Re: [FRnOG] [TECH] detection VPN SSL

2016-03-09 Par sujet Radu-Adrian Feurdean
On Wed, Mar 9, 2016, at 19:20, Michel Py wrote: > > Radu-Adrian Feurdean a écrit : > > De maniere plus generale, impliquer le RH (pour la partie sanctions) est > > nettement plus efficace. > > Ceci étant dit, il ne faut pas voir que le coté "bâton". Des fois,

Re: [FRnOG] [TECH] leak du préfixe de France-IX Marseille

2016-03-09 Par sujet Radu-Adrian Feurdean
On Wed, Mar 9, 2016, at 17:09, David Ponzone wrote: > ip unnumbered ? ip unnumbered quoi ? Essaye de faire l'exercice jusqu'au bout pour voir ce que ca donne. Rappel : contexte inter-AS !!! > ok je sors :) ... un peu d'air^Wfumee de tabac fait du bien :) --- Liste de

Re: [FRnOG] [TECH] leak du préfixe de France-IX Marseille

2016-03-09 Par sujet Radu-Adrian Feurdean
On Wed, Mar 9, 2016, at 16:01, David Ponzone wrote: > Aucun IXP a testé un modèle en pur IPv6, avec des tunnels 4o6 vers le > route server ? Je me souviens d'une presentation faite il y a quelque temps par AMS-IX ou DECIX sur le sujet. Tout etait bien-sur au niveau purement experimental, la

Re: [FRnOG] [ALERT] leak du préfixe de France-IX Marseille

2016-03-09 Par sujet Radu-Adrian Feurdean
On Wed, Mar 9, 2016, at 12:22, Sylvain Vallerot wrote: > C'est juste crade, le RIPE distribue des PI spécifiquement pour les LAN > d'interco de GIX. > > Utiliser une assignation routée dans du PA c'est juste une erreur de > design de base. D'un autre cote, je me souviens avoir eu l'explication,

Re: [FRnOG] [TECH] detection VPN SSL

2016-03-09 Par sujet Radu-Adrian Feurdean
On Wed, Mar 9, 2016, at 07:04, David Ponzone wrote: > Le plus simple c’est d’ajouter dans le règlement intérieur de la société > que les connexions VPN sortantes personnelles sont interdites sous peine > de sanction grave. +1 De maniere plus generale, impliquer le RH (pour la partie sanctions)

Re: [FRnOG] Re: [ALERT] Cryptolock

2016-03-07 Par sujet Radu-Adrian Feurdean
On Mon, Mar 7, 2016, at 18:28, Michel Py wrote: > > Louis a écrit : > > Règle sur le proxy : - interdire de se connecter via une IP sans utiliser > > des noms dns > > - autoriser que http-80 et https-443 (interdire CONNECT sur ports autres > > que 443) > > Impossible à mettre en pratique dans

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-03-04 Par sujet Radu-Adrian Feurdean
On Fri, Mar 4, 2016, at 14:46, Jerome SCHEVINGT wrote: > Une société A dispose de deux PI dont un pas réellement utilisé > (mais annoncé) Et si la societe A rendait le PI non utilise ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-03-04 Par sujet Radu-Adrian Feurdean
On Fri, Mar 4, 2016, at 14:30, Jérôme Nicolle wrote: > Seulement dans la rédaction actuelle de la 2015-05, je vois deux > problèmes : > > - Elle n'est en rien incitative quant à IPv6, puisqu'il n'y a pas de > condition de déploiement pour l'obtention d'un autre bloc C'est vrai, il n'y a rien eu

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-03-04 Par sujet Radu-Adrian Feurdean
On Fri, Mar 4, 2016, at 08:27, Clement Cavadore wrote: > Franchement, pas sûr de l'intérêt, c'est même dangereux car ils s'en > cognent des policies & co, ils veulent juste leurs IP. L'interet c'est de ne pas griller l'espace restant sur a peine quelques clients. ---

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-03-04 Par sujet Radu-Adrian Feurdean
On Fri, Mar 4, 2016, at 12:34, Denis Fondras wrote: > Etant un LIR du "last-/8", je ne peux malheureusement pas faire mon travail de > distribution dans de bonnes conditions. J'ai épuisé mon /22 donc je ne peux > que > conseiller à mes clients de passer LIR même s'ils n'ont besoin que d'un /24 et

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-03-03 Par sujet Radu-Adrian Feurdean
On Thu, Mar 3, 2016, at 09:29, Jérôme Nicolle wrote: > Soit dit en passant c'est un cas particulièrement gênant vu qu'en > opérant des services IP, ces délégataires de réseau concurrencent leurs > propres clients. Ca c'est plutot cote ARCEP qu'il faut voir comment ca peut etre regle (si c'est

Re: [FRnOG] [MISC] "vous n'avez qu'à activer ipv6"

2016-03-02 Par sujet Radu-Adrian Feurdean
On Wed, Mar 2, 2016, at 12:05, slesim...@laposte.net wrote: > Et pendant ce temps, le RIPE récupère un /15... > Gros soupir! .. 2 semaines au rythme actuel ... --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] "vous n'avez qu'à activer ipv6"

2016-02-28 Par sujet Radu-Adrian Feurdean
On Sun, Feb 28, 2016, at 09:06, Christophe Casalegno wrote: > pneumatiques. Mais encore une fois, ce n'est pas grâce à des gens comme > moi qu'IPv6 peut être adopté mais via le "grand public". Le "Grand public" ne demande rien. Il faut lui "proposer"; actif par default; et vu le FUD "contre"(*),

[TECH] Re: [FRnOG] Re: [TECH] "vous n'avez qu'à activer ipv6"

2016-02-27 Par sujet Radu-Adrian Feurdean
On Sat, Feb 27, 2016, at 23:17, Nicolas Parpandet wrote: > en réaffectant le champs TOS/DSCP par exemple (dont la fonction à déjà > été modifiée par le passé), Pas de compatibilite avec l'applicatif, interaction douteuse avec l'existant De quoi etre sur que ca aurait ete encore moins deploye

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-24 Par sujet Radu-Adrian Feurdean
On Wed, Feb 24, 2016, at 10:04, Xavier Beaudouin wrote: > Je plussoie les assigments PI, d'autant plus que dans le bogons il y a Juste pour info, il y a deja eu une tentative de faire allouer des PI a partir du "last /8": https://www.ripe.net/participate/policies/proposals/2012-04 ... et la

Re: [FRnOG] [TECH] QOS voix switch cisco

2016-02-23 Par sujet Radu-Adrian Feurdean
On Tue, Feb 23, 2016, at 18:19, Sébastien 65 wrote: > C'est pour cela que j'applique ma qos que dans le sens de l'upload > (service-policy output mapolice). En input je ne peux rien faire dans ce > sens là ! C'est deja ca, par contre est-tu sur que tu configures bien la taille du tuyau (qui en

Re: [FRnOG] [TECH] QOS voix switch cisco

2016-02-23 Par sujet Radu-Adrian Feurdean
On Tue, Feb 23, 2016, at 17:12, David Ponzone wrote: > Si em bombardant de l’UDP en sortie, tu arrives pas à impacter plusieurs > appels voix simultanés, c’est pas trop la peine de chercher plus loin! Sisi. Pour comprendre que c'est exactement ce qui arrive quand tu veux faire du "QoS" au mauvais

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-21 Par sujet Radu-Adrian Feurdean
On Sat, Feb 20, 2016, at 23:37, Xavier Claude wrote: > je reçois un /56 de mon opérateur et je ne peux utiliser qu'un /64, > la configuration du pare-feu étant limité et des routes inexistantes. Ca c'est la partie visible. Dans mon cas, je donne un /56 a chaque client residentiel, avec un seul

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-20 Par sujet Radu-Adrian Feurdean
On Fri, Feb 19, 2016, at 20:01, Samuel Thibault wrote: > Heu, dans les autres cours, on ne parle pas d'IPv6, mais on ne parle pas > d'IPv4 non plus... Et-ce que les "autres cours" ou il n'y pas pas de reference explicite a l'IPv4 peuvent s'appliquer sans changer une virgule dans un contexte 100%

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-20 Par sujet Radu-Adrian Feurdean
On Fri, Feb 19, 2016, at 19:41, Frederic Dhieux wrote: > >> 240.0.0.0/4 un jour. On se retrouve à réfléchir à des trucs compliqués > >> alors qu'un bloc "RESERVED Future use" d'il y a 27 ans ne sera jamais > >> exploité. > C'est bien pour ça que je parle de 10 années en arrière et pas >

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Radu-Adrian Feurdean
On Fri, Feb 19, 2016, at 16:33, David Ponzone wrote: > Peut-être une rencontre FRnOG/ARCEP, en invitant des représentants de > tous les « stakeholders »: « le Grenelle de l’IPv6 » ? ARCEP (qui a l'air parfois d'une filiale Orange) - je suis un peu sceptique de leurs motivations a imposer ca. Deja

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Radu-Adrian Feurdean
On Fri, Feb 19, 2016, at 16:28, Bruno VELUET wrote: > - 1. d'interdire la revente d'IPv4 Ca va continuer "au noir" sans declaration. L'interet de RIPE NCC c'est justement d'avoir des informations *correctes* dans la base. > - 2. d'obliger un taux d'affectation minimum (par exemple 60%, qui >

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Radu-Adrian Feurdean
On Fri, Feb 19, 2016, at 16:24, Josselin Lecocq wrote: > Et si au lieu de discuter des soins palliatifs à apporter à l'IPv4 > mourant on arrêtait l'acharnement thérapeutique ? > > Est-ce qu'un IPv6 flag day, sans retour, serait vraiment si impossible > que ça ? Si demain Google, Facebook, Netflix

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Radu-Adrian Feurdean
On Fri, Feb 19, 2016, at 16:14, Jérôme Nicolle wrote: > On essaye de faire quelque chose ou on se laisse baiser comme les taxis > indépendants ? C'est un peu tard pour faire les choses proprement, mais on peut toujours essayer de corriger un peu le tir actuel. On s'est fait bzr vers 2010 quand

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Radu-Adrian Feurdean
On Fri, Feb 19, 2016, at 11:36, Jérôme Nicolle wrote: > titulaires de licences actuels). Ca correspond à la "Last /8 policy" > qu'on a adopté en tant que membres du RIPE (à 5-600 voix sur 13 ou > 14000)… Il y a quand-meme une subtilite: - RIPE (tout court), n'a pas d'existence juridique. C'est

Re: [FRnOG] [TECH] Vraie IP et fausse IP ?

2016-02-17 Par sujet Radu-Adrian Feurdean
On Wed, Feb 17, 2016, at 09:29, Guillaume Barrot wrote: > Testé en 2012 pour du DSLite. > AFTR fait maison, module sur Linux. > > Contactez 6wind, je suis sur qu'ils se feront un plaisir de vous monter jn > CGN PCP aware qui tourne dans un serveur du marché avec des perfs de ouf Je m'inquiete

Re: [FRnOG] [TECH] Vraie IP et fausse IP ?

2016-02-16 Par sujet Radu-Adrian Feurdean
On Tue, Feb 16, 2016, at 22:47, David Ponzone wrote: > Ah je voudrais bien un exemple. La PS4 de Kevin Michu. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Vraie IP et fausse IP ?

2016-02-16 Par sujet Radu-Adrian Feurdean
On Tue, Feb 16, 2016, at 19:38, Guillaume Barrot wrote: > Ouf, la solution existe : https://tools.ietf.org/html/rfc6970 Et dans la vie reele (cote equipements) ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Vraie IP et fausse IP ?

2016-02-16 Par sujet Radu-Adrian Feurdean
On Tue, Feb 16, 2016, at 17:48, David Ponzone wrote: > Euh, le CGN et NAT d’une manière générale empêche SIP de fonctionner ? Pour certaines implementations, si. > Tu as un exemple d’application à venir qui sera gênée par le CGN, mais > qui ne l’aurait pas été par le NAT CPE ? Si tu n'a pas

Re: [FRnOG] [TECH] Vraie IP et fausse IP ?

2016-02-16 Par sujet Radu-Adrian Feurdean
On Tue, Feb 16, 2016, at 14:58, David Ponzone wrote: > -ceux qui connaissent des Me.Michu admettront qu’elles n’en ont rien à > secouer d’être derrière du CGN Par experience, si ! Quand Junior se plaint que sa PS4 ne fonctionne pas "comme avant", meme si elle ne comprend rien, elle n'aime pas le

Re: [FRnOG] [TECH] Vraie IP et fausse IP ?

2016-02-16 Par sujet Radu-Adrian Feurdean
On Tue, Feb 16, 2016, at 14:34, Raphael Jacquot wrote: > On 02/16/2016 01:14 PM, Stéphane Karges wrote: > > > aujourd’hui tu peux pas te permettre d’acheter des ip a 8 ou 15$ pour des > > abonnement internet a 37€ > > ce genre de marché noir n'existe uniquement parce que les RIR et l'IANA >

Re: [FRnOG] [TECH] Tarif PI vs PA

2016-02-12 Par sujet Radu-Adrian Feurdean
On Fri, Feb 12, 2016, at 21:02, David Ponzone wrote: > Il y a une discussion sur la liste des membres du RIPE en ce moment à > propos de l’attribution de /22 supplémentaires à un LIR après la première Vous estes bien gentils de regarder mais jamais contribuer (sur apwg). Sur une dizaine de

[ALERT] Re: [FRnOG] [ALERT] réseau OVH en carafe ?

2016-02-11 Par sujet Radu-Adrian Feurdean
On Thu, Feb 11, 2016, at 17:34, Jean-Henri Antunes wrote: > This leak has impacted some of our routers (6k) which could pass in TCAM > exception. Finalement une petite reference a ce qui avait le potentiel de creer le plus de degats :) --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] Quelqu'un pour hoster mon AS ?

2016-01-19 Par sujet Radu-Adrian Feurdean
On Mon, Jan 18, 2016, at 23:03, frnog.kap...@antichef.net wrote: > Ah bon? Moi qui pensait bêtement qu'un AS ça servait à annoncer des préfixes > pour permettre de leur faire parvenir des paquets. Exact, mais pour ca tu n'as pas forcement besoin du tien. > Si j'avais su que le but de l'AS

Re: [FRnOG] [TECH] Redistribution de routes iBGP

2016-01-19 Par sujet Radu-Adrian Feurdean
On Tue, Jan 19, 2016, at 16:19, Raphael Mazelier wrote: > Et comme vous l'avez tous suggéré il existe plusieurs palliatifs : > > - faire en sorte de ré-annoncer dans IBGP les routes externes non préférés, > - mettre des defaults statiques (et les annoncer dans IBGP), si l'on > est sur que

Re: [FRnOG] [BIZ] RE: Recherche serveurs informatiques

2016-01-18 Par sujet Radu-Adrian Feurdean
On Mon, Jan 18, 2016, at 17:03, Guillaume Barrot wrote: > Sans déconner, FRnOG (donc asso de NETWORK operator) BIZ (donc > "professionnel") pour demander des SERVEURS en mode BROKE ??? > Bon, FRnOG, c'est pas devenu "le bon coin > " quand

Re: [RE: [FRnOG] Re: [Misc] Le pare-feu du geek barbu

2016-01-14 Par sujet Radu-Adrian Feurdean
On Thu, Jan 14, 2016, at 19:29, err...@free.fr wrote: > > On 01/14/2016 06:39 PM, Olivier Doucet wrote: > > (...) Vous en profitez pour prendre les chaises stockées là. > > Techniquement, il y a vol, effraction ou non. > > > > Olivier > > > ne pas confondre le matériel et la donnée. > quand on

Re: [FRnOG] [TECH] Les préfixes Tor

2016-01-04 Par sujet Radu-Adrian Feurdean
On Mon, Jan 4, 2016, at 18:48, Michel Py wrote: > 49% des prefixes Tor sont marqués "mauvais" par d'autres sources. 49% ca reste une minorite Mais peut-etre c'est pas si troll que ca --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-04 Par sujet Radu-Adrian Feurdean
On Mon, Jan 4, 2016, at 16:53, David Ponzone wrote: > Le législateur, il a besoin de légiférer. Il est "drogue" a la creation des lois peu importe s'ils sont outiles ou pas. C'est ca son "besoin". > Depuis des dizaines d’année, un > abonnement EDF identifie une personne physique (les piratages

[ALERT] Re: [FRnOG] [ALERT] Porte dérobée dans le VPN Juniper/ScreenOS

2015-12-18 Par sujet Radu-Adrian Feurdean
On Fri, Dec 18, 2015, at 09:25, Phil Regnauld wrote: > David Ponzone (david.ponzone) writes: > > Ou alors, la NSA a mis 2 backdoor. Juniper en balance une pour donner le > > change, en espérant que personne ne cherche l’autre :) > > En attendant, personne va acheter du NetScreen, pas

Re: [FRnOG] [MISC]Hotspot

2015-12-16 Par sujet Radu-Adrian Feurdean
On Tue, Dec 15, 2015, at 19:11, David Ponzone wrote: > Avec HTTP 1.1, et la présence de X serveurs webs sur une seule IP, > n’est-il pas correct de considérer que l’URL réduite au FQDN ne fait pas > partie du contenu de la correspondance ? C'est le destinataire de la "correspondance" qui regarde

Re: [FRnOG] [TECH] Besoin de vos feedback pour très gros projet

2015-12-15 Par sujet Radu-Adrian Feurdean
On Tue, Dec 15, 2015, at 14:37, FanThomaS wrote: > Niel ferait ça ? C'est son genre ? Vraiment ? Ok Jean-Kevin, maintenant il faut arreter. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC]Hotspot

2015-12-15 Par sujet Radu-Adrian Feurdean
On Tue, Dec 15, 2015, at 10:40, Samuel Thibault wrote: > > De plus, c'est nécessaire de choper les URL pour faire le filtrage si on > > veut > > rester propre. > > "rester propre", qu'est-ce que ça veut dire ? Fair du CA pour un vendeur/constructeur de solutions de filtrage

Re: [FRnOG] [MISC]Hotspot

2015-12-15 Par sujet Radu-Adrian Feurdean
On Tue, Dec 15, 2015, at 10:40, Samuel Thibault wrote: > > De plus, c'est nécessaire de choper les URL pour faire le filtrage si on > > veut > > rester propre. > > "rester propre", qu'est-ce que ça veut dire ? Faire du CA pour un vendeur/constructeur de solutions de filtrage

Re: [FRnOG] [MISC]Hotspot

2015-12-15 Par sujet Radu-Adrian Feurdean
On Tue, Dec 15, 2015, at 11:32, David Ponzone wrote: > D’ailleurs, mention spéciale pour les touristes étrangers: ils ont > vraiment du mal avec ça, je sais pas pourquoi :) Donc finalement ca ne se passe pas si bien que ca :) --- Liste de diffusion du FRnOG

Re: [FRnOG] [MISC]Hotspot

2015-12-15 Par sujet Radu-Adrian Feurdean
On Tue, Dec 15, 2015, at 10:53, Jérôme MARTINIERE wrote: > les URLs sont inutiles A moins qu'on les considere comme faisant partie de la "correspondance" elle-meme, dans quel cas c'est meme juridiquement genant de regarder dedans. --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] VPN MPLS couche 2 ou 3

2015-11-24 Par sujet Radu-Adrian Feurdean
On Tue, Nov 24, 2015, at 10:39, Raphael Mazelier wrote: > - est ce que tes applicatifs fonctionnent correctement de manière routé > ? L3. Dans ce cas tu auras des subnets différents sur chaque site. Si > cela ne pose pas de problèmes c'est sans doute une meilleure solution. Ca, si tu delegues

Re: [FRnOG] [TECH] Orange dans les choux?

2015-11-22 Par sujet Radu-Adrian Feurdean
On Mon, Nov 23, 2015, at 00:30, Thierry Wehr wrote: > belle tentative de pirouette mais elle passera pas : FTTLA = "Fiber To > The Last Amplifier" et je n'ai jamais dis que c'est de la fibre jusqu'à > la PTO de l'abonné Pas la peine d'insister. Si la FTTLA c'est de la "fibre", le xDSL l'est

Re: [FRnOG] [TECH] icmp_redirect

2015-11-18 Par sujet Radu-Adrian FEURDEAN
As-tu pense de faire le meme chose (generer des icmp redirect) depuis la passerelle temporaire histoire de forcer le retour a la normale ? On November 18, 2015 9:19:07 PM GMT+02:00, Pierre Colombier wrote: >Bonjour la liste, > >suite à un lien mort, j'ai demandé à mon

Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps

2015-11-12 Par sujet Radu-Adrian Feurdean
On Thu, Nov 12, 2015, at 16:33, Clement Cavadore wrote: > On Thu, 2015-11-12 at 16:12 +0100, Julien Escario wrote: > > > > Et ça serait valable sur ipv6 ? On vient de me filer une interco ipv6 > > en /126 pour faire du BGP et j'avoue que je ne pingue même pas le > > routeur en face ... > > Non,

Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps

2015-11-11 Par sujet Radu-Adrian Feurdean
On Tue, Nov 10, 2015, at 23:30, Sebastien Lesimple wrote: > protocoles, et un peu de leur "Big ISP oriented usage"; > Il n'est pas étonnant que ce ne soit pas tres déployé ailleurs que chez > les vraiment très gros. J'ai vu du IS-IS deploye chez des (tres) petits. > Donc si on a pas, admettons

Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps

2015-11-10 Par sujet Radu-Adrian Feurdean
On Tue, Nov 10, 2015, at 15:02, Josselin Lecocq wrote: > Tout le réseau routé : le routage externe (BGP) et interne (OSPF et > routage statique). IS-IS ? IPv6 ca fonctionne correctement, pas de choses bizarres ? > Concernant MPLS/VPLS, je ne saurai dire ce que ça vaut en production > pour du

Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps

2015-11-09 Par sujet Radu-Adrian Feurdean
On Mon, Nov 9, 2015, at 21:28, Thomas Barandon wrote: > Surtout aux USA d'ailleurs, suffit de jeter un coup d’œil aux logos: > http://www.mikrotik.com/ourcustomers.php > Bon après faut voir dans le détail des usages mais ils ont quelques > références sympas (CERN, NASA, ...). > On va pas se le

Re: [FRnOG] [TECH] Conseils pour un switch l3 cisco

2015-11-09 Par sujet Radu-Adrian Feurdean
On Mon, Nov 9, 2015, at 11:18, Clement Cavadore wrote: > Je sais que tu as dit "Cisco", mais chez Brocade, tu as les CES2024/48 > qui font MPLS/VPLS & co (en ADVPREM), if any... Il n'y avait pas une histoire ou sur CES il fallait METROPREM et L3PREM pour avoir la totale, ce qui le rendait a un

Re: [FRnOG] [TECH] Conseils pour un switch l3 cisco

2015-11-09 Par sujet Radu-Adrian Feurdean
On Mon, Nov 9, 2015, at 09:19, Nicolas Even wrote: > Bonjour la liste, > > J’espère que tout le monde va bien en ce lundi matin. > Je cherche le switch l3 bon marché (en brok) Cisco 1RU de mes rêves qui > saurait me faire du routage sur deux interfaces 10Gb/s et deux ou trois > interfaces 1G

Re: [FRnOG] [TECH] QOS voix switch cisco

2015-11-07 Par sujet Radu-Adrian Feurdean
On Sat, Nov 7, 2015, at 09:18, Antoine Durant wrote: > Raisonnement complétement faux ? Presque. En regle generale, tu mets du QoS *AVANT* l'entree dans le point d'etranglement. Grosso modo, pour le trafic descendant toi tu est assez limite. Ce qui arrive chez toi a deja rempli ou non le lien. Si

Re: [FRnOG] [TECH] QOS voix switch cisco

2015-11-06 Par sujet Radu-Adrian Feurdean
On Fri, Nov 6, 2015, at 03:12, Michel Py wrote: > Une bonne QOS, c'est donner à tout le monde le maximum faisable > suivant les conditions, presque 100% pour les données quand il n'y a > pas de voix, et presque 100% sur un port quand l'autre ne s'en sert > pas. Chaque bureau devrait avoir accès

Re: [FRnOG] [TECH] Date de déploiement du DSLAM Ethernet ?

2015-11-06 Par sujet Radu-Adrian Feurdean
On Fri, Nov 6, 2015, at 09:02, Pierre Emeriaud wrote: > Le 5 novembre 2015 18:09, Michel Hostettler > a écrit : > > Bonjour > > > > A quelle date est apparu l'Ethernet entre le DSLAM et le BAS (en conservant > > ATM sur la boucle locale) ? > > 2005 chez

Re: [FRnOG] [BIZ] recherche Transitaire

2015-11-05 Par sujet Radu-Adrian Feurdean
On Thu, Nov 5, 2015, at 15:14, David Ponzone wrote: > Oui, 500€ de FAS, pas de récurrent, Xconnect inclus. Avec 2-3 mois delai de livraison de nos jours, dont ~6 semaines rien que pour rentrer le dossier dans le systeme. Contre plus cher mais livre dans une semaine apres l'envoi des papiers

Re: [FRnOG] [TECH] Transciever pour FON - Support QinQ

2015-10-21 Par sujet Radu-Adrian Feurdean
On Wed, Oct 21, 2015, at 22:42, GAGNAIRE Thibaut wrote: > Oui mais le Tmark étant un peu plus qu’un simple transciever, je crois > qu’on peut faire pas mal de choses L2 avec. Je souhaitais donc avoir des > avis avant. Effectivement, c'est un CPE pour livrer des services L2, donc le mettre en

[FRnOG] [MISC] Fwd: [address-policy-wg] 2015-05 New Policy Proposal (Revision of Last /8 Allocation Criteria)

2015-10-20 Par sujet Radu-Adrian Feurdean
Bonjour, Une nouvelle proposition vient d'etre publie, avec le but de modifier les regles d'allocation d'adresses IPv4 dans la region gere par RIPE NCC. Resume: - Actuellement il est possible d'avoir une seule allocation, /22 - La proposition vise a permettre l'allocation de /22 supplémentaires

Re: [FRnOG] [MISC] Fwd: [address-policy-wg] 2015-05 New Policy Proposal (Revision of Last /8 Allocation Criteria)

2015-10-20 Par sujet Radu-Adrian Feurdean
On Tue, Oct 20, 2015, at 18:56, David Ponzone wrote: > +1 C'est le genre de replique qu'il faut donner sur address-policy-wg :) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Synchro G.SHDSL.bis EFM sur liaison CELAN cuivre nu par OWF

2015-10-14 Par sujet Radu-Adrian Feurdean
On Wed, Oct 14, 2015, at 18:46, David Ponzone wrote: > L’équivalent de ton HWIC-4SHDSL-E , c’est un C888E, pas EA. CISCO888E-K9 (EoS) ou C888-K9 Pour les riches (ou ceux qui font encore du ATM, surtout en 4P), CISCO888EA-K9 (EoS) ou C888EA-K9 ca marche aussi. Faut quand-meme commencer a vivre

Re: [FRnOG] [TECH] Synchro G.SHDSL.bis EFM sur liaison CELAN cuivre nu par OWF

2015-10-14 Par sujet Radu-Adrian Feurdean
On Wed, Oct 14, 2015, at 20:15, Charles ENEL-REHEL wrote: > on fait au plus direct et au plus court. Dans ce cas, pas de cordon > intermédiaire, genre CAB-RJ45-2RJ11 de Cisco via des prises RJ11 de > Orange, mais un cordon RJ45 de 2 m éclaté coté OP dont les 4 paires L0, L1, > L2 et > L3 sont

Re: [FRnOG] [TECH] Free Mobile : un « antispam voix » pour bloquer les appels non sollicités

2015-10-07 Par sujet Radu-Adrian Feurdean
On Wed, Oct 7, 2015, at 10:47, David Ponzone wrote: > Est-ce que Free abuse en utilisant le CLI au sein de son réseau pour > bloquer un appel pour un abonné, en ne respectant pas la demande de > l’abonné ? > C’est tendancieux. > A priori, je pense que non, mais c’est clairement soumis à >

[FRnOG] [JOBS] Coriolis recherche un Ingénieur Réseaux et Systèmes

2015-10-02 Par sujet Radu-Adrian Feurdean
Bonjour, Coriolis recherche un ingénieur réseaux et systèmes pour renforcer son équipe. Missions : - développement/amélioration/mise en place des outils nécessaires à l'exploitation et la supervision du réseau - intervenir sur le backbone IP/MPLS : évolutions techniques, fonctionelles,

Re: [FRnOG] [TECH] Ports désactivés aléatoirement - réseau AVAYA

2015-10-02 Par sujet Radu-Adrian Feurdean
On Fri, Oct 2, 2015, at 09:49, Bruno LEAL DE SOUSA wrote: > Merci pour ces infos ! > Sur ces ports j'ai pas de téléphone... > Par contre je penche bien sur le fait que le pc génère des BPDU.. Mais pk ? > Tu sais ce qui pourrait causer ça ? Il y a aussi les utilisateurs qui connectent des petits

Re: [FRnOG] [JOBS] Recherche poste sécurit é informatique vers Sophia-Antipolis

2015-09-24 Par sujet Radu-Adrian Feurdean
On Thu, Sep 24, 2015, at 13:25, Alexandre wrote: > À comprendre par là que j'ai pas fait 5 ans d'études pour avoir le > salaire de base d'un jeune diplômé ayant fait 3 ans d'études. Et bon, C'est pour ca que tu as fait 5 ans d'etude ? Que pour ca ? Et en plus tu esperes t'en sortir avec ? Un

Re: [FRnOG] [JOBS] Candidature Admin sys

2015-09-23 Par sujet Radu-Adrian Feurdean
On Wed, Sep 23, 2015, at 18:00, Michel Py wrote: > Les accents ? masque de clavier Canadien International. C'est un QWERTY > avec les accents, il n'y a que quelques touches qui changent donc même 7 touches totalement redefinies, 3 a moitie. 15 symboles re-positiones. Un peu trop a mon gout

Re: [FRnOG] [JOBS] Recherche poste sécurité informatique vers Sophia-Antipolis

2015-09-23 Par sujet Radu-Adrian Feurdean
On Wed, Sep 23, 2015, at 23:33, Regis Perdreau wrote: > Existe-t-il une grille permettant d'évaluer le salaire en fonction des > compétences ? Un tableau excel pourquoi , enfin quelque chose... Les grilles de salaire ca existe uniquement dans la fonction publique et dans certaines societes avec

Re: [FRnOG] [JOBS] Candidature Admin sys

2015-09-23 Par sujet Radu-Adrian Feurdean
On Wed, Sep 23, 2015, at 20:09, Michel Py wrote: > >> Michel Py a écrit : > >> Les accents ? masque de clavier Canadien International. C'est un > >> QWERTY avec les accents, il n'y a que quelques touches qui changent > > > Radu-Adrian Feurdean a écrit: &g

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-15 Par sujet Radu-Adrian Feurdean
On Tue, Sep 15, 2015, at 10:32, Louis wrote: > Je ne comprends pas. Ca fait une next-hop d'un subnet ipv4 en ipv6? Ca > marche vraiment? Non, ca ne marche pas en EBGP. En IBGP peut-etre, mais tu dois avoir MPLS avec signalisation over IPv6, ce qui est uniquement disponible sur des nouvelles

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-15 Par sujet Radu-Adrian Feurdean
On Tue, Sep 15, 2015, at 08:16, Julien Escario wrote: > Plus propre : à ma connaissance, rien n'interdit d'établir un peer BGP > en ipv6 pour annoncer des routes en v4. En EBGP tu as toujours besoin d'un next-hop v4 pour faire passer du traffic. --- Liste de diffusion

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-15 Par sujet Radu-Adrian Feurdean
On Tue, Sep 15, 2015, at 13:13, David Touitou wrote: > Question certainement idiote : quelle différence par rapport à utiliser des > RFC1918 ? Ce sont quand-meme des adresses "globalement uniques". Ce qui n'est pas le cas des RFC1918. --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-15 Par sujet Radu-Adrian Feurdean
On Tue, Sep 15, 2015, at 13:55, Louis wrote: > en même temps ça sert à quoi d'annoncer des intercos à l'extérieur? Vers le reste du monde - a rien. Modulo que generalement les intercos font partie d'un bloc plus grand ou il y a aussi des adresses qui doivent etre joignables.

Re: [FRnOG] [TECH] fibre versus agrégat adsl

2015-09-09 Par sujet Radu-Adrian Feurdean
On Wed, Sep 9, 2015, at 19:31, slesim...@laposte.net wrote: > Un acces EFM à 16meg. > Si tu as 20 meg down en ADSL tu dois être éligible a du 16meg sur 4 paires. > Latence identique à FO, FAS moins élevés, mensualité plus faible à > similaires selon fournisseur. Jusqu'au moment ou OWF a un

Re: [FRnOG] [TECH] fibre versus agrégat adsl

2015-09-09 Par sujet Radu-Adrian Feurdean
On Wed, Sep 9, 2015, at 19:21, Antoine Durant wrote: > Sur le papier je vois 40M contre 10M, donc le choix peut être fait > rapidement !!! Mais…. Toujours sur le papier tu as 10M contre 2M. question de point de vue Bien-sur le "downstream" est plus utilise que l'"upstream", jusqu'au

Re: [FRnOG] [MISC] Fibre dans la pampa francaise (ex: Le super proxy chinois on y vient?)

2015-08-25 Par sujet Radu-Adrian Feurdean
On Tue, Aug 25, 2015, at 09:10, Radu-Adrian Feurdean wrote: Deja sur de l'acces collecte, il te faut le support de l'operateur de collecte, ce qui dans le cas d'OWF tu peux juste oublier. Pareil pour toutes les collectes *DSL (EFM compris). Pour clarifier, si tu n'as pas ca (support de

Re: [FRnOG] [MISC] Fibre dans la pampa francaise (ex: Le super proxy chinois on y vient?)

2015-08-25 Par sujet Radu-Adrian Feurdean
On Mon, Aug 24, 2015, at 20:27, Jérôme Nicolle wrote: Sérieux, t'as déjà fait tomber en marche du multicast inter-AS destiné à des des accès collectés (donc débits et latences très hétérogènes) ? Qu'est-ce que le multicast a a voir avec les debits et latences heterogenes ? Deja sur de l'acces

Re: [FRnOG] [TECH] ADSL NU Orange

2015-08-18 Par sujet Radu-Adrian Feurdean
On Tue, Aug 18, 2015, at 17:59, Bensay 1 wrote: Bonjour, Dans le cas où la société dispose de réglettes en son sein la responsabilité de la liaison s'arrête au niveau de la réglette d'où la fin de la construction à cet endroit. Charge à un éventuel IP de faire le desserte interne au delà de

Re: [FRnOG] [TECH] ADSL NU Orange

2015-08-18 Par sujet Radu-Adrian Feurdean
On Tue, Aug 18, 2015, at 18:56, Nicolas KARP wrote: 6.6.2.5 Desserte Interne ... Dans le cas d’absence de Desserte Interne, la mise à disposition de l’Accès comprend la fourniture d’une ou deux prises téléphoniques et de 30 (trente) mètres de câble maximum à partir du Point de Terminaison

Re: [FRnOG] [TECH] Atlas et cie

2015-08-12 Par sujet Radu-Adrian Feurdean
On Wed, Aug 12, 2015, at 12:20, David Ponzone wrote: A votre avis, ça dérangerait le ripe qu'on pose des sondes Atlas en Afrique du Nord et si oui, quelqu'un a trouvé un produit commercial ou pas similaire ? Certainement pas si c'est sur ton infra. Apres, pour mettre une sur l'infra d'un

Re: [FRnOG] [MISC] Fibre dans la pampa francaise (ex: Le super proxy chinois on y vient?)

2015-08-12 Par sujet Radu-Adrian Feurdean
On Wed, Aug 12, 2015, at 12:13, olivier zablocki wrote: difficulté est de survivre au tir de barrage auquel se livre alors Orange dans tous les compartiments du jeu et sur l’ensemble du territoire avec une efficacité redoutable de précision. On en ressort façon moustique Le tir d'Orange est

Re: [FRnOG] [TECH] extention wifi, quel matériel ?

2015-08-11 Par sujet Radu-Adrian Feurdean
On Tue, Aug 11, 2015, at 08:26, olivier zablocki wrote: L’affectataire a, seul, autorité dans l’édifice pour procéder aux aménagements intérieurs, notamment en ce qui concerne le mobilier liturgique. Mais s’il s’agit de travaux de restauration, de réparation, de modification, de mise aux

Re: [FRnOG] [MISC] Fibre dans la pampa francaise (ex: Le super proxy chinois on y vient?)

2015-08-11 Par sujet Radu-Adrian Feurdean
On Tue, Aug 11, 2015, at 14:18, Xavier Beaudouin wrote: 100% d'accord mais tant que certaines sociétés de service public n'aurons pas compris qu'une forte connectivité internet est un plus, on avancera pas. Le fait que l'infame mme Michu attend que ca soit FranceTelecom^WOrange qui lui amene

[FRnOG] [MISC] Fibre dans la pampa francaise (ex: Le super proxy chinois on y vient?)

2015-08-10 Par sujet Radu-Adrian Feurdean
On Mon, Aug 10, 2015, at 18:57, Erik LE VACON wrote: mode_coup_de_gueule=on A l'ère où tout est/va finir numérisé (de la création, puis du traitement à l'archivage), il est plus que temps de s'attaquer à ces problèmes donc à ces couts prohibitifs (lobbies?) qui bloquent le développement plus

Re: [FRnOG] [TECH] Routeur intermediaire pour aiguiller le trafic vers différentes adsl

2015-08-01 Par sujet Radu-Adrian Feurdean
On Sat, Aug 1, 2015, at 03:16, Michel Py wrote: Sur les 800 il n'y a pas BGP (ou alors j'ai mal regardé ? ); un réseau de Si, en advipservices, qui n'est pas la sicence par default sur la plupart des modeles. Sur les 89x, ou c'est la licence par default, il y a BGP. ---

Re: [FRnOG] [TECH] Contact free VoIP

2015-07-31 Par sujet Radu-Adrian Feurdean
On Fri, Jul 31, 2015, at 08:56, Oceanet - Cédric BASSAGET wrote: Pareil pour moi. Cédric C'etait pareil pour moi. Par contre quand je vois que l'envoi ET reception vers/depuis plusieurs boites dans le domaine banque/assurance (des rares avec une psycho-rigidite concernant l'utilisation du fax)

Re: [FRnOG] [TECH] Contact free VoIP

2015-07-30 Par sujet Radu-Adrian Feurdean
On Thu, Jul 30, 2015, at 15:21, Oceanet - Cédric BASSAGET wrote: Ce n'est pas un numéro porté, c'est un numéro d'une tranche attribuée Fax chez Free ce n'est pas un peu mission impossible ? - depuis le numero voix - je me souviens que ce n'est pas suppose marcher - depuis le numero fax - les

Re: [FRnOG] [TECH] cisco 2960 deux vlan et une box adsl

2015-07-22 Par sujet Radu-Adrian Feurdean
On Tue, Jul 21, 2015, at 22:19, Sebastien Lecomte wrote: A voir quel est le besoin en nombre de ports vu que les routeurs sont souvent limités de ce côté là (mais le 2960 est utilisable pour répartir les ports pour les 2 VLANs). Deux ports sufissent largement : 1 WAN (VLAN 1) et un LAN (VLAN

Re: [FRnOG] [TECH] cisco 2960 deux vlan et une box adsl

2015-07-22 Par sujet Radu-Adrian Feurdean
On Tue, Jul 21, 2015, at 21:47, Jeremy Gourmel wrote: Un 3750 pourrait faire le job non? (1U) Quoi ? Du NAT - non. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [BIZ] - A vendre (bientôt) Catalyst WS-C6509-NEB-A

2015-07-08 Par sujet Radu-Adrian Feurdean
On Wed, Jul 8, 2015, at 14:35, Ducassou Laurent wrote: privées... Notre cœur de réseau à Bordeaux est un 6500/7600 les deux en Sup720-3B pour dire et on va peu être les utiliser au changement de cœur Il y a meme des operateurs se pretendant serieux qui ont ca (ou parfois beaucou pire) en

Re: [FRnOG] [MISC] *.brocade.com DOWN via IPv6 ?

2015-07-02 Par sujet Radu-Adrian Feurdean
On Thu, Jul 2, 2015, at 01:33, David Ponzone wrote: Ca marche pour moi, mais c’est pas rapide… Mouep En effet ca semble un big security fail, style on filtre les mauvais ICMP parce-que blabla, tout en oubliant le PMTUD. Avec un MTU force a 1480 sur mon poste ca tombe en marche. Avec le bon vieux

Re: [FRnOG] [BIZ] Choisir mon OS

2015-07-01 Par sujet Radu-Adrian Feurdean
On Wed, Jul 1, 2015, at 10:18, Alexis Lameire wrote: Pour être moins trollesque, perso j'utilise une fedora qui a . CentOS7/RHEL7 qui peut faire l'affaire ;) d'autant plus que les paquets . Enfin, si tu aime pas trop la base RPM j'aurais tendance à partir sur une debian testing, le

Re: [FRnOG] [TECH] Les multiplexeurs (et consorts)

2015-06-30 Par sujet Radu-Adrian Feurdean
On Mon, Jun 29, 2015, at 17:12, Julien Escario wrote: * Sur un RIP, on me fournit une offre mutltiplexée en me disant qu'il faut que j'ai des optiques CWDM en 1510nm. Ca a l'air relativement spécifique mais j'ai des fournisseurs qui déchirent et qui m'ont trouvé ça en une semaine. En gros, le

Re: [FRnOG] [TECH] Open-Source Web-based IPAM

2015-06-29 Par sujet Radu-Adrian Feurdean
On Mon, Jun 29, 2015, at 14:20, Raphael Mazelier wrote: On utilise phpipam avec bonheur. Pas vu/eu de probleme avec. Juste 2 choses a lui reprocher, mais pas surs que les autres gerent proprement ce genre de situation: - subnets virtuels (le network et broadcast address ne sont pas fraiment du

Re: [FRnOG] [MISC] Une documentation Ubuntu recommande d'utiliser des adresses déjà allouées

2015-06-25 Par sujet Radu-Adrian Feurdean
On Thu, Jun 25, 2015, at 10:39, David Ponzone wrote: Zut, moi qui voulais m’auto-approprier le 240/4 et l’annoncer, je peux pas ? Annoncer, peut-etre (risque majeur d'etre filtre quand-meme). Router (meme en prive), j'ai beaucoup de mal a croire. --- Liste de diffusion

Re: [FRnOG] [MISC] Une documentation Ubuntu recommande d'utiliser des adresses déjà allouées

2015-06-25 Par sujet Radu-Adrian Feurdean
On Thu, Jun 25, 2015, at 10:23, Simon Morvan wrote: C'est pour un usage strictement interne et privé, derrière les IPs publiques légalement utilisables, on est bien d'accord ? Comme dans: il n'y PAS, sous aucune forme, sous aucun pretexte aucun acces Internet depuis ces adresses ?

Re: [FRnOG] [MISC] Une documentation Ubuntu recommande d'utiliser des adresses déjà allouées

2015-06-25 Par sujet Radu-Adrian Feurdean
On Thu, Jun 25, 2015, at 13:59, Gautier AVRIL wrote: Si une réponse existe, je suis preneur, car nous avons de nombreux cas de clients qui ne souhaitent pas changer leurs réseau local sur un subnet pourri et qui se plaignent de ne pas accéder à tel ou tel site... Je suis en train de pousser la

Re: [FRnOG] [TECH] SDN chez Google

2015-06-25 Par sujet Radu-Adrian Feurdean
On Thu, Jun 25, 2015, at 11:30, Michel Moriniaux wrote: la CLI est un dinosaure qu'il faut laisser s’éteindre mais J'espere quand-meme que la CLI restera toujours disponible, au moins en tant que porte arriere. Le tout automatise et programme sans une entree de secours, moi ca ne me plait pas du

<    2   3   4   5   6   7   8   9   10   11   >