On Thu, Jul 26, 2012 at 12:41:10AM +0200, XF wrote:
Bonjour FRnOG,
Dans le cadre dun projet personnel, je mintéresse aux outils de gestion
des configurations réseaux. Autrement appelés Network Configuration Manager.
Ce genre doutils permet dautomatiser la sauvegarde d équipements
Bonjour,
Il semblerait que Rancid ai un successeur :
https://github.com/ssinyagin/gerty/wiki
Je n'ai pas encore pris le temps d'y regarder de plus prêt. A creuser.
Mathieu DENIS
Le 26/07/2012 09:10, Pierre DAVID a écrit :
On Thu, Jul 26, 2012 at 12:41:10AM +0200, XF wrote:
Bonjour
A ce propos, le sujet a été discuté il y a quelques temps sur le SwiNog
http://lists.swinog.ch/public/swinog/2012-June/005498.html
Le contact du développeur de Gerty est dans le thread.
A+
Le 26 juillet 2012 09:23, Mathieu DENIS m.de...@alphalink.fr a écrit :
Bonjour,
Il semblerait que
Hello,
Si votre support explose car vos clients n'arrivent plus à joindre une partie
de AS3215, c'est normal
Un opérateur US vient de leaker une partie des routes Orange ( pas beaucoup,
c'est pour ça que c'est passé ) , et ça a fait un peu de dégats.
L'impact pour nous était 25 minutes de
Le 26/07/2012 10:32, Raphael MAUNIER a écrit :
PS : Et c'est parti pour un troll avec RPKI :)
bha non, des filtres auraient suffit...
--
Jérôme Nicolle
06 19 31 27 14
---
Liste de diffusion du FRnOG
http://www.frnog.org/
Le 26/07/2012 00:41, XF a écrit :
Connaissez-vous d’autres NCM comme Xerela ou Rancid et avez-vous des
éléments à faire partager sur ce genre d’outils ? (utilité, performance,
retour d’expérience..)
http://kb.nocproject.org/display/SITE/NOC
Les modules IPAM et circuits sont plutôt bien
On Thu, Jul 26, 2012 at 10:42:41AM +0200,
Jérôme Nicolle jer...@ceriz.fr wrote
a message of 13 lines which said:
PS : Et c'est parti pour un troll avec RPKI :)
bha non, des filtres auraient suffit...
Si la liste des préfixes annoncés par l'AS 3215 dans les IRR publiques
est complète et à
Le 26/07/2012 10:46, Raphael MAUNIER a écrit :
heu, non
Dans ce cas là, il faut prendre rendez-vous l'ANSSI, il devrait être
capable de vous expliquer où est le SPOF de votre conf BGP via à vis de
3215.
Envoyez un Cisco en Chocolat à cet opérateur pour le remercier de vous
montrer.
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
On 26/07/12 10:53, Stephane Le Men wrote:
Le 26/07/2012 10:46, Raphael MAUNIER a écrit :
heu, non
Dans ce cas là, il faut prendre rendez-vous l'ANSSI, il devrait être capable
de vous expliquer où est le SPOF de
votre conf BGP via à vis de
On Jul 26, 2012, at 10:53 AM, Stephane Le Men wrote:
Le 26/07/2012 10:46, Raphael MAUNIER a écrit :
heu, non
Dans ce cas là, il faut prendre rendez-vous l'ANSSI,
Deja vu :)
il devrait être capable de vous expliquer où est le SPOF de votre conf BGP
Bah non
via à vis de 3215.
Je n'ai
2012/7/26 XF theiemsolut...@gmail.com:
Connaissez-vous d’autres NCM comme Xerela ou Rancid et avez-vous des
éléments à faire partager sur ce genre d’outils ? (utilité, performance,
retour d’expérience..)
Notch
http://code.google.com/p/notch/
Pas tellement maintenu malheureusement, mais le
On Thu, Jul 26, 2012 at 10:57:34AM +0200,
Nicolas Strina nicolas.str...@jaguar-network.com wrote
a message of 54 lines which said:
Dans ce cas là, il faut prendre rendez-vous l'ANSSI, il devrait
être capable de vous expliquer où est le SPOF de votre conf BGP
via à vis de 3215.
C'est
On travaille avec NCM de solarwinds
Moncef Zid
Responsable Technique
Magirus France S.A.R.L.
ZI du Petit Nanterre
Immeuble Le Narval C2
27, rue des Hautes Patures
Nanterre 92737
France
phone: +33 1 40 85 76 99
Hello,
2012/7/26 Raphael MAUNIER rmaun...@neotelecoms.com:
Hello,
Si votre support explose car vos clients n'arrivent plus à joindre une
partie de AS3215, c'est normal
Un opérateur US vient de leaker une partie des routes Orange ( pas beaucoup,
c'est pour ça que c'est passé ) , et ça a
Le 26/07/2012 10:57, Nicolas Strina a écrit :
Dans ce cas là, il faut prendre rendez-vous l'ANSSI, il devrait
être capable de vous expliquer où est le SPOF de
votre conf BGP via à vis de 3215.
C'est quoi le rapport ?
Le rapport c'est qu'il vient de prendre le service de circuit sur
2012/7/26 Stephane Bortzmeyer bortzme...@nic.fr:
On Thu, Jul 26, 2012 at 10:57:34AM +0200,
Nicolas Strina nicolas.str...@jaguar-network.com wrote
a message of 54 lines which said:
Dans ce cas là, il faut prendre rendez-vous l'ANSSI, il devrait
être capable de vous expliquer où est le
Il y a aussi Gerty
https://github.com/ssinyagin/gerty
J'aime bien la geule de NCM de solarwinds, sauf que c'est Windoze uniquement...
et c'est assez cher..
On 26 Jul 2012, at 11:11, Moncef Zid wrote:
On travaille avec NCM de solarwinds
Wow, Stéphane, tu as fumé quoi ce matin ? :)
Cordialement,
Jérémy Martin
Le 26/07/2012 11:16, Stephane Le Men a écrit :
Le 26/07/2012 10:57, Nicolas Strina a écrit :
Dans ce cas là, il faut prendre rendez-vous l'ANSSI, il devrait
être capable de vous expliquer où est le SPOF de
votre conf
Le 26/07/2012 11:16, Stephane Le Men a écrit :
Alors, je repose ma question, c'est quoi l'AS canonique d'une conf BGP
résiliente, votre référence, votre mètre étalon de la résilience ?
c'est bien évidemment l'AS42
---
Liste de diffusion du FRnOG
Le 26/07/2012 11:22, Jérémy Martin a écrit :
Wow, Stéphane, tu as fumé quoi ce matin ? :)
C'est peut être vrai. Je suis nul en français et je m'en excuse auprès
de mes lecteurs.
Le rapport c'est qu'il vient de prendre le service de circuit sur
l’Internet avec 3215. Avant d'être un incident
Je pense que tu as raison, je vais cesser d'expliquer quoique ce soit,
surtout vu la deuxieme reponse. :)
Le 26 juil. 2012 11:21, Sidney Boumendil sidney.boumen...@gmail.com a
écrit :
2012/7/26 Stephane Bortzmeyer bortzme...@nic.fr:
On Thu, Jul 26, 2012 at 10:57:34AM +0200,
Nicolas Strina
Le 26/07/2012 11:32, Raphael Maunier a écrit :
Je pense que tu as raison, je vais cesser d'expliquer quoique ce soit,
surtout vu la deuxieme reponse.:)
Vous n'avez rien à expliquer, nous n'avons qu'à constater.
Ce qui est visible de l’extérieur décrit en partie ce qui se passe à
l’intérieur.
Bonjour,
On Thu, 26 Jul 2012 11:48:14 +0200, Stephane Le Men
stephane.le...@anycast-networks.com wrote:
Le 26/07/2012 11:32, Raphael Maunier a écrit :
Je pense que tu as raison, je vais cesser d'expliquer quoique ce soit,
surtout vu la deuxieme reponse.:)
Vous n'avez rien à expliquer, nous
Le 26/07/2012 10:46, Raphael MAUNIER a écrit :
heu, non
J'en profite pour rappeler à votre liste de lecture le papier que Sarah
à préparé avec l'ANSSI, et qui porte justement sur l'impact qu'auraient
eu le respect des best practices sur les derniers incidents notables
liés au BGP.
Ok,
Alors, il faudrait avant tout avoir un peu d'experience dans les reseaux
doperateurs internationaux.
Les gens comme vient de le dire Sidney, les gens qui ne savent pas ce que
cest qu'un reseau, se permettent de donner des conseils qui ne veulent rien
dire et impossible a mettre en prod dans
Le 26/07/2012 12:57, Raphael Maunier a écrit :
Les reseaux evoluent, ceux qui ne le vivent pas tous les jours, comment
dire Passez votre chemin.
Bha, écoutes, libre à toi de prendre la communauté de haut parce que tu
as le plus gros réseau, tout ça, mais en attendant c'est celui là qui
Le 26/07/2012 12:09, Richard DEMONGEOT a écrit :
Vu les trois points, RPKI ou non, le résultat est le même.
Ma compréhension est que dans l'hypothèse où RPKI est déployé et activé,
il aurait du couvrir ce problème d'annonces erronées.
D'où l'invitation au troll de l'OP.
L'important reste
Y a un moment, il faut cessez d'avoir un avis sur tout, sans savoir de quoi on
parle et donner des conseils qui ne veulent mais rien dire !
Est-ce que je donne mon avis sur du dns, du Linux, du ftth ?
Non, alors, quand on sait pas , on dit/fait pas OU on apprend.
C'est pénible de
On 7/26/12 1:18 PM, Stephane Le Men wrote:
Sur chaque fraction de son trafic. A priori, rares sont les AS qui
discutent uniformément en terme de volumétrie avec le reste de la
planète. Chaque AS a son profil volumétrique.
Je pense que si 99% de votre trafic ne se fait qu'avec 1 seul autre AS,
+1.
A force d'avoir des reactions aussi constructives, ca va se finir que plus
personne n'osera poster sur la ML, sauf les masochistes qui posteront par
esprit de contradictions.
Nan mais relisez le thread, c'est juste énorme :
Je vous previens qu'il y a eu un flap BGP ce matin, du à un probleme
Le 26/07/2012 13:25, Raphael MAUNIER a écrit :
C'est pénible de systématiquement se prendre des mails de conseils ou on se
fait démonter ( alors qu'on informe les gens hein ) c'est pénible +1000 !
Faudrait que tu m'expliques pourquoi tu t'es senti attaqué, moi je n'ai
fait que citer un papier
2012/7/26 Richard DEMONGEOT rich...@demongeot.biz:
Concernant RPKI :
Premier point :
Orange n'a pas signé ses préfixes. Ils auront donc la même validation que
les préfixes émis (erreur ou non) par un autre AS.
En fait si, il existe des ROAs pour une partie des préfixes de
l'AS3215 depuis
Le 26/07/2012 13:33, Guillaume Barrot a écrit :
Ca fait leger comme point positif !
Si tu relis mieux, on était justement en train de lancer une discussion
sur la façon d'éviter ça, jusqu'à ce que Raphael parte en troll.
--
Jérôme Nicolle
06 19 31 27 14
---
Liste de
Mattes mieux ma réponse !
Tu bosses chez un opérateur, tu comprendras donc que tu n'es pas concerné :)
Même si on est pas d'accord sur ce point, tu sais comment ça marche, après,
c'est l'expérience dans la construction et la gestion d'un backbone qui aide.
Donc, ne te sent pas concerné, si je
Le 26/07/2012 13:32, Damien Fleuriot a écrit :
Alors je vais être un peu sec mais c'est une réponse très conne.
Encore heureux que Neo ne nous accorde pas de l'attention qu'en fonction
de notre*trafic* parce que ce qui peut représenter 3% pour eux, pour
nous c'est de la*prod* et notre
Si je puis me permettre une toute petite remarque:
dans le mail initial, que je trouve plutot utile j'aurai bien aimer
voir les prefix hijackes et l'AS en question histoire d'etre un poil
plus utile
que de juste dire grosso modo y a un probleme ca vient d'ailleurs,
ne m'appelez pas
Mais sinon
Stephane,
depuis que nous suivons vos interventions vous etes très evasif sur la
solution qui selon vous sauverait le monde. Vous semblez detenir une
verité que personne n'ici ne peut effleurer vu le ton de vos mails.
Je vous propose afin de calmer l'ambiance sur la ML de vous mettre a
votre plume
À la réunion Frnog 19, le 29 juin dernier, certains se sont étonnés
des statistiques présentées dans le rapport de Nicolas Strina (Jaguar)
Matthieu Texier (Arbor Networks) montrant plein d'attaques DoS sur
le « port zéro ». De mémoire, il n'y avait pas eu de réponse pendant
la réunion.
Comme
On Thu, Jul 26, 2012, at 09:04 AM, Stephane Bortzmeyer wrote:
À la réunion Frnog 19, le 29 juin dernier, certains se sont étonnés
Y'a t-il moyen de mettre les slides sur le site, comme a la bonne
vieille epoque ?
Sinon, si ceux ayant presente peuvent partager leur presentations, ca
sera pas
On Thu, Jul 26, 2012 at 04:52:18PM +0200,
Radu-Adrian Feurdean fr...@radu-adrian.feurdean.net wrote
a message of 15 lines which said:
Sinon, si ceux ayant presente peuvent partager leur presentations,
ca sera pas mal non plus.
http://www.bortzmeyer.org/rpki-frnog.html
Switch ves MISC, dernier échauffement pour trolldi.
Après Google, ce serait à Twitter de ne pas signer ses annonces ?
Stéphane, un conseil ?
(et à ceux qui promettent de déserter, même pour un ahuri dans mon genre
et malgré la masse de conneries nécessaire sur une ML, y'a toujours à
pêcher de
Je confirme, les gazouillis ne sont plus ! :)
http://status.twitter.com/post/28057350532/twitter-site-issue
--
Raphaël Maunier
NEO TELECOMS
CTO / Directeur Ingénierie
AS8218
On Jul 26, 2012, at 5:44 PM, Pierre Jaury wrote:
Switch ves MISC, dernier échauffement pour trolldi.
Après Google,
Bonjour à tous,
Merci pour tous ces retours,
Les solutions citées sont gratuites et modulables, cela rajoute de nouveaux
éléments sur mon banc de test.
Bien sur, ce n'est pas aussi user friendly que les solutions payantes mais ca
se comprend vu le prix des équipements à acquérir pour
Ciao
Vu ma lecture rapide des outils abordés, j'ai l'impression que glpi
peut en partie couvrir les besoins.
http://www.glpi-project.org/
http://plugins.glpi-project.org/spip.php?article5
Km
---
Liste de diffusion du FRnOG
http://www.frnog.org/
Bonjour,
En effet cela couvre le côté ip manager mais pas la partie backup de conf
d'equipement et gestion des changements..
A mettre sur leur todo list ?
Merci pour l'info en tout cas !
Cordialement,
Xavier
Le 26 juil. 2012 à 20:13, cam.la...@azerttyu.net cam.la...@azerttyu.net a
45 matches
Mail list logo