Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-12 Par sujet Xavier Claude
Est-ce que ce ne serait pas pour pouvoir gérer les cas d'appels d'urgence. Si tu es connecté à une antenne on sait où router l'appel d'urgence, si tu es à l'étranger, c'est à l'opérateur local de faire ce routage, donc pas possible si tu pas par le Wifi. Xavier Le dimanche 12 mai 2024 à

Re: [FRnOG] [MISC] JO et Accès datacenter Parisiens

2024-05-12 Par sujet David Ponzone
Ouais, alors vous êtes prêts ? https://engage.equinix.com/fraccesibx/actualités?w=47754 Tranquille, pour l’accès, ils s’emmerdent pas, ils renvoient sur:

Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-12 Par sujet David Ponzone
Merci pour la confirmation, c’est donc bien une histoire de HLR. Ceci dit, je vois pas bien comment concurrencer (sérieusement) un opérateur mobile en se répondant sur le WIFI gratuit dispo dans un pays…. David > Le 12 mai 2024 à 04:09, Maximus . a écrit : > > Bonjour, > > J’ai un cas

Re: [FRnOG] [MISC] JO et Accès datacenter Parisiens

2024-05-12 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Sun, 12 May 2024 10:22:11 +0200 Yann Autissier via frnog wrote: > Tu peux visualiser les zones de restriction des JO sur le site > https://cartodesjo.fr/ A priori : > Aubervilliers / La Courneuve => circulation interdite > Equinix St Denis => circulation réglementée Ca semble quand

Re: [FRnOG] [MISC] JO et Accès datacenter Parisiens

2024-05-12 Par sujet Yann Autissier via frnog
Salut Jérémy, Tu peux visualiser les zones de restriction des JO sur le site https://cartodesjo.fr/ A priori : Aubervilliers / La Courneuve => circulation interdite Equinix St Denis => circulation réglementée TH2 => sans restriction -- Yann On mai 12 2024, at 5:11 am, Jeremy wrote: > Bonjour

[FRnOG] [MISC] JO et Accès datacenter Parisiens

2024-05-11 Par sujet Jeremy
Bonjour les barbus, En cette heure de geek, je me pose les éternelles questions avant d'aller dormir, à savoir quelles emmerdes je vais encore devoir gérer dans les prochains mois. Oui je sais, j'essaye d'arrêter. Donc la question de la nuit est : Est ce que vous avez inventorié les zones

Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-11 Par sujet Maximus .
Bonjour, J’ai un cas pratique qui illustre parfaitement l’explication. 2 mobiles, 1 Orange Caraïbe et 1 Orange France On va faire l’exemple avec 1, mais ça fonctionne aussi avec l’autre dans le sens inverse. Je suis aux Antilles avec le téléphone Caraïbes. La VoWiFi fonctionne. Je prends

Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-11 Par sujet Richard Klein
-La première réponse est que les restrictions IP sont là pour la sécurité. Donc pourquoi d'autre opérateurs le font? -La seconde non officiel est qu il y avait tellement de prestas que plus personne ne sait comment cela juste marche Donc pourquoi chercher a révolutionner le monde et faire de

Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-11 Par sujet David Ponzone
Ok Pour revenir à la question de départ, au delà du comment, y a le pourquoi. Cela pourrait-il être une raison pécuniaire ? Une petite entente cordiale pour bloquer la VoWIFI en roaming et que tout le monde continue à se gaver avec le roaming GSM ? Je sais, c’est un peu conspi, mais on a vu

Re: [FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-11 Par sujet Cédric Moro
Vous pouvez suivre l'évolution des pannes et de la disponibilité des services fournis par les opérateurs Sat, TelCo et les fournisseurs de contenus, ici : https://downdetector.com/ Ce sont les fournisseurs de services par satellite qui sont le plus affectés par cette tempête géomagnétique,

Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-11 Par sujet Richard Klein
Non c est volontaire car dans tous les cas c est ton mobile qui s'enregistre sur l'IMS en SIP. C est un gros raccourci car seul le media de transport change (cellulaire/wifi) et je suppose que les mécanisme d'autorisations et d'authentifications sont similaires. Sur le support N2 mobile j avais un

Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-11 Par sujet David Ponzone
Tu as pas un peu interverti à plusieurs reprises les mots LTE et WIFI dans ton message ? Car j’ai du mal à y retrouver mon latin :) David Ponzone > Le 11 mai 2024 à 15:51, Richard Klein a écrit : > > Le cas de la VoWifi est similaire . > Il y a aussi les plages IP avec des ACL prochent de

Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-11 Par sujet Richard Klein
Le cas de la VoWifi est similaire . Il y a aussi les plages IP avec des ACL prochent de L’IMS qui gère la VoLTE. Deux exemples: 1)Il y a 15 mois environs lorsque j étais en support N2 pour un opérateur mobile ,un client n’arrivait pas à faire de la VOWIFI via starlink. Après 2 à 3 semaines de

Re: [FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-11 Par sujet David Ponzone
Au hasard, tu es connecté en 4G à l’opérateur local, donc ton opérateur français sait sur son HLR que tu n’es pas en France. David > Le 11 mai 2024 à 15:21, Erwan David a écrit : > > Mon nouvel opérateur me met que je ne peux pas appeler en VoWifi depuis > l'étranger. En pratique comment le

[FRnOG] [TECH] VoWifi : appels depuis l'étranger

2024-05-11 Par sujet Erwan David
Mon nouvel opérateur me met que je ne peux pas appeler en VoWifi depuis l'étranger. En pratique comment le détecte-t-il ? En particulier si le wifi est routé dans un VPN qui sors ensuite avec une IP française ? (au passage y'a bien que Sosh (Orange ?) qui refuse d'activer VoWifi/VoLTE sur mon

Re: [FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-11 Par sujet David Ponzone
Aucun impact notable (en France en tout cas) dans les bandes 5Ghz/24Ghz/60Ghz. David > Le 11 mai 2024 à 13:41, Bruno Tréguier via frnog a écrit : > > Bonjour, > > Coïncidence ou pas, hier aux alentours de 12h, en plein air, mon téléphone > était incapable de trouver sa position via GPS (ce

Re: [FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-11 Par sujet Bruno Tréguier via frnog
Bonjour, Coïncidence ou pas, hier aux alentours de 12h, en plein air, mon téléphone était incapable de trouver sa position via GPS (ce qui ne lui était jamais arrivé auparavant). Ce qui ne tient pas de la coïncidence en revanche, c'est le black-out total que l'on observe actuellement sur

Re: [FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-11 Par sujet Guy Brand
On May 10, 2024 at 17:18 +0200, Stephane Bortzmeyer wrote: Bonjour, > La précédente alerte de ce type était en 2005. > > https://www.swpc.noaa.gov/news/media-advisory-noaa-forecasts-severe-solar-storm-media-availability-scheduled-friday-may-10 Depuis on est même passé d'un niveau sévère (G4) à

[TECH] Re: [FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-10 Par sujet Théophile Helleboid
(Je passe en -tech, il n'y a à priori aucune urgence avérée) Le site de Starlink affiche un bandeau pour annoncer que le réseau est perturbé : https://docs.sys-dev-run.fr/starlink/starlink-warning-outage.png Sur une antenne Starlink qui utilise les liaisons laser entre les satellites (située à

[FRnOG] [MISC] Sipartech

2024-05-10 Par sujet Rod Beck
Has anyone purchased long haul waves from them? Any price or performance info to share? Regards. Roderick.

Re: [FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-10 Par sujet Richard Klein
Du côtés de starlink,il n y a pas eu une chute de débit ou un ping en hausse? Un inventaire des satellites UP ou Down ? Y a t’il des sondes qui permettent de vérifier cela ? Richard > Le 10 mai 2024 à 22:51, Jeremy a écrit : > > Pour l'instant, le seul effet de bord que j'observe, c'est une

Re: [FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-10 Par sujet Jeremy
Pour l'instant, le seul effet de bord que j'observe, c'est une lampe à détection IR qui ne veut plus s'éteindre, détectant de l'IR alors qu'il n'y a rien. Elle fonctionne impeccable depuis des années. Et comme je ne crois pas aux coïncidences... Par contre, si c'est bien ça la cause, j'ai

[FRnOG] Re: [ALERT] Tempête solaire prévue cette nuit

2024-05-10 Par sujet Stephane Bortzmeyer
On Fri, May 10, 2024 at 05:18:34PM +0200, Stephane Bortzmeyer wrote a message of 15 lines which said: > La précédente alerte de ce type était en 2005. > > https://www.swpc.noaa.gov/news/media-advisory-noaa-forecasts-severe-solar-storm-media-availability-scheduled-friday-may-10 Jamais vu

Re: [FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-10 Par sujet Richard Klein
Il serait intéressant d’avoir des RETEX pour savoir si il y a eu des conséquences supposés… Richard Envoyé de mon iPhone > Le 10 mai 2024 à 17:18, Stephane Bortzmeyer a écrit : > La précédente alerte de ce type était en 2005. > >

[FRnOG] [ALERT] Tempête solaire prévue cette nuit

2024-05-10 Par sujet Stephane Bortzmeyer
La précédente alerte de ce type était en 2005. https://www.swpc.noaa.gov/news/media-advisory-noaa-forecasts-severe-solar-storm-media-availability-scheduled-friday-may-10 --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Certificat Android pfx

2024-05-10 Par sujet sofiane JALID
Bonjour Théophile Merci pour tes réponses En gros j’ai un serveur web qui permet aux utilisateurs admin de générer des certificats Android afin de faire signer en premier lieu la csr avec les infos dans un inputbox fourni par ces derniers Ensuite de récupérer le p7b au format base64 et la cer

Re: [FRnOG] [TECH] Certificat Android pfx

2024-05-10 Par sujet Théophile Helleboid
Bonjour Stephane, Je constate qu’après génération de certificat wifi 802.1x certain mobile > comme les crosscall ou galaxy tab m’empêche d’installer le pfx avec le bon > password pourtant ces mêmes certificats s’installe correctement sur > d’autres modèle d’androïdes toute version confondu Les

[FRnOG] [TECH] Rapport Spoofer pour FRnOG pour avril 2024

2024-05-08 Par sujet CAIDA Spoofer Project
Dans le cadre d'un projet de mesure du spoofing IP et de la validation d'adresse source (https://spoofer.caida.org), CAIDA produit des rapports mensuels automatisés des AS qui annoncent des préfixes BGP depuis lesquels nous recevons des paquets spoofés. Suite au feedback de la communauté

[FRnOG] [TECH] script / algo numéro mnémotechniques

2024-05-08 Par sujet Teddy DOURE
Bonjour, La question a peut être déjà été posée, si c'est le cas je m'en excuse. Est-ce que quelqu'un aurait un pti début d'algo ou script permettant de retrouver dans une liste de numéros, ceux qui pourraient être taggés comme mnémotechnique ? Merci d'avance. T.DOURE

[FRnOG] [TECH] Certificat Android pfx

2024-05-07 Par sujet Stephane Miguel
Bonjour Je constate qu’après génération de certificat wifi 802.1x certain mobile comme les crosscall ou galaxy tab m’empêche d’installer le pfx avec le bon password pourtant ces mêmes certificats s’installe correctement sur d’autres modèle d’androïdes toute version confondu J’ai pensé au départ

[FRnOG] [MISC] Achats responsables

2024-05-07 Par sujet netmic28 via frnog
Bonjour à tous, Dans le cadre d'une thèse professionnelle de fin d'études dont la thématique traite des achats responsables, je suis à la recherche de personnes concernées par ces sujets dans le but de mener une interview d'une petite heure. Toute topologie de société est la bienvenue, qu'elle

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-07 Par sujet Jérôme Marteaux
Le 07/05/2024 à 11:08, David Ponzone a écrit : J’ai des forts doutes sur la capacité du MVNO-Light à faire bouger Orange, ou même répondre. Ceci dit, si Philippe a le problème avec des cartes Orange Pro, et moi avec des cartes MVNO-Light, c’est que c’est un problème inhérent à l’infra

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-07 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Tue, 7 May 2024 11:08:19 +0200 David Ponzone wrote: > Ca pourrait donc être lié aussi au MTU négocié par IOS avec Orange. Pour info, je fais du partage de connection via un iPhone sur mon Nux quand je suis hors zone Wifi, et j'ai eu des problemes de MTU a une epoque qui m'avait

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-07 Par sujet David Ponzone
J’ai des forts doutes sur la capacité du MVNO-Light à faire bouger Orange, ou même répondre. Ceci dit, si Philippe a le problème avec des cartes Orange Pro, et moi avec des cartes MVNO-Light, c’est que c’est un problème inhérent à l’infra complète Orange Mobile, dans le contexte

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-06 Par sujet Jérôme Marteaux
Si tu as accès au support du MVNO-light, remonte-leur le problème, il est possible qu'il y ai un firewall sur le chemin dont l'ALG ou l'inspection de paquet pose problème. Jérôme Le 06/05/2024 à 21:42, David Ponzone a écrit : Comme je l’ai posté il y a quelques jours, j’ai reproduit le

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-06 Par sujet David Ponzone
Comme je l’ai posté il y a quelques jours, j’ai reproduit le problème de Philippe, avec un MVNO-Light Orange (donc techniquement, c’est Orange, CGNAT Orange, c’est même normalement plus propre). Par contre, mon APN, aucune idée :) David > Le 6 mai 2024 à 19:49, Jérôme Marteaux a écrit : > >

[FRnOG] [TECH] Forticlient VPN SSL

2024-05-06 Par sujet Stephane Miguel
Bonjour Je constate avec l’un de mes clients en tshoot que lors de l’établissement d’un vpn ssl avec une passerelle distante Le client forticlient tente de se synchroniser vers d’autres adresses avant même de se connecter à la target Par moment sa fail et je vois même pas de trafic quand je

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-06 Par sujet Jérôme Marteaux
Le 06/05/2024 à 11:54, Philippe ASTIER via frnog a écrit : Bonjour ! En fait, c’est pas compliqué, ça passe juste plus du tout chez Orange Pro Mobile. Et en 2024, devoir bricoler des APNs ou des MTU pour que ça marche, c’est une honte absolue. Intéressant intellectuellement pour comprendre,

[FRnOG] [BIZ] 4 Mikrotik CCR2004-1G-12S+2XS d'occasion à vendre

2024-05-06 Par sujet beno...@enki-multimedia.eu
Bonjour à tous, J'ai 4 Microtik CCR2004-1G-12S+2XS achetés sur les 3 dernières années à vendre: Description: - Ports : 12 x 10G SFP+, 2x 25G SFP28 - Port de gestion : 1x 1G RJ 45, 1 port de console série RJ45 - Alimentation : entrées CA 100-240 V - Refroidissement : 2 ventilateurs -

[FRnOG] [BIZ] Vente matériel informatique, téléphonique, rack et câblage divers

2024-05-06 Par sujet Azwaw OUSADOU
Bonjour à tous, J'ai pas mal de matériel à vendre: - Tout est vendu en l'état et sans garantie. - Le matériel ne sera ni repris, ni échangé - Les paiements se feront par virement bancaire ou paypal uniquement - Je peux vous envoyer vos commandes via UPS ou vous pouvez venir les retirer

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-06 Par sujet Toussaint OTTAVI
Le 06/05/2024 à 11:54, Philippe ASTIER via frnog a écrit : En fait, c’est pas compliqué, ça passe juste plus du tout chez Orange Pro Mobile. C'est sans doute un peu plus complexe que çà. Je pense que si IPSec ne passait plus du tout sur Orange Mobile, on serait beaucoup plus nombreux à

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-06 Par sujet Philippe ASTIER via frnog
Bonjour ! En fait, c’est pas compliqué, ça passe juste plus du tout chez Orange Pro Mobile. Et en 2024, devoir bricoler des APNs ou des MTU pour que ça marche, c’est une honte absolue. Intéressant intellectuellement pour comprendre, mais inadmissible en production. Tu changes d’opérateur ou

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-06 Par sujet Thierry Chich
Bonjour Moi je ferais quand même une capture sur un qui qui marche et un qui marche pas. Le coup de l'isakmp fragmenté, je l'ai eu aussi. Pas avec du forti en revanche. Le certif était gros, le paquet isakmp passait pas en 1500 octets, et une maj d'un ios cisco avait décidé qu'il fallait

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-04 Par sujet Philou via frnog
Bonjour Toussaint, On Thu, 2 May 2024 19:34:29 +0200 Toussaint OTTAVI wrote: > Les conditions dans lesquelles un paquet IKE a besoin d'être fragmenté > et/ou les paquets arrivent dans le désordre,  je ne les connais pas > vraiment. - Éviter la fragmentation au niveau IP. Les paquets

[FRnOG] [ALERT] Coupure fibre SFR région Chambery (Savoie) ?

2024-05-04 Par sujet Guillaume Desnoues
Bonjour à tous, Auriez-vous des nouvelles d'une coupure fibre SFR sur le secteur de Chambéry ? Nous sommes dans le noir depuis vendredi 03/05 13h30 environ et plus de news d'SFR sur notre ticket. Merci par avance G. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-03 Par sujet David Ponzone
Au passage, en debug, je vois 2 trucs bizarres: -le CGNAT d’Orange présente mon mobile avec les ports 500 et 4500 sur l’IP Publique CGNAT (92.184.116.219), ce qui parait invraisemblable, donc leur CGNAT doit avoir un IPSEC-ALG, et comme tout bon ALG (ou presque), il doit faire de la merde

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-03 Par sujet David Ponzone
Philippe, Si ça peut te rassurer (….), j’ai exactement le même comportement que toi avec un FG en 6.2.X en IPv4-only, et le client natif IPsec IOS (en mode Cisco IPsec): -en wifi (Bouygues Tel, IPv6 actif): ça monte -en 4G (Orange par MVNO-light, IPv6 actif): ça monte pas J’ai essayé de mettre

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-03 Par sujet Philippe ASTIER via frnog
> Le 3 mai 2024 à 08:54, Dev Mart a écrit : > > Hello, tu as aucun log dans VPN events pour t'aiguiller sur le problème ? Salut, Alors les VPN Events, ils ne voient pas grand chose, tout est « success » et joliment vert. Non, les vrais logs, tu les as en CLI : diag debug application ike -1

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-03 Par sujet Philippe ASTIER via frnog
> On Thu, May 2, 2024, at 19:04, Philippe ASTIER via frnog wrote: >> - les Forti sont exclusivement en IPv4 (eh oui, vous pourrez me >> troller, je suis un fervent défenseur d’IPv6, mais pas dans ce cas ;p ) > > Pourquoi ? > Tu peux avoir l'IPv6 actif uniquement sur le cote WAN du FW (qui est

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-03 Par sujet Philippe ASTIER via frnog
> On Thu, May 2, 2024, at 12:56, David Ponzone wrote: >> Désactive IPv6 sur le client pour voir. > > ??? En 2024 AD ??? Oui, je suis assez d’accord, et pour mémoire, sur iOS/iPadOS, c’est totalement impossible en cellulaire (sauf bidouilles APN, et encore, je vais tâcher de tester. > Pourquoi

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-03 Par sujet Dev Mart
Hello, tu as aucun log dans VPN events pour t'aiguiller sur le problème ? Cordialement Le ven. 3 mai 2024, 08:20, Radu-Adrian Feurdean < fr...@radu-adrian.feurdean.net> a écrit : > On Thu, May 2, 2024, at 19:04, Philippe ASTIER via frnog wrote: > > - les Forti sont exclusivement en IPv4 (eh

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-03 Par sujet Radu-Adrian Feurdean
On Thu, May 2, 2024, at 19:04, Philippe ASTIER via frnog wrote: > - les Forti sont exclusivement en IPv4 (eh oui, vous pourrez me > troller, je suis un fervent défenseur d’IPv6, mais pas dans ce cas ;p ) Pourquoi ? Tu peux avoir l'IPv6 actif uniquement sur le cote WAN du FW (qui est deja

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-03 Par sujet Radu-Adrian Feurdean
On Thu, May 2, 2024, at 12:56, David Ponzone wrote: > Désactive IPv6 sur le client pour voir. ??? En 2024 AD ??? Pourquoi pas activer IPv6 sur le head-end (au moins cote WAN) "juste pour voir" ? Sinon, cote Forti, il y a la "firewall authentication", mais c'est un truc qui va plutot

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet David Ponzone
Ouais, c’est pas le point fort de Forti. David Ponzone > Le 2 mai 2024 à 20:53, Philippe ASTIER a > écrit : > >  Oui ben j’ai commencé le debug, (diag debug application ike -1) et comparé > ce qui se passe en wifi vs 4G/5G Orange. > > Pour le moment, à part le fait que ça coupe dans le

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Philippe ASTIER via frnog
Oui ben j’ai commencé le debug, (diag debug application ike -1) et comparé ce qui se passe en wifi vs 4G/5G Orange. Pour le moment, à part le fait que ça coupe dans le deuxième cas, la négociation a l’air vraiment identique. Je vais tâcher de faire du vrai diff entre les deux, il y a forcément

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Jérôme Marteaux
Le 02/05/2024 à 19:34, Toussaint OTTAVI a écrit : Le 02/05/2024 à 12:48, Philippe ASTIER via frnog a écrit : Depuis quelques mois (dur à retracer), chez un seul client, impossible de monter un tunnel IPSec via iOS ou macOS quand ils sont en 4G/5G (sur le device ou en partage de connexion).

Re: [SPAM] Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Toussaint OTTAVI
Le 02/05/2024 à 19:30, David Ponzone a écrit : Ca bloque pas chez Orange puisque Philippe dit que la négociation Phase1/Phase2 semble bien se passer et puis paf! J'avais lu un peu trop rapidement. Donc, cela ne ressemble pas à mon problème de paquet ISAKMP initial fragmenté qui arrive

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Toussaint OTTAVI
Le 02/05/2024 à 12:48, Philippe ASTIER via frnog a écrit : Depuis quelques mois (dur à retracer), chez un seul client, impossible de monter un tunnel IPSec via iOS ou macOS quand ils sont en 4G/5G (sur le device ou en partage de connexion). Avec la même configuration, la connexion en

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet David Ponzone
Vincent, Ca bloque pas chez Orange puisque Philippe dit que la négociation Phase1/Phase2 semble bien se passer et puis paf! Philippe, Tu vas devoir entrer dans le monde du debug Forti :) David > Le 2 mai 2024 à 19:19, Vincent Tondellier via frnog a écrit > : > > On jeudi 2 mai 2024 19 h

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Vincent Tondellier via frnog
On jeudi 2 mai 2024 19 h 04 min 32 s CEST, Philippe ASTIER via frnog wrote: ... - sur la partie « split-tuneling », je ne vois pas trop le rapport. Aucun, c'est la description du bug de David en SSL qui y ressemble Ce que je trouve désolant, c’est que quand le client qui se connecte est

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Philippe ASTIER via frnog
Désolé de ne pas être revenus vers vous avant ! Après-midi chargée et impossible d’avoir le client pour test avant demain. Alors, je confirme : - les clients se connectent en IPSec (IKEv1 ou v2, a priori, ça fait pareil) sur un FQDN IPv4-only, - les Forti sont exclusivement en IPv4 (eh oui,

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Vincent Tondellier via frnog
On jeudi 2 mai 2024 14 h 54 min 53 s CEST, David Ponzone wrote: On doit pas parler du même problème. Celui auquel je pense doit dater de 2021, concerne que SSL/Forticlient à priori, et se déclenche quand le client a accès à IPv6 alors que le serveur n’est pas dispo en IPv6. Je ne connais pas

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet David Ponzone
On doit pas parler du même problème. Celui auquel je pense doit dater de 2021, concerne que SSL/Forticlient à priori, et se déclenche quand le client a accès à IPv6 alors que le serveur n’est pas dispo en IPv6. « A good IPv6 is a disabled one ». David > Le 2 mai 2024 à 14:46, Vincent

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Vincent Tondellier via frnog
Bonjour, On jeudi 2 mai 2024 12 h 56 min 30 s CEST, David Ponzone wrote: Désactive IPv6 sur le client pour voir. C'est le contraire qu'il faut faire. En IPv6 ca passe, en IPv4 non (probablement CGNAT ou autre mécanisme de transition a la con qui fout la merde). (Re-)testé a l'instant sur

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Baptiste Chappe
Salut, Remplace le fqdn par l’ipv4 sur le client :-) c’est crade mais ca marche (tête fortinet 7.2 et 7.4) … Baptiste Le jeu. 2 mai 2024 à 13:24, David Ponzone a écrit : > Si c’est le fameux bug Forticlient/IPv6, c’est seulement en SSL de mémoire: > > >

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet David Ponzone
Si c’est le fameux bug Forticlient/IPv6, c’est seulement en SSL de mémoire: https://community.fortinet.com/t5/Support-Forum/IPv6-causing-SSL-VPN-connection-issue/m-p/9089 Pour IOS, à une époque, on

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Philippe ASTIER via frnog
OK, why not, on va faire ça sur le Mac, pas possible sur iOS. (Chez Free, pas besoin de désactiver IPv6 en tout cas.) Et pour la MTU, Ludovic, moi je veux bien…. Mais de quel côté ? Et puis le PMTU il est sensé être négocié proprement, je n’ai jamais eu à le faire sur aucun tunnel VPN. Ce

Re: [FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet David Ponzone
Désactive IPv6 sur le client pour voir. David > Le 2 mai 2024 à 12:48, Philippe ASTIER via frnog a écrit : > > Salut à tous ! > > Je rencontre un souci très pénible. > > J’ai depuis plus de dix ans plusieurs clients avec des sites distants et des > Fortigate. Lignes fibres pour la plupart

[FRnOG] [TECH] RE: Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Ludovic de Bélair
Bonjour Philippe, Constaté le même phénomène la semaine dernière entre un partage de connexion 4G Orange Pro et un firewall utilisé sur une FFTH Free pour monter un VPN L2TP... Suis pas allé plus loin car je n'étais pas le revendeur de la carte SIM - je sais c'est pas beau mais pas le temps !

[FRnOG] [TECH] Problèmes IPSec sur Orange Mobile

2024-05-02 Par sujet Philippe ASTIER via frnog
Salut à tous ! Je rencontre un souci très pénible. J’ai depuis plus de dix ans plusieurs clients avec des sites distants et des Fortigate. Lignes fibres pour la plupart aujourd'hui, chez Orange Pro, Free, FreePro, SFR, Colt, Unyc, peu importe. J’ai des tunnels IPSec entre les sites distants

Re: [FRnOG] [MISC] FRnOG 39.0 - EOL

2024-04-30 Par sujet Philippe Bourcier
Re, > L'intégralité des vidéos replay de la réunion de vendredi est en ligne ici : > https://dailymotion.com/playlist/x8bdx6 Si vous avez aimé la table-ronde sur les startups, j'en profite pour vous faire passer un travail de Matthieu Lavergne de Serena, qui y participait en tant que VC sur

[FRnOG] [MISC] FRnOG 39.0 - EOL

2024-04-30 Par sujet Philippe Bourcier
Bonjour, L'intégralité des vidéos replay de la réunion de vendredi est en ligne ici : https://dailymotion.com/playlist/x8bdx6 Pour les amateurs de détails, au niveau de l'audio, non sans efforts (transformation d'AES50 en HDMI), on est passé au numérique et je trouve le résultat très probant.

Re: [FRnOG] [TECH] FTTH Access Orange et ONT

2024-04-29 Par sujet Steeve BEAUVAIS - Société Serinya Telecom
Merci à tous pour vos retours ! Je ne comprends pas la remarque du spof sur l'ONT. Le FTTH seule est un spof, avec son OLT, son ONT, son CPE etc... *Le seul avantage, c’est de maitriser sa livraison, parce que Orange et son petit process « tiens je t’envoie l’ONT par la Poste », pour une

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Toussaint OTTAVI
Le 26/04/2024 à 13:44, Stéphane Rivière a écrit : Si la sous-loc est interdite ou impossible, peut être qu'ils laissent le lieu à l'abandon parce que ça ne rapporte rien... Non, la sous-location interdite, çà n'aurait pas beaucoup de sens. La seule fonction d'une TowerCo est, à priori, de

Re: [FRnOG] [ALERT] OVH Maintenance éléctrique avec coupure possible sur GRA1 le 29/04 & 02/05

2024-04-26 Par sujet Maximilien Douchet via frnog
Pour information, Nouveau rebondissement : Suite à différentes remontées client la maintenance OVH sur le réseau électrique de GRA serait repoussée à plus tard, une prévention plus en amont (2 semaines) et une plage horaire plus restreinte (30 mn) a été annoncée. Sincèrement, — Maximilien

Re: [FRnOG] [MISC] FRnOG 39.0 - RELEASE

2024-04-26 Par sujet Philippe Bourcier
Bonjour, J'ai oublié d'envoyer le mail de rappel ce matin, la réunion FRnOG, c'est cet après-midi. N'hésitez pas à utiliser la stream, si oubli.  April 24, 2024 11:38 AM, "Philippe Bourcier" wrote: > Bonjour, > > La réunion FRnOG, c'est ce vendredi. > > Le programme complet et les

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Stéphane Rivière
J'ai été trop c*n, c'est un fait établi et que je ne nie nullement :-) Ça s'appelle l'expérience. Dans ce genre de cas, et c'est vrai aussi pour les baux commerciaux 3/6/9, le bon moment où le propriétaire a son mot à dire est le renouvellement de la concession, la cession ou le

[FRnOG] [BIZ] Broc Catalyst 6503

2024-04-26 Par sujet Sylvain BURAN
Bonjour, Nous avons 2 chassis Cisco 6503 complet disponible avec : - carte SUP 2T + extension mémoire - carte 24 SPF : WS-X6724-SFP - carte 48 Cuivre : WS-X6748-GE-TX - 2 alims + spare Merci --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Toussaint OTTAVI
Le 26/04/2024 à 11:43, Ludovic de Bélair a écrit : Attention, si ATC est propriétaire des pylône et du terrain, il y a certainement un bail ou un contrat avec le locataire. Le propriétaire du terrain, c'est la commune. A l'origine, elle a loué les 10m2 de terrain à Orange afin d'installer

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Toussaint OTTAVI
Le 26/04/2024 à 11:37, David Ponzone a écrit : Emettre sur les bandes LTE, ça va peut-être pour un petit problème non ?  Je précise que je n'ai aucun problème avec l'émetteur actuel sur les bandes LTE, à savoir Orange, qui opère le site mobile en mode "partagé" pour les 3 autres

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Toussaint OTTAVI
Le 26/04/2024 à 11:31, Stéphane Rivière a écrit : Y'a un truc que je ne comprends pas. Compte tenu des droits généralement exorbitants des mairies et autres comcom locales dans les conventions immos, quand l'agrume a vendu au texas, la convention d'occupation entre le grume et la mairie

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet David Ponzone
Ou si Orange a des équipements sur le pylône, en leur signalant l’absence de sécurisation du site ? David > Le 26 avr. 2024 à 11:43, Ludovic de Bélair a écrit : > > Bonjour, > > Attention, si ATC est propriétaire des pylône et du terrain, il y a > certainement un bail ou un contrat avec

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Stéphane Rivière
Emettre sur les bandes LTE, ça va peut-être pour un petit problème non ? :) Pas en Corse ;> Et encore moins du coté de Toussaint. -- Stéphane Rivière Ile d'Oléron - France --- Liste de diffusion du FRnOG http://www.frnog.org/

RE: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Ludovic de Bélair
Bonjour, Attention, si ATC est propriétaire des pylône et du terrain, il y a certainement un bail ou un contrat avec le locataire. Il est fort possible que la charge de l'entretien, de l'état de la clôture and co soit transféré au bailleur. Ainsi quand on loue un local commercial, le

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet David Ponzone
> Le 26 avr. 2024 à 11:31, Stéphane Rivière a écrit : > > > Sinon, tu déclares le mat "propriété inaliénable du peuple Corse", t'y pose > une starlink en drapeau et une station relais 4G en logiciel libre à base > d'USRP. Ça aura coûté plus cher que le mat, tes abonnés auront des numéros en

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Stéphane Rivière
Bah, il ne comprend pas, et il dit qu'il ne comprend pas. Ce n'est pas comme s'il comprenait, mais qu'il ne disait pas qu'il comprend. Ou qu'il ne comprenait pas et qu'il ne le disait pas ;-) Y'a un truc que je ne comprends pas. Compte tenu des droits généralement exorbitants des mairies

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Stéphane Rivière
Moi j'ai un bout de terrain dans le médoc, (c'est en france métropolitaine) Le médoc en france métropolitaine ? Ce point - pourtant géographiquement exact - est terriblement discutable ;> (j'ai eu comme CP 33460 margaux :) Sinon, ton histoire est crousti (et je plussoie). -- Stéphane

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-26 Par sujet Laurent-Charles FABRE
Bonghjornu ! Bha ! C'est sur une ile et dans la montagne... Si t'a un tournevis ;-) Moi j'ai un bout de terrain dans le médoc, (c'est en france métropolitaine) Il y a 40 ans le grand père a acheté à EDF les 3 poteaux pour raccorder le terrain. Le dernier poteau étant implanté sur notre terrain.

Re: [FRnOG] [ALERT] OVH Maintenance éléctrique avec coupure possible sur GRA1 le 29/04 & 02/05

2024-04-26 Par sujet Maximilien Douchet via frnog
Bonjour à tous, En complément d'information comme il me l'à été remonté, OVH à actualisé sa tâche travaux dans la journée d'hier en précisant que seulement certaines salles étaient impactées : - GRA1 : G132 - G117 - G118 - G116 - G107 - G108 - GRA2 : G201 - G211 - G208 - G210 - G220 - G224

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet David Ponzone
On a vendu les autoroutes ? Non, on a vendu des concessions d’exploitation et entretien sur X années (qui se terminent bientôt d’ailleurs, mais que va-t-il se passer…) L’Etat en est toujours propriétaire. David Ponzone > Le 25 avr. 2024 à 23:58, Richard Klein a écrit : > > Bonsoir, > >>

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet Richard Klein
Bonsoir, >- Comment peut-on "vendre" un bien public financé avec les fonds publics Je peux illustrer une réponse pour cette question : les autoroutes par exemple! Richard Envoyé de mon iPhone > Le 25 avr. 2024 à 23:26, Toussaint OTTAVI a écrit : > > - Comment peut-on "vendre" un bien

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet Toussaint OTTAVI
Le 25/04/2024 à 23:10, Jean Barbezat a écrit : Les pylônes mobiles se vendent et s’achètent en Europe depuis 6 ans, pour faire du cash-flow. C’est comme toujours une vision à 1-4 trimestres pour des raisons purement financières. Tout le monde le fait, donc tout le monde le fait. C’est juste

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet Toussaint OTTAVI
Le 25/04/2024 à 22:42, l...@netc.fr a écrit : Mais .. pourquoi vous dites que vous ne comprenez pas? Bah, il ne comprend pas, et il dit qu'il ne comprend pas. Ce n'est pas comme s'il comprenait, mais qu'il ne disait pas qu'il comprend. Ou qu'il ne comprenait pas et qu'il ne le disait pas

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet Jean Barbezat
Les pylônes mobiles se vendent et s’achètent en Europe depuis 6 ans, pour faire du cash-flow. C’est comme toujours une vision à 1-4 trimestres pour des raisons purement financières. Tout le monde le fait, donc tout le monde le fait. C’est juste devenu une commodité qui passe dans les comptes des

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet Toussaint OTTAVI
Le 25/04/2024 à 19:57, David Ponzone a écrit : C’est plutôt que certains opérateurs ont décidé il y a quelques années que les pylônes, c’était pas de l’infra stratégique, que ça générait des frais et des emmerdes, et qu’il valait mieux tout vendre (par ici le cash) et louer les emplacements

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet lm2 via frnog
Mais .. pourquoi vous dites que vous ne comprenez pas? From: David Ponzone To: l...@netc.fr Subject: Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ? Date: 25/04/2024 19:57:07 Europe/Paris Cc: t.ott...@bc-109.com;    frnog@frnog.org Après, ce que je

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet Toussaint OTTAVI
Le 25/04/2024 à 19:43, l...@netc.fr a écrit : Ivre, il prends conscience en sortant de chez lui La déclinaison locale serait plutôt un truc du genre : "Ivre, il se prend pour Kendji GIRAC, et décide de simuler un suicide en vidant 1000 cartouches de 11.43 dans un pylône 4G, sans parvenir

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet David Ponzone
Hmm c’est pas exactement comme ça que ça c’est passé il me semble. Mais bien sûr, le résultat final est le même. C’est plutôt que certains opérateurs ont décidé il y a quelques années que les pylônes, c’était pas de l’infra stratégique, que ça générait des frais et des emmerdes, et qu’il valait

Re: [FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet lm2 via frnog
Ivre, il prends conscience en sortant de chez lui que certains opérateurs télécoms sous traitent l'implantation de certains sites relais à certaines sociétés privées, parfois américaines. bon dredi! From: Toussaint OTTAVI To: frnog@frnog.org Subject: [FRnOG] [MISC] Site New Deal Orange

[FRnOG] [MISC] Site New Deal Orange revendu à ATC France - C'est quoi, ces guignols ?

2024-04-25 Par sujet Toussaint OTTAVI
Salut la liste, En 2021, Orange a construit un petit pylône 4G sur ma commune (un petit village de Corse) dans le cadre du programme "New Deal". La commune a loué le terrain pour une somme symbolique. Un an plus tard, lors de la création de la Tower Company de l'agrume, le site n'a pas été

<    1   2   3   4   5   6   7   8   9   10   >