[FRnOG] RE: [TECH] RFC 7404: Using Only Link-Local Addressing Inside an IPv6 Network

2014-11-20 Par sujet Michel Py
Michel Py a écrit : Comme s'il n'y avait pas assez d'addresses IPv6 pour avoir une excuse de re-créer la merdasse et les abominations du marais. Stephane Bortzmeyer a écrit : La justification des partisans des LLA n'est _pas_ le manque d'adresses IP. J'étais au courant. Il n'est pas

Re: [FRnOG] [MISC] Datacenter Marocain

2014-11-20 Par sujet Manu
Le 19/11/2014 19:54, Antoine Boniface a écrit : Rien à voir avec le parc existant de salles informatiques au Maroc. Elles fonctionnent moins bien ? -- Manu Jacquet --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] RE: [TECH] RFC 7404: Using Only Link-Local Addressing Inside an IPv6 Network

2014-11-20 Par sujet Michel Py
Stephane Bortzmeyer a écrit : La justification des partisans des LLA n'est _pas_ le manque d'adresses IP. Un malheureux accident de copier/coller à cette heure avancée du petit-matin a enlevé ceci de ma dernière contrib : Toi qui connais DNS mieux que moi, veux-tu recréer la même connerie que

[FRnOG] Re: [TECH] RFC 7404: Using Only Link-Local Addressing Inside an IPv6 Network

2014-11-20 Par sujet David Ponzone
Cisco a bien du planquer la commande pour modifier l’interface source des erreurs ICMP…. Ca existe en NX-OS, mais introuvable en IOS et IOS-XE. Si ça veut dire un règle de NAT pour altérer les ICMP en question en sortie, c’est pas joli joli. Le 20 nov. 2014 à 08:58, Stephane Bortzmeyer

Re: [FRnOG] RE: [TECH] RFC 7404: Using Only Link-Local Addressing Inside an IPv6 Network

2014-11-20 Par sujet Vincent Bernat
❦ 20 novembre 2014 08:09 GMT, Michel Py mic...@arneill-py.sacramento.ca.us : Sauf que 10 ans après, j'ai toujours raison; c'est une monstruosité. Utiliser RFC1918, tout le monde l'a fait et continue à le faire. C'était crade, mais au moins il y avait une excuse à moitié bonne. Using Only

Re: [FRnOG] RE: [TECH] RFC 7404: Using Only Link-Local Addressing Inside an IPv6 Network

2014-11-20 Par sujet David Ponzone
Voir la RFC 7404 envoyée par Stéphane à l’origine de ce thread, en particulier la partie sur les inconvénients de l’usage de LLA, puisqu’à priori, c’est ça le point commun avec numéroter les interfaces en RFC1918. Le 20 nov. 2014 à 10:27, Vincent Bernat ber...@luffy.cx a écrit : ❦ 20 novembre

[FRnOG] [BIZ] PowerEdge 1950 II R610 HP DL380G4 [VTS] SPEC

2014-11-20 Par sujet jean-baptiste Pétré
Bonjour, Toujours sur onduleur: Voici les specs : PowerEdge R610 + 2 chassie en stock (uniquement) Double alimentation Dell PERC 6/i RAID Controller Card 256MB + 2 en stock Drac (entreprise) + 1 en stock CPU X1 XEON L5506 2.13Ghz X3 4G de ram (8G au total) 6 Rack pour Disque 2.5 (sans disque) +

Re: Re: [FRnOG] [MISC] Datacenter Marocain

2014-11-20 Par sujet Antoine Boniface
Les salles informatiques des grands clients corporates que nous avons visitées sont un véritable cauchemar. Il s'agit souvent de plateaux de bureaux reconvertis en salle informatique ou de parkings en sous-sol aménagés en Datacenter. Ceci étant dit, cela va évoluer rapidement car il y a une

Re: [FRnOG] [MISC] Datacenter Marocain

2014-11-20 Par sujet David Ponzone
Même eux ? http://www.nplusone.ma/ Ca a l’air « relativement » sérieux sur la papier, même si ça manque de photos et d’infos sur la société. Le 20 nov. 2014 à 12:21, Antoine Boniface antoine.bonif...@etixgroup.com a écrit : Les salles informatiques des grands clients corporates que nous

Re: Re: [FRnOG] [MISC] Datacenter Marocain

2014-11-20 Par sujet Antoine Boniface
Je ne préfère pas répondre vis-à-vis de nos concurrents. Mais il vaut mieux visiter (en profondeur) avant de signer ;) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Datacenter Marocain

2014-11-20 Par sujet Sebastien Lesimple
Le tableau n'est quand même pas aussi sombre que ça, n'exagérons rien. On a bien TH chez nous qui pourrait correspondre a la caricature si on va dans ce sens... En plus c'est pas très sympa pour nos confrères locaux qui n'ont pas nécessairement accès a la débauche de moyens dont nous

Re: Re: [FRnOG] [MISC] Datacenter Marocain

2014-11-20 Par sujet Antoine Boniface
Je ne connais pas tous les DC des banques françaises de Casa, mais je peux vous confirmer que c'est très limite pour ceux visités ou audités et c'est pour cela que toutes les banques sont en train d'agir (notamment pour respecter Bale 3). Nous en avons déjà signé certaines pour leur site de

Re: [FRnOG] [TECH] - Blocage des requètes HTTP contenant un header X-Forwarded-For:

2014-11-20 Par sujet Guillaume Rousseau
Salut, Le 13/11/2014 16:11, Laurent CARON a écrit : Je constate depuis quelques semaines concernant seloger.com (et autres sites du groupe) et depuis ce matin concernant boursorama.com une impossibilité d'accès en passant pas un proxy envoyant X-Forwarded-For: Ah intéressant, j'ai un client

RE: [FRnOG] [MISC] Datacenter Marocain

2014-11-20 Par sujet Alain BIEUZENT
Pour nplusone, nous devons faire une visite dans les prochains jours, je vais tenter de prendre qq photos ... Alain -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de David Ponzone Envoyé : jeudi 20 novembre 2014 12:44 À : Antoine Boniface Cc 

Le: [FRnOG] [TECH] Comportement étrange Firewall / routeur

2014-11-20 Par sujet Stéphane C .
Bonjour Gautier, Quand tu parles de « désactiver un vdom » : tu as fait quoi exactement ? Tu n’as pas indiqué non plus le modèle du FG et les features activés. L’idéal aurait été d’avoir une capture du trafic envoyé par le serveur pour comprendre ce qui s’est passé. Ma supposition est que tu

Re: [FRnOG] [TECH] Comportement étrange Firewall / routeur

2014-11-20 Par sujet Stephane CROISY
Bonjour Gautier, Quand tu parles de « désactiver un vdom » : tu as fait quoi exactement ? Tu n’as pas indiqué non plus le modèle du FG et les features activés. L’idéal aurait été d’avoir une capture du trafic envoyé par le serveur pour comprendre ce qui s’est passé. Ma supposition est que tu

[FRnOG] [TECH] Cross connect et période initiale contractuelle

2014-11-20 Par sujet Fabien DEDENON
Hello, Mon employeur a une partie de ses infra hébergées chez Equinix (PA2) en sous location via un intermédiaire par lequel nous sommes tenus de passer pour toute prestation. Pour la première fois, nous devons faire par nous même la demande de cross connect fibre pour joindre un partenaire. A

RE:[FRnOG] [TECH] Comportement étrange Firewall / routeur

2014-11-20 Par sujet Gautier Avril
Bonjour Stéphane Quand tu parles de « désactiver un vdom » : tu as fait quoi exactement ? Depuis l'interface graphique VDOM-VDOM-Edit-Disable Tu n’as pas indiqué non plus le modèle du FG et les features activés. En l'occurence il s'agit d'un fortigate 100-D. Pour le client en question,

Re: [FRnOG] [TECH] Comportement étrange Firewall / routeur

2014-11-20 Par sujet Stéphane C .
A creuser. Concernant ta supervision : si c'est du SNMP, elle ne sera peut être pas révélatrice du problème parce que si ton cpu0 est saturé, le processus SNMP du FG sera lui aussi impacté. Quoiqu'il en soit, c'est compliquer de faire autre chose que des suppositions sans traces. La source du

RE: [FRnOG] [TECH] Cross connect et période initiale contractuelle

2014-11-20 Par sujet Thomas Basset
Cher Fabien, C'est exactement comme tu le décris. Mais maintenant y a un barbu dans l'équipe sur pa2... enfin. Thomas -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Fabien DEDENON Envoyé : jeudi 20 novembre 2014 16:16 À :

[FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Eddy Minet
Bonjour, L'opérateur Nerim viendrait-il de disparaitre de l'Internet ? Tous nos clients Nerim sont dans le rouge et leur site Web injoignable ... Eddy --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] - Blocage des requètes HTTP contenant un header X-Forwarded-For:

2014-11-20 Par sujet Laurent CARON
On 20/11/2014 13:39, Guillaume Rousseau wrote: Salut, Bonsoir Guillaume, Ne chaînerais-tu pas plusieurs proxy ? genre dansguardian+squid ? Si oui, je viens de vérifier, c'est ce qui semble déranger seloger.com. En paramétrant squid en transparent, le serveur web ne voit qu'une seule ip dans

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Guillaume Rousseau
Salut, Le 20/11/2014 16:57, Eddy Minet a écrit : L'opérateur Nerim viendrait-il de disparaitre de l'Internet ? Tous nos clients Nerim sont dans le rouge et leur site Web injoignable ... J'ai l'impression que c'est à l'AMS-IX que ça merdoie, les clients Nerim sont coupés de certaines choses

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet François Otho
Je confirme ! :-( - Mail original - De: Eddy Minet eddy.mi...@rsi-informatique.fr À: frnog-al...@frnog.org Envoyé: Jeudi 20 Novembre 2014 16:57:33 Objet: [FRnOG] [ALERT] Nerim is dead ? Bonjour, L'opérateur Nerim viendrait-il de disparaitre de l'Internet ? Tous nos clients Nerim sont

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Christophe
Bonjour, Le 20/11/2014 16:57, Eddy Minet a écrit : Bonjour, L'opérateur Nerim viendrait-il de disparaitre de l'Internet ? Tous nos clients Nerim sont dans le rouge et leur site Web injoignable ... Eddy Je confirme : premiers symptômes à 16h44. --- Liste de

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Raphael Mazelier
Le 20/11/14 17:01, Guillaume Rousseau a écrit : J'ai même pas osé crée de ticket vu l'ampleur, on va attendre que ça remonte... ou pas... C'est remonté chez moi (toutes les sessions BGP on fait flip/flap) Laissons les bosser. -- Raphael Mazelier --- Liste de

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Clement Cavadore
Bonjour, On Thu, 2014-11-20 at 15:57 +, Eddy Minet wrote: Bonjour, L'opérateur Nerim viendrait-il de disparaitre de l'Internet ? Tous nos clients Nerim sont dans le rouge et leur site Web injoignable ... En IPv4, il y a des problèmes apparamment. En IPv6 par contre, ca me semble OK

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Josselin Lecocq
Salut, Session BGP avec Nerim coupée sur l'Equinix-IX. Nerim injoignable via Cogent également. Ça merde à plusieurs endroits on dirait. Josselin Lecocq Quantic Telecom Le 20/11/2014 17:01, Guillaume Rousseau a écrit : Salut, Le 20/11/2014 16:57, Eddy Minet a écrit : L'opérateur Nerim

RE: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Fabien GARZIANO
Je confirme aussi. -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de François Otho Envoyé : jeudi 20 novembre 2014 17:02 À : Eddy Minet Cc : frnog-al...@frnog.org Objet : Re: [FRnOG] [ALERT] Nerim is dead ? Je confirme ! :-( - Mail

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Guillaume Rousseau
Le 20/11/2014 17:04, Clement Cavadore a écrit : Bonjour, On Thu, 2014-11-20 at 15:57 +, Eddy Minet wrote: Bonjour, L'opérateur Nerim viendrait-il de disparaitre de l'Internet ? Tous nos clients Nerim sont dans le rouge et leur site Web injoignable ... En IPv4, il y a des problèmes

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Pierre Colombier
Je confirme aussi. Le 20/11/2014 17:05, Josselin Lecocq a écrit : Salut, Session BGP avec Nerim coupée sur l'Equinix-IX. Nerim injoignable via Cogent également. Ça merde à plusieurs endroits on dirait. Josselin Lecocq Quantic Telecom Le 20/11/2014 17:01, Guillaume Rousseau a écrit :

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Guillaume Rousseau
Le 20/11/2014 17:04, Raphael Mazelier a écrit : C'est remonté chez moi (toutes les sessions BGP on fait flip/flap) Laissons les bosser. Ici ça a l'air d'aller mieux à l'instant (17h20) -- Guillaume Rousseau --- Liste de diffusion du FRnOG http://www.frnog.org/

RE: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Eddy Minet
Ça revient de mon côté ... --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Sylvain Donnet
Pour moi, Paris est revenu, pas encore Bordeaux Le 20/11/2014 17:22, « Pierre Colombier » pcdw...@pcdwarf.net a écrit : Pour moi aussi , à 17H20 Le 20/11/2014 17:21, Guillaume Rousseau a écrit : Le 20/11/2014 17:04, Raphael Mazelier a écrit : C'est remonté chez moi (toutes les sessions BGP

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Philippe Bonvin
Depuis la suisse on les voit “encore”: leur site marche bien, mais le traceroute s’arrête au DE-CIX traceroute to www1.nerim.net (195.5.228.3), 64 hops max, 52 byte packets 1 vpn-gw.lsn1.edsi-tech.com (185.50.188.33) 120.272 ms 138.661 ms 120.051 ms 2 br1.lsn1.edsi-tech.com

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-11-20 Par sujet Antoine Versini
Le 20 nov. 2014 à 16:57, Eddy Minet eddy.mi...@rsi-informatique.fr a écrit : Bonjour, L'opérateur Nerim viendrait-il de disparaitre de l'Internet ? Tous nos clients Nerim sont dans le rouge et leur site Web injoignable ... Bonsoir, Je confirme que nous avons rencontré un problème dans

Re: [FRnOG] RE: [TECH] RFC 7404: Using Only Link-Local Addressing Inside an IPv6 Network

2014-11-20 Par sujet Jérôme Nicolle
Le 20/11/2014 09:37, Michel Py a écrit : Toi qui connais DNS mieux que moi, veux-tu recréer la même connerie que nous avons aujourd'hui avec ce qui est presque une DDOS sur l'infra de demander des PTR pour 1.1.168.192.in-addr.arpa ? mets aussi 1.0.168.192.in-addr.arpa. Tu veux çà avec

[FRnOG] [MISC] Quelqu'un a un bâillon ?

2014-11-20 Par sujet Jérôme Nicolle
Plop, Je suppose que vous êtes nombreux à avoir reçu le répondeur automatique de Marie Colin ( a.k.a. https://www.linkedin.com/pub/marie-colin/37/789/202 ). Si quelqu'un d'EXA Technologies lis ça, ce serait sympa de traiter les mails envoyés au support et de couper son répondeur immédiatement.

Re: [FRnOG] RE: [TECH] RFC 7404: Using Only Link-Local Addressing Inside an IPv6 Network

2014-11-20 Par sujet Clement Cavadore
On Thu, 2014-11-20 at 23:39 +0100, Jérôme Nicolle wrote: Ca va juste faire quelques zones à rajouter dans AS112, ça parait pas mortel, si ? Ouais, euh en fait, le plus mortel, ca serait d'arriver à les faire rajouter à *tous* les noeuds anycastés de l'AS112. Au risque de se retrouver avec des

Re: [FRnOG] [MISC] Quelqu'un a un bâillon ?

2014-11-20 Par sujet Philippe Bonvin
Vu que je me suis aussi ramassé son autorépondeur, j’y vois pas d’objection. On 20 Nov 2014, at 17:53, Jérôme Nicolle jer...@ceriz.fr wrote: Plop, Je suppose que vous êtes nombreux à avoir reçu le répondeur automatique de Marie Colin ( a.k.a.