur endroit donc par avance, je m'en excuse si j'ai fait une erreur de liste. J'ai une question assez particulière parce que je n'avais jamais pensé être confronté à un GPON … et CGNAT en même temps Je cherche à remplacer un Huawei HG8247U qui est le

Re: [FRnOG] [MISC] Cloudfail

2019-07-30 Par sujet Florent CARRÉ
Flexible Engine, c'est la chose faite du partenariat entre OBS et Huawei... Du moins, c'est ce qu'on en savait au niveau CloudWatt Le truc qui était soi-disant api compatible et que quasiment personne arrivait à l'utiliser comme un vrai OpenStack Le pire c'est que CloudWatt c'était lancé dans la

Re: [FRnOG] [MISC] Cloudfail

2019-07-30 Par sujet Florent CARRÉ
Hello David, Veux-tu parler des 225 millions € du projet Andromède ? Je me dis que les pauvres NetApp ont finalement terminées de souffrir. J'ai eu la "chance" d'y être un peu et franchement, j'avais honte. T'avais de bonnes personnes et teams mais niveau direction même dans l'équipe

Re: [FRnOG] [TECH] Poste d'administration multi-niveaux

2019-06-29 Par sujet Florent CARRÉ
Bonjour tout le monde, /* début du risque de troll */ Incroyable, l'ANSSI aurait enfin compris que c'était stupide d'interdire la virtualisation pour le poste d'administration. Ils auraient pu éviter d'attendre aussi longtemps. Concernant Clip OS, ça fait depuis 2006 qu'ils sont dessus la chose

Re: [FRnOG] [MISC] Soucis de DNS : Contact chez Free ?

2013-08-29 Par sujet Florent CARRÉ
Bonjour, Il se pourrait que la freebox fasse un cache qui ne se réactualise pas correctement. (allez le contrôler/modifier ... impossible) Voici un test avec une freebox en bridge (derrière, c'est un routeur OpenWRT qui utilise 3 dns : les 2 de free et 1 de google et dans cet ordre) : dig

Re: [FRnOG] [TECH] [Proxad / Akamai eDNS] Performance de résolution DNS variable (Anycast)?

2013-08-06 Par sujet Florent CARRÉ
Via le VPN IP UK utilisant le réseau OVH, il y a un peering direct entre Akamai et OVH (public ou privé à l'IXP Linx à Londres) : 3 rbx-g2-a9.fr.eu (178.33.100.117) [AS16276] 131.410 ms 131.402 ms 131.401 ms 4 * * * 5 linxnap.netarch.akamai.com (195.66.224.168) [AS10026/AS4637] 194.743

Re: [FRnOG] [TECH] ethtool et carte Ethernet 1000mbps

2013-06-09 Par sujet Florent CARRÉ
Bonjour, Faisons dans l'ordre : * Twisted Pair = paire torsadée = câble RJ45 * si ta question est : est-ce que ton interface réseau peut fonctionner à 1Gb/s ? , la réponse est oui! c'est simple à voir : dans Supported link modes, tu as 1000baseT/Full et la même chose dans Advertised

Re: [FRnOG] [TECH] trafic shaping sur linux

2013-06-07 Par sujet Florent CARRÉ
Bonsoir, Il existe également ethstats qui parse /proc/net/dev pour obtenir le throughput de chaque device en Mb/s et en pps. Bonne soirée Florent smime.p7s Description: Signature cryptographique S/MIME

Re: [FRnOG] [TECH] Carte sata II pci-express/ESXi 5.0 ou personne motivée pour faire un driver ?

2013-05-06 Par sujet Florent CARRÉ
Salut, Pourquoi se casser la tête quand tout est déjà fait mais pour le mode non AHCI : http://dustint.com/post/471/esxi-5.0-jmicron-ata-driver-for-non-ahci-mode Si je trouve pour le mode AHCI, je te poste le lien. Bonne fin de journée smime.p7s Description: Signature cryptographique

Re: [FRnOG] [JOBS] Offre de sysadmin linux en alternance ou CDI débutant sur Paris

2013-03-08 Par sujet Florent CARRÉ
Bonjour, Je pense qu'il faut arrêter et regarder ce qu'il se passait avant 2009 et depuis 2009. Avant 2009, dans d'autres pays Python était déjà enseigné par rapport au math. Depuis 2009, en France, en classe de seconde, Python est enseigné par rapport à l'algorithmique. Déjà que les cours