Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Guillaume Barrot
/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Guillaume Barrot
Non, la solution commerciale enlève de l'emploi car la solution commerciale elle vient presque toujours des states ou de la chine. En meme temps la faute à qui ? Des qu'une équipe a une idée, ils veulent pas monter une startup et laissent ça aux thesards ... :) Bon attention, je jette pas

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-14 Par sujet Guillaume Barrot
les produits de corero, radware, 6cure, arbor ... ? Merci d'avance pour vos retours Pierre --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-14 Par sujet Guillaume Barrot
, Jérémy Martin Le 14/10/2013 21:08, Guillaume Barrot a écrit : Faudra m'expliquer avec des mots simples en quoi une solution de type UTM peut empecher un tuyau de se remplir jusqu'à étouffement du trafic ... Arbor est hors de prix? Soit, mais en même temps c'est justement une solution opérateur

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-14 Par sujet Guillaume Barrot
votre startup, on sera tous très heureux d'être les premiers actionnaires, je pense. Le lundi 14 octobre 2013, Kavé Salamatian a écrit : Le 14 oct. 2013 à 23:22, Guillaume Barrot guillaume.bar...@gmail.comjavascript:_e({}, 'cvml', 'guillaume.bar...@gmail.com'); a écrit : Argument valable

Re: [BIZ] Logiciels de chiffrement pour stocker des mots de passe (was [FRnOG] [BIZ] OVH - incident de sécurité)

2013-07-25 Par sujet Guillaume Barrot
peu plus strict ou à défaut si ces choix étaient explicités et justifiés. -- Jérémie Courrèges-Anglas Empreinte PGP : 61DB D9A0 00A4 67CF 2A90 8961 6191 8FBF 06A1 1494 --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT

Re: [BIZ] Logiciels de chiffrement pour stocker des mots de passe (was [FRnOG] [BIZ] OVH - incident de sécurité)

2013-07-25 Par sujet Guillaume Barrot
ruhi.as...@gyust.com +33 7 70 03 06 59 --- On 25/07/2013 18:19, Guillaume Barrot wrote: A l'ancienne : - 1 dropbox ou Gdrive - Truecrypt - on créé un fichier bidon de 2Mo, qu'on en encrypte - dedans un fichier txt avec ses

Re: [FRnOG] [MISC] Mail to SMS Service from USA to France

2013-07-15 Par sujet Guillaume Barrot
Tracfone: num...@mmst5.tracfone.com U.S. Cellular: num...@email.uscc.net --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Mail to SMS Service from USA to France

2013-07-15 Par sujet Guillaume Barrot
simple et efficace : tu crees un compte / equipement sur twitter, tu configures le callhome (ou n'importe quelle solution equivalente) en consequences et tu t'abonnes. T'auras toutes tes alertes en live sur le truc le plus lu par les sysadmin au boulot. Sinon syslog + plugin irc ca marche aussi.

Re: [FRnOG] [TECH] Donner une adresse se terminant par .0 est-il sadique ?

2013-07-03 Par sujet Guillaume Barrot
connectivité : https://labs.ripe.net/Members/stephane_bortzmeyer/all-ip-addresses-are-equal-dot-zero-addresses-are-less-equal --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du

Re: [FRnOG] Re: [TECH] Donner une adresse se terminant par .0 est-il sadique ?

2013-07-03 Par sujet Guillaume Barrot
. On aurait pu penser que le problème serait réglé quelques années après, visiblement il n'en est rien. 2013/7/3 Stephane Bortzmeyer bortzme...@nic.fr: On Wed, Jul 03, 2013 at 04:44:39PM +0200, Guillaume Barrot guillaume.bar...@gmail.com wrote a message of 65 lines which said: Idem

Re: [FRnOG] [MISC] Passer LIR

2013-06-21 Par sujet Guillaume Barrot
Le 21 juin 2013 06:33, Raphaël Jacquot sxp...@sxpert.org a écrit : On 21 juin 2013, at 05:45, Raphael Maunier raph...@franceix.net wrote: La gestion entre potes ou communiste, ça ne marche pas. Tu fais des amalgames la. Tu confonds des trucs qu'il est normalement impossible de confondre

Re: [FRnOG] [MISC] Passer LIR

2013-06-21 Par sujet Guillaume Barrot
Le 21 juin 2013 09:03, Frédéric frede...@placenet.org a écrit : Nous en avons déjà parlé, pour être membre il faut payer, c'est une plutocracie ! Si tu vas par là, en France, il faut payer tes impots, c'est donc une ploutocratie (Oui avec un O en plus et un T à la fin) ?

Re: [FRnOG] [MISC] Utilité des adresses peering@

2013-06-21 Par sujet Guillaume Barrot
). --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Au bord du suicide

2013-06-19 Par sujet Guillaume Barrot
Bonjour Le 19 juin 2013 10:26, Jérémy Martin li...@freeheberg.com a écrit : vous ne pouvez rien faire, même avec un réseau solide, en dehors d'un arbor. Je pense qu'il fallait comprendre les conseils, notamment de Raphael, comme cela : vu votre infra et votre business, vous devriez mettre un

Re: [FRnOG] [TECH] Au bord du suicide

2013-06-19 Par sujet Guillaume Barrot
Hello Le 19 juin 2013 12:30, Antoine Durant antoine.duran...@yahoo.fr a écrit : Quelle solution existe t'il sans passer par des solutions de type arbor afin de contrer des attaques DDOS quand on est une petite boite ? Si on parle bien d'attaques DDOS ciblés sur des préfixes correctement

Re: [FRnOG] [TECH] Forward de Multicast DNS au travers d'un routeur CPE

2013-06-19 Par sujet Guillaume Barrot
: 224.0.0.251 est link-local (comme ff02::fb), ton routeur ne le s/link-local/multicast/g non c'est pas la bonne correction. Elle est link-local-only si tu préfères. --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT

Re: [FRnOG] [TECH] Forward de Multicast DNS au travers d'un routeur CPE

2013-06-19 Par sujet Guillaume Barrot
Update : pour Avahi == reflector mode. A+ Le 19 juin 2013 21:26, Guillaume Barrot guillaume.bar...@gmail.com a écrit : Sur du DDWRT la fonctionnalité s'appelle mDNS repeater. http://irq5.wordpress.com/2011/01/02/mdns-repeater-mdns-across-subnets/ A voir : 1) si c'est RFC compliant (rien

Re: [FRnOG] [TECH] Test bandwidth IPERF/CISCO bisarre

2013-06-15 Par sujet Guillaume Barrot
/sec ?? Pouvez-vous m’expliquer ce qui m’échappe ?? Merci... --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [Misc] Le troll du vendredi par Michel

2013-05-03 Par sujet Guillaume Barrot
http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [Misc] Le troll du vendredi par Michel

2013-05-03 Par sujet Guillaume Barrot
Pour référence juste : http://datatracker.ietf.org/doc/draft-ietf-mpls-ldp-ipv6/ Je ne sais pas Stéphane en a parlé de ce draft, mais ça vaut le coup d'oeil... a posteriori, LDP était quand même bien l'archétype du protocole pensé uniquement pour IPv4. Le 3 mai 2013 08:04, Guillaume Barrot

Re: [FRnOG] Re: [TECH] RFC 6888: Common requirements for Carrier Grade NATs (CGNs)

2013-05-03 Par sujet Guillaume Barrot
c'est un choix délibéré de faire du Minitel-like, qui correspond bien à la mentalité de beaucoup de telcos. Rroooh t'es dur, j'peux pas te laisser dire ca. T'aurais pas entendu des operateurs vouloir monetiser la data, segmenter les offres fixes, faire payer ce nouveau service qu'est IPv6, et

[FRnOG] [TECH] OpenStack Summit 2013 : keynotes ?

2013-04-17 Par sujet Guillaume Barrot
. A+ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Montrouge : une start-up lance le chauffage par ordinateur

2013-04-09 Par sujet Guillaume Barrot
! --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique

2013-04-06 Par sujet Guillaume Barrot
parlement de recourir à la Banque centrale pour financer la dette = 1973, en France. Oui on a été des précurseurs dans la technique de la grenade dans le slip. -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique

2013-04-05 Par sujet Guillaume Barrot
c'était même pas vrai en URSS. Do svidaniya Tovarishch ... -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique

2013-04-04 Par sujet Guillaume Barrot
? [...] --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique

2013-04-04 Par sujet Guillaume Barrot
il y a déjà du monde (Cogent Toulouse ici, c'est bien ça ?), ou au moins dans un DC si possible neutre (**tousse tousse**) Il y a aussi plétore de DSP qui ont oublié ce détail ... -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique

2013-04-04 Par sujet Guillaume Barrot
tu raccordes les NRA, tu peux faire un phase 2 pour raccorder les sous répartiteurs, et là c'est déjà plus intéressant. (Qui a dit VDSL ?). Le jeudi 4 avril 2013, sxpert a écrit : On 2013-04-04 18:10, Guillaume Barrot wrote: Ce genre de prestation se paye par du CAPEX (FAS..) qui varie fortement

Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique

2013-04-04 Par sujet Guillaume Barrot
@frnog.org javascript:; Objet : Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique On 2013-04-04 18:10, Guillaume Barrot wrote: Ce genre de prestation se paye par du CAPEX (FAS..) qui varie fortement selon si tu es déjà POPé, ou si il faut tirer 300m de genie civil

Re: [FRnOG] [TECH] Fibre optique pro dans les réseau d'initiative publique

2013-04-04 Par sujet Guillaume Barrot
prix des raccordements, et des abonnements ? Les entreprises... Le grand public viendra après. -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

RE: [FRnOG] [MISC] Jusqu'où va la neutralité du net ?

2013-03-30 Par sujet Guillaume Barrot
Breaking news ! La neutralite du net, on s'en fout, là y a 100 fois mieux ! Michel Py is back !!! Vivement vendredi prochain :D Le 30 mars 2013 05:59, Michel Py mic...@arneill-py.sacramento.ca.us a écrit : François de Rochebrune a écrit: Loin de moi l'idée de vouloir relancer le débat sur la

Re: [FRnOG] [tech] recherche info équipement électrique

2013-03-23 Par sujet Guillaume Barrot
Certains switch top of rack propose nativement une double alim 220v AC / 48v DC, ce qui permet de palier ce probleme. Sinon redonder electriquement un spof : pourquoi ? Deuw switchs ToR chacun sur une arrivee electrique differente et chaque serveurs en double attachements repondent au besoin de

Re: [FRnOG] [tech] recherche info équipement électrique

2013-03-23 Par sujet Guillaume Barrot
... Supposant deja que le failover ca fonctionne bien cote serveurs. J'ai vu quelques epic fails a ce sujet. +1 Notamment des Solaris IPMP en mode probe qui pinguent la 224.0.0.2 ttl = 1, les gateways prennent cher ... Surtout quand c'est des vieux checkpoints (mais des 6500 / sup720 tirent

RE: [FRnOG] [MISC] ARCEP vs. Skype : clarification ?

2013-03-12 Par sujet Guillaume Barrot
Voix sur IP = voix. Le plus important est surtout a mon sens de savoir si : - c'est ta connexion voix principale (dans ton cas non, c'est un choix d'utiliser le sip phone plutot que ta connexion voix over gsm) - c'est interconnecte avec le reseau pots traditionnel (en d'autre terme, si depuis ton

Re: [FRnOG] [TECH] Routeurs pour small-business

2013-02-12 Par sujet Guillaume Barrot
a l’intérêt de tourner en VM = pratique pour valider un upgrade, faire des tests, etc. Et niveau reseau, ca fait papa maman et tout le reste de la famille. Le 11 février 2013 23:59, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net a écrit : On Mon, Feb 11, 2013, at 23:49, Guillaume Barrot wrote

Re: [FRnOG] [TECH] Routeurs pour small-business

2013-02-12 Par sujet Guillaume Barrot
content ... Le 12 février 2013 09:34, Xavier Beaudouin k...@oav.net a écrit : Hello, Le 11/02/2013 23:59, Radu-Adrian Feurdean a écrit : On Mon, Feb 11, 2013, at 23:49, Guillaume Barrot wrote: Fortinet et l'Ipv6, un amour impossible. Je crois que le support doit encore se souvenir du

Re: [FRnOG] [TECH] ICMP / IPv4 / IPv6 / Orange / ...

2013-02-11 Par sujet Guillaume Barrot
, 2013, at 1:46, Guillaume Barrot wrote: Finalement c'est trs bien de filtrer ICMP. A condition qu'on m'embete pas quand c'est la premiere regle que je desactive :) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Routeurs pour small-business

2013-02-11 Par sujet Guillaume Barrot
Fortinet et l'Ipv6, un amour impossible. Je crois que le support doit encore se souvenir du case que j'ai ouvert y a un an : IPv6 = supporté Isis = supporté Routage IPv6 via ISIS ? Ops. Bon apres je dois etre le seul mec au monde qui route Isis et BGP sur un firewall, mais bon, quand

Re: [FRnOG] [TECH] ICMP / IPv4 / IPv6 / Orange / ...

2013-02-09 Par sujet Guillaume Barrot
/me va remplacer son routeur perso, justement équipé de ces chips Intel. Approche normale quoi : matos bugué = matos remplacé. Evidemment ca dans le monde de l'entreprise, entre la difficulté de changer le matos et le bullshit commercial ehonté de certains fournisseurs, et ben on en arrive a

Re: [FRnOG] [TECH] BGP et IPv6 (uniquement) : comment choisir son router ID ?

2013-02-01 Par sujet Guillaume Barrot
que ça arrive, surtout sur des gros GIX. Quid du cas où il y a un route reflector ? - Avez-vous déjà rencontré le cas en prod ? - D, la réponse D. Bonne journée, Benjamin Abadie --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume

Re: [FRnOG] [TECH] RFC 6820: Address Resolution Problems in Large Data Center Network

2013-01-31 Par sujet Guillaume Barrot
, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] UPNP ce protocole d'avenir

2013-01-31 Par sujet Guillaume Barrot
/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] 10Gbps Open Source Routing

2013-01-30 Par sujet Guillaume Barrot
Cybersécurité où on a parlé des méchants routeurs chinois pendant deux jours) et le prix. --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-22 Par sujet Guillaume Barrot
si on considère que la box ne doit rien faire, à la limite on revient au bon vieux modem serial, et puis on dit à l'utilisateur d'utiliser un truc qui fait dhcp + nat44 + RAs derrière. Je suis pour. C'est d'ailleurs ce que je demandais dans un autre thread : la possibilite de mettre son

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-16 Par sujet Guillaume Barrot
C'est de notoriete publique que la ligne conductrice d'Akamai est tant qu'il y a des cons pour acheter, moi je vends, non ? Le 16 janv. 2013 09:20, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net a écrit : On Tue, Jan 15, 2013, at 18:00, Cyprien Nicolas wrote: Quoique ya ptet des CDN qui

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-16 Par sujet Guillaume Barrot
économie qui va avec : et vas y que je te revends des scopes, et vas y que je fais payer l'IP publique dédiée. Merci la gestion catastrophique des plages d'IPv4 au début 1990, et merci les écoles de marketing. -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-16 Par sujet Guillaume Barrot
Le 16 janvier 2013 16:43, Manuel Martinez mmarti...@a10networks.com a écrit : Faudrait voir à pas se tromper de cible, les CGNs c'est à peu près tout ce qui reste aux opérateurs qui ne font pas partie des gros (et encore même pour eux ça va se compliquer) et qui n'ont plus grand-chose en

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-16 Par sujet Guillaume Barrot
Ok il faudrait juste qu'on splitte neutralite du net en deux pour etre plus logique. Neutralite du netv4 entravee donc, mais effectivement neutralite du netv6 conservee. Le 16 janv. 2013 15:39, Jérôme Nicolle jer...@ceriz.fr a écrit : Le 15/01/2013 17:45, Guillaume Barrot a écrit : Par contre

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-15 Par sujet Guillaume Barrot
Le 15 janvier 2013 15:32, Jimmy Thrasibule thrasibule.ji...@gmail.com a écrit : Qu'est-ce qui empêche concrètement le déploiement de l'IPv6 au niveau des opérateurs ? Le manque de services accessibles ? Comme dit précédemment, il ne faut pas confondre - mise en place d'IPv6 - gestion de la

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-15 Par sujet Guillaume Barrot
Le 15 janvier 2013 17:25, Frédéric GANDER fgan...@corp.free.fr a écrit : avec xp ca va pas marcher des masse http://support.microsoft.com/kb/2478747/fr là encore, solution en trois clics. On retombe sur la discussion : est-ce au FAI de gérer les postes de ses clients ? Si le FAI a besoin que

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-15 Par sujet Guillaume Barrot
Le 15 janv. 2013 17:35, Frédéric GANDER fgan...@corp.free.fr a écrit : ipv6 activé par défaut sur toute les box v6 depuis janvier 2011 d'ailleurs c'est pas une atteinte à la net neutralité ca ? de forcer l'utilisateur un choix de protocol pour surfer sur l'int[er|ra]net ? 1) dual stack :

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-15 Par sujet Guillaume Barrot
devoir logger le port source ;) --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Carrier Grade NAT, nous y voilà

2013-01-15 Par sujet Guillaume Barrot
mais cela est faux. Cordialement Fabien Le 15 janv. 2013 à 19:59, Guillaume Barrot guillaume.bar...@gmail.com a écrit : Voilà des slides bien marrant sur le sujet au Nanog Un slide d'analyse sur le cout : http://www.nanog.org/meetings/nanog56/presentations/Wednesday/wed.general.howard

Re: [FRnOG] [MISC] se passer des box FAI : technique, juridique (Was : Mieux que l'HADOPI, Free !)

2013-01-14 Par sujet Guillaume Barrot
, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] [IPv6] Tiens… La Roumanie fais mieux que la France ?

2013-01-11 Par sujet Guillaume Barrot
, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] se passer des box FAI : technique, juridique (Was : Mieux que l'HADOPI, Free !)

2013-01-07 Par sujet Guillaume Barrot
://grenouille.com OpenPGP Key ID : 9FE9161D Key fingerprint : 9CA4 0249 AF57 A35B 34B3 AC15 FAA0 CB50 9FE9 161D -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [MISC] se passer des box FAI : technique, juridique (Was : Mieux que l'HADOPI, Free !)

2013-01-06 Par sujet Guillaume Barrot
Le 6 janvier 2013 07:56, Frédéric Perrod frede...@perrod.org a écrit : Qqun a t-il déjà essayé d'utiliser un autre modem/routeur que celui fourni par Free? J'en profite pour forker sur une question que je me pose depuis des mois sans jamais obtenir de reponse claire et exhaustive. Quel est

Re: [FRnOG] [MISC] se passer des box FAI : technique, juridique (Was : Mieux que l'HADOPI, Free !)

2013-01-06 Par sujet Guillaume Barrot
9267 0F65 6C1C C473 6EC2 --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] se passer des box FAI : technique, juridique (Was : Mieux que l'HADOPI, Free !)

2013-01-06 Par sujet Guillaume Barrot
Cyril cygrosj...@gmail.com a écrit : Tout les fournisseurs cable crand public impose la box. Impossible de demander de changer les Mac de leur systeme par des customs. Numericable du moins. Le 6 janv. 2013 à 23:14, Etienne R. ff7se...@gmail.com a écrit : Le 6 janvier 2013 05:57, Guillaume

Re: [FRnOG] [MISC] Mieux que l'HADOPI, Free !

2013-01-05 Par sujet Guillaume Barrot
Dans ce cas le contenu des pubs devient de la responsabilite du webmaster/ responsable editorial non ? Ca peut poser des problemes juridiques du coup ? Le 5 janv. 2013 08:16, Baptiste bed...@gmail.com a écrit : Salut, Si ca va trop loin, on va changer les archis Web pour proxifier les pubs

Re: [FRnOG] [MISC] Mieux que l'HADOPI, Free

2013-01-05 Par sujet Guillaume Barrot
Le 5 janvier 2013 17:04, Richard BOIX rb...@free.fr a écrit : Il serait plus intéressant de se concentrer sur le quasi-monopole de Google-Gmail (tuyau, apps, data, sécurité...), ça c'est flippant. Personne n'oblige à utiliser les services de Google. Tu peux toujours faire une recherche sur

Re: [FRnOG] [MISC] Certifications : Vers quoi/qui se tourner ?

2012-12-10 Par sujet Guillaume Barrot
tromper en disant que c'est l'avenir et d'ici quelques temps cela sera très recherché (et puis ça fait classe sur un CV ;) ) Laurent. Le 9 décembre 2012 23:55, Guillaume Barrot guillaume.bar...@gmail.com a écrit : Vu l'orientation SDN / Openflow / nouvelles fonctionnalités qui

Re: [FRnOG] [MISC] Certifications : Vers quoi/qui se tourner ?

2012-12-10 Par sujet Guillaume Barrot
Le 10 décembre 2012 12:20, Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net a écrit : je ne connais pas beaucoup de certifications IPv6 non plus. Chez Cisco ça fait partie du programme des certifications standards. Après, en pratique, ça ne représente qu'une question sur 100 environ...

Re: [FRnOG] [MISC] Certifications : Vers quoi/qui se tourner ?

2012-12-09 Par sujet Guillaume Barrot
/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] IPAM/DNS/DHCP (was Serveur DHCP et base SQL)

2012-12-01 Par sujet Guillaume Barrot
/ fournisseurs, je suis plus pour Efficient IP parce que ce n'est pas la grosse boite américaine :) -- Raphaël Maunier Sent from my iPad On 30 nov. 2012, at 14:17, Guillaume Barrot guillaume.bar...@gmail.com wrote: Si tu cherches une solution toute intégrée

Re: [FRnOG] [TECH] IPAM/DNS/DHCP (was Serveur DHCP et base SQL)

2012-12-01 Par sujet Guillaume Barrot
- Provisionning de VLANs et association d'equipements a des VLANs dynamiquement : tous les produits de type NAC. Sachant que meme dans ce cas, il s'agit d'une sous utilisation d'un produits qui fait un millard d'autres choses C'est pas vraiment le boulot d'un DNS/DHCP/IPAM ça, plus d'un

Re: [FRnOG] [TECH] Serveur DHCP et base SQL

2012-11-30 Par sujet Guillaume Barrot
Si tu cherches une solution toute intégrée, efficient IP, sans aucun doute - Webservices déjà intégrés, interfaces sympas, etc. + Infoblox. Deux solutions concurrentes qui ont les défauts de leur qualité. Ca tourne en VM pour des tests ou du lab, mais ça vaudra jamais du fait maison pour ce

Re: [FRnOG] [TECH] En tant que FAI, preferez vous beaucoup de connexion courtes, ou du keepalive?

2012-11-09 Par sujet Guillaume Barrot
Le multicast c'est sur un réseau dont tu as la maitrise. Qu'il soit local ou non. Donc après on dépasse de ta question ;) En pratique, oui, mais en théorie rien n'empeche d'avoir du multicast Inter-AS. Scope IPv6 multicast routable sur Internet : ffxe::/16 En IPv4, les sources sont plus

Re: [FRnOG] [MISC] filtrage ipv4 au /26

2012-10-10 Par sujet Guillaume Barrot
Ah ben v2, de suite ... IPv6 only, n'est toujours pas supporté par Microsoft en version W2012... Le 10 octobre 2012 00:39, Jérôme Nicolle jer...@ceriz.fr a écrit : Le 09/10/2012 23:51, Guillaume Barrot a écrit : Truc fun sur Windows : Windows 2003 : Netsh routing ip ospf == ok, ça passe

Re: [FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-09 Par sujet Guillaume Barrot
Et puis bon, tout le monde l'avais dit : fin 2012 cay la fin du monde y a plus d'IPv4. Et ca fait plusieurs années qu'on dit : si tu veux pas te payer un mur déploie ipv6... Bon la le mur... il est la... (2cm de toi). Xavier Le seul problème c'est qu'IPv6 n'est pas une solution contre la

Re: [FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-09 Par sujet Guillaume Barrot
Pour reprendre un certain rapport de stage, on peux faire l'analogie avec le mur de téléphonie : passer de 6 chiffres a 10 chiffres à permis de sauver la mise avec le nombre croissant de postes (terminaux?) clients. Pas tellement en fait. Impact limité dans l'espace, un seul opérateur

Re: [FRnOG] [MISC] filtrage ipv4 au /26

2012-10-09 Par sujet Guillaume Barrot
En même temps si Windows était un OS avec une couche réseau correctement codée ça se saurait. Truc fun sur Windows : Windows 2003 : Netsh routing ip ospf == ok, ça passe. Windows 2008 : Netsh routing ip ospf == la commande n'existe plus... Quel fournisseur sérieux peut virer le support d'un

Re: [FRnOG] [MISC] filtrage ipv4 au /26

2012-10-09 Par sujet Guillaume Barrot
Je pensais même pas que ça pouvait exister… Personne s'en sert quand même ? Si : http://social.technet.microsoft.com/Forums/en-US/winserverNIS/thread/8026e9e4-57ad-4675-9f2d-73d9cb0dd80a/ Bon après faut un admin system pas manchot, et qui lie des RFC. C'est pas forcement compatible avec le

Re: [FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-08 Par sujet Guillaume Barrot
Si on veut un métier où les choses sont stables et où les best practices ne changent pas, il ne faut peut-être pas être opérateur réseaux... Ouais enfin là, les métiers possibles sont peu nombreux. Même les best practices chez les tailleurs de pierres changent avec le temps ...

Re: [FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-08 Par sujet Guillaume Barrot
Le seul probleme avec IPv6 c'est que c'est patte blanche sur comment l'utiliser. C'est aussi son grand avantage : ca permet de changer les mauvais habitudes. C'est aussi ces mauvaises habitudes qui freinent l'adoption d'IPv6. (J'entends encore les y a pas de scopes d'ips privés comme la

Re: [FRnOG] Re: [TECH] NATv6 dans Linux

2012-10-08 Par sujet Guillaume Barrot
Dis moi tu es riche toi ! :) Pour des PME ce n'est clairement pas envisageable. C'est marrant, je viens de travailler sur un client qui avait un problème équivalent, mais en IPv4. Deux accès Internet, il veut faire du loadbalancing entre les deux. Bon approche a pas d'argent pour me mettre sur

Re: [FRnOG] Re: [MISC] Apres la fin du dernier /8 ipv4

2012-10-01 Par sujet Guillaume Barrot
A la lecture de toute cette discussion, un truc me turlupine. Je n'ai pas la prétention d'avoir été là quand l'IP est née, mais j'ai toujours pensé que la RFC 1918 était une verrue arrivée dans un second temps à cause de : - la sécurité par l'obscurantisme (ie la sécurité par les gens qui ne

Re: [FRnOG] [TECH] Sup720-3BXL et préfixes v4

2012-09-28 Par sujet Guillaume Barrot
http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http

Re: [FRnOG] [TECH] Sup720-3BXL et préfixes v4

2012-09-28 Par sujet Guillaume Barrot
donc pas de 10GB a line rate. Et en effet, a ces vitesses il faut de l'offloading de CRC, interrupt grouping, et tout le tralala pour que ca marche :) Thomas http://www.naplestech.com/shopcart/bus_speeds.asp On 28 Sep 2012, at 09:08, Guillaume Barrot guillaume.bar...@gmail.com wrote

Re: [FRnOG] [TECH] Switch pour GIX local

2012-09-24 Par sujet Guillaume Barrot
Oui enfin comme tu ne feras que du niveau 2 dessus, un 2960G fait tout aussi bien l'affaire. 2960-S, avec des uplinks 10G. Sinon, il y a la gamme Cisco Small Business (SGE2000 par exemple), qui bizarrement partage les mêmes performances annoncées avec les 2960S (même hardware ?). Faut pas

Re: [FRnOG] [TECH] Switch pour GIX local

2012-09-24 Par sujet Guillaume Barrot
, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Switch pour GIX local

2012-09-24 Par sujet Guillaume Barrot
2. Pour TRILL, il me semble qu'il faut monter la fabrique, et ca sur les liens longues n'a pas l'air d'etre possible que sur les modeles 60 ports. C'est du vrai TRILL chez Brocade ? J'avais cru comprendre que c'était un truc propriétaire basé sur FSPF ? (Donc pas d'interop possible avec le

Re: [FRnOG] [MISC] Maintenant qu'on a tous IPv6 et RPKI, déployons LISP (Was: Annonces BGP /

2012-09-18 Par sujet Guillaume Barrot
Je me lance avant vendredi et je pose la question méchante. 1) Combien d'abonnés à cette liste ont LISP en production ? La norme n'est pas encore définie, il reste des pans entiers de sujets non traités (au hasard le multicast) qui font que justement c'est difficilement déployable sur un

Re: [FRnOG] Re: [MISC] Annonces BGP / désagrégation de préfixe

2012-09-17 Par sujet Guillaume Barrot
Les opérateurs qui n'ont toujours pas été capables de déployer IPv6 arriveront à déployer LISP ? Arrête, on n'est que lundi ! C'est clair que c'est le pot à Troll ce sujet... Je connais des opérateurs qui n'ont toujours pas abouti un projet de déploiement IPv6 car ils n'y voient pas

[FRnOG] Re: [MISC] Téléphones et paranoïa

2012-09-10 Par sujet Guillaume Barrot
Pourquoi devrait-il être multi-plateformes ? Il y a, quoi, trois plate-formes à gérer (iOS, Android et peut-être Blackberry ou Windows Phone). Faire trois malwares est certainement moins de travail que d'en faire un portable... On oublie donc les téléphones Nokia historique, etc. Si le but

Re: [FRnOG] [MISC] Téléphones et paranoïa

2012-09-08 Par sujet Guillaume Barrot
- Lorsqu'un GSM n'est pas en communication (cad allumé, mais dans une poche par exemple), est-il possible pour certaines organisations d'écouter via le micro du téléphone ? Techniquement c'est surement faisable, puisqu'il est possible d'utiliser le micro pour par exemple faire une recherche

Re: [FRnOG] [MISC] Téléphones et paranoïa

2012-09-08 Par sujet Guillaume Barrot
localiser un téléphone, une triangulation avec les 3 antennes les plus proches, et hop, finito. Mais, cela nécessite-t-il que le mobile soit en communication ? Et pour quels genres de cas font-ils ça ? D'après moi historiser pour tous les GSM, tout le temps. Pas besoin d'être en

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
Je ne souscris pas au feedback du premier message; aussi bien Citrix que F5; Cisco et les autres au format appliances sortent des produits matures et stables depuis des années. Cisco en IPv6 ? Depuis peu pour l'ACE, puisqu'il a fallu attendre l'ACE30. Personne n'a essayé A10 sinon ? A

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
finalement l'ipv6 n'est dispo que sur les ACE30. Je confirme, il faut un upgrade hardware de la carte. Cela dit, tu peux passer d'une ACE20 à une ACE30 en rajoutant la carte fille qui va bien http://www.cisco.com/en/US/prod/collateral/modules/ps2706/ps6906/product_bulletin_c25_632385.html

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
L'offre Brocade serveriron adx est mature robuste et très performante..et la nouvelle release permet de virtualiser le lb en n lb indépendants..je prêche pour ma paroisse ! C'est de la vraie virtualisation, ou c'est encore un mécanisme de contextes ou autre cloisonnement sans possibiliter

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
, c'est du contexte. Radware semble avoir développé son propre hyperviseur sur ses boitiers, qui ne sait faire tourner que ses VMs. a+ -- Cordialement, Guillaume BARROT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
Pour les solutions soft, j'ai un petit probleme avec le mode reverse-proxy, mais il semble que je suis parmi les derniers a vouloir avoir l'IP du client sur les serveurs. Ce qui est possible avec les solutions hard, mais nullement avec les solutions soft. Ah le fou, l'IP du client dans les

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
Le 24 août 2012 12:48, Baptiste bed...@gmail.com a écrit : Il existe des modes coupures (ou 2 arms) ou le LB est capable de présenter l'IP du client à la connexion au serveur. Ca demande de changer la DG du serveur pour que le traffic repasse par le LB. Ca s'appelle le transparent proxy.

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
Mais pour du gros LOAD balancing, en NAT64, avec du multiplexage TCP, de l'insertion de header XForwarded-for, plusieurs dizaines de Gbps de contenu dynamique, plusieurs centaines de milliers de requêtes par secondes, tout en maintenant quelques millions de sessions TCP, dont 1/4 en SSL,

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
à mon avis héberger autant de millions de user par boitier... c'est mal distribuer son trafic :) +1, on est pas en Chine non plus ! --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
Le 24 août 2012 18:04, Christophe HUBERT christophe.hub...@agarik.com a écrit : En effet, combien de clients pour ce type d'archi ? Il faut pas oublier que le LB, ca commence a partir de 2 serveurs. Et qu'un client a 2 serveurs n'a pas les moyens de depenser 10 fois le prix de ses serveurs

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
Pour la version VM on ne supporte que le SLB-PT, pas de DS-Lite, 6rd, ou trucs spécial ISP. Ah merde, j'suis pas ISP, et j'en ai besoin. Je fais comment du coup ? Je deviens ISP pour rentrer dans le business plan du constructeur ? Soyons serieux, DS-Lite (l'AFTR) on l'a fait tourner en pure

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
alors mélanger du nat64 et du offload ssl avec du multiplexage tcp je demande à voir moi j'appelle pas ça du nat mais un proxy ou alors j'ai raté un truc je me demande aussi quel pourrais être l’intérêt ? si en plus on insert un Xforwarded-for pourquoi faire du nat64 ? +1 Le couteau

Re: [FRnOG] [TECH] Load Balancer IPV4/IPV6

2012-08-24 Par sujet Guillaume Barrot
Oui, sauf qu'un LB c'est avant tout un boîtier qui fait de la NAT dans tous les sens, à haute perf. Bon ben, quand il y a quelques années, un gros ISP est venu voir A10 pour qu'on adapte notre code pour faire ce genre de manip, et bien A10 l'a fait, et chance pour A10, ça a bien fonctionné,

<    1   2   3   4   5   6   >