[FRnOG] [BIZ] prestation nouveau réseau en DC

2021-02-04 Par sujet Wallace

Bonsoir,

Nous cherchons une personne ou une entreprise pour l'installation d'un 
nouveau réseau en DC, le démarrage de cette infra se fera avec deux 
routeurs edge.


Nous visons du matériel open hardware ou serveur x86 avec Linux et FRR, 
il y aura deux transitaires multi home pour commencer. Il faudra prévoir 
l'évolution jusqu'à 4 transitaires et quelques peering. Chaque 
équipement devra être IPv4 et v6 natif et devra tenir une full view bgp 
avec ses transitaires.


La communication avec les spine / leaf se fera très probablement en BGP 
unnumbered. On a déjà une configuration et maquette valide entre spines 
et leaf. Néanmoins en fonction de la compatibilité pas encore validée de 
ce qui va tourner derrière, il se pourrait que l'on ait quelques vxlan.


La mission aura pour but les actions suivantes :

- choix du matériel

- participer à la sélection de deux transitaires

- configurer l'AS, le ebgp / ibgp, les transits, le bgp sflow, antiddos 
flowspec, s'annoncer au backbone


- préparer les configurations et les commandes nécessaires 
d'administration courante ou incident


- recette de l'ensemble en condition réelle avec possibilité de tout 
casser car il n'y aura pas de prod derrière


Nous nous chargerons d'automatiser l'installation et la configuration 
nécessaire. La mission peut se faire en remote et/ou présentiel (ouest IDF).


Merci



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ANSSI > Stormshield

2021-02-04 Par sujet sofiane JALID
Non aucun rapport selon moi.

Ce que je peux te dire c’est que depuis mon mail stormshield a révoqué pas
mail de choses comme les accès au training...
Sur institute stormshield eu y’a des vulnérabilités dessus mais apparement
pas que...


Le jeu. 4 févr. 2021 à 16:12, Guillaume Tournat  a
écrit :

> bonjour,
>
> un rapport avec Solarwinds/Sunburst ?
>
>
> Le 04/02/2021 à 13:03, sofiane JALID a écrit :
> > Bonjour
> >
> > une petite info qui semble affecter les équipements stormshield.
> >
> > https://twitter.com/H_Miser/status/1357277507419045888
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] ANSSI > Stormshield

2021-02-04 Par sujet Guillaume Tournat via frnog

bonjour,

un rapport avec Solarwinds/Sunburst ?


Le 04/02/2021 à 13:03, sofiane JALID a écrit :

Bonjour

une petite info qui semble affecter les équipements stormshield.

https://twitter.com/H_Miser/status/1357277507419045888

---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] ANSSI > Stormshield

2021-02-04 Par sujet sofiane JALID
Bonjour

une petite info qui semble affecter les équipements stormshield.

https://twitter.com/H_Miser/status/1357277507419045888

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Sunburst

2021-02-04 Par sujet N R
Bonjour,

Les newsletter du SANS parlent que de ça ou presque depuis mi-décembre:
https://www.sans.org/newsletters/newsbites

Les dernières découvertes montrent que des entreprises impactées par
des attaques dans la vague SolarWinds n'avaient aucun lien avec
l'entreprise ou ses produits.

On a pas fini d'en entendre parler...

La faille de sonicwall, c'est un autre sujet, pour lequel ils ont
publié un avis de MAJ urgente:
https://www.sonicwall.com/support/product-notification/urgent-patch-available-for-sma-100-series-10-x-firmware-zero-day-vulnerability-updated-feb-3-2-p-m-cst/210122173415410/

C'est exploité dans le monde sauvage, la mitigation proposée par
Sonicwall est d'activer le MFA ou de downgrader le firmware, un patch
est promis pour fin février.

Bon courage à tous!

Le 04/02/2021, Philippe Marrot a écrit :
> https://www.crn.com/news/security/sonicwall-breached-via-zero-day-flaw-in-remote-access-tools
>
> PM.
>
>
> Le jeu. 4 févr. 2021 à 09:22, Adrien Rivas  a écrit :
>
>> Il y a eu pleins d'articles, notamment sur les méthodes utilisées pour
>> effectuer la compromission, le sujet est intéressant, et prouve encore
>> une
>> fois qu'il faut faire attention aux droits donnés au niveau du SI, même
>> aux
>> éditeurs de sécurité.
>>
>> Plus récemment il y a eu des articles sur un fabricant d'UTM piraté suite
>> à
>> une faille non patchée sur leurs boîtiers (mais je retrouve plus le nom).
>>
>> Le jeu. 4 févr. 2021 à 09:09, David Ponzone  a
>> écrit :
>>
>> > Je l’avais raté:
>> >
>> >
>> >
>> https://www.lemondeinformatique.fr/actualites/lire-solarwinds-la-bombe-a-retardement-des-editeurs-de-securite-compromis-81819.html
>> > <
>> >
>> https://www.lemondeinformatique.fr/actualites/lire-solarwinds-la-bombe-a-retardement-des-editeurs-de-securite-compromis-81819.html
>> > >
>> >
>> >
>> >
>> > ---
>> > Liste de diffusion du FRnOG
>> > http://www.frnog.org/
>> >
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Problème de commande FTTE Orange - Moselle Fibre 57

2021-02-04 Par sujet Grégoire G
Le 04/02/2021 à 09:48, MERCKEL Aurélien a écrit :
> Bonjour à toute la liste. 
> 
> Je vous confirme qu'effectivement, il y a un gros souci avec Orange dans le 
> 57... 
> On semble privilégier les commandes FTTH Orange au détriment du FTTE et des 
> autres opérateurs. 
> 
> Actuellement, un technicien est en train d'installer chez le voisin une FTTH, 
> commandée il y a une semaine, alors que nous sommes toujours dans l'attente 
> d'un planning pour des commandes FTTE dont une a été commandée en novembre 
> 2020... 
> [...]

Si c'est ton voisin, peut être que tu peux t'entendre avec lui pour partager 
l'accès et les frais...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Sunburst

2021-02-04 Par sujet Philippe Marrot
https://www.crn.com/news/security/sonicwall-breached-via-zero-day-flaw-in-remote-access-tools

PM.


Le jeu. 4 févr. 2021 à 09:22, Adrien Rivas  a écrit :

> Il y a eu pleins d'articles, notamment sur les méthodes utilisées pour
> effectuer la compromission, le sujet est intéressant, et prouve encore une
> fois qu'il faut faire attention aux droits donnés au niveau du SI, même aux
> éditeurs de sécurité.
>
> Plus récemment il y a eu des articles sur un fabricant d'UTM piraté suite à
> une faille non patchée sur leurs boîtiers (mais je retrouve plus le nom).
>
> Le jeu. 4 févr. 2021 à 09:09, David Ponzone  a
> écrit :
>
> > Je l’avais raté:
> >
> >
> >
> https://www.lemondeinformatique.fr/actualites/lire-solarwinds-la-bombe-a-retardement-des-editeurs-de-securite-compromis-81819.html
> > <
> >
> https://www.lemondeinformatique.fr/actualites/lire-solarwinds-la-bombe-a-retardement-des-editeurs-de-securite-compromis-81819.html
> > >
> >
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Fournisseur de lien 100G

2021-02-04 Par sujet Dominique Rousseau
Le Wed, Feb 03, 2021 at 02:11:52PM +, Gaëtan PRECIGOUT via frnog 
[frnog@frnog.org] a écrit:
> Salut à tous,
> J'aurais besoin de conseil sur une recherche de fournisseur.J'ai
> besoin de deux services de liaison 100G entre les Pops suivants : -
> Netcenter SFR Rennes<> Paris TH2- Pop Cogent Rennes <> Equinix PA4

Je suppose que tu as consulté ( et éliminé ? ) SFR d'une part ( parceque
wave d'un Netcenter vers TH2, je pense qu'ils sauraient faire ) et
Cogent ?



-- 
Dominique Rousseau 
Neuronnexion, Prestataire Internet & Intranet
6 rue des Hautes cornes - 8 Amiens
tel: 03 22 71 61 90 - fax: 03 22 71 61 99 - http://www.neuronnexion.coop


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Problème de commande FTTE Orange - Moselle Fibre 57

2021-02-04 Par sujet David Ponzone
Et il dit quoi ton commercial OWF ?

Parce que oui, le FTTE, c’est n’importe lawak pour le moment.
Une fois sur 2 t’es à 4 mois au lieu de 2, et faut escalader etc….
Regarde si le bled est pas passé en O2A, parce que si oui, tu annules ta 
commandes FTTE et tu la repasses en CELAN, même prix (sauf qu’il est probable 
qu’il y ait une baisse de prix FTTE d’ici X semaines/mois mais je sais pas 
encore quand).

> Le 4 févr. 2021 à 09:48, MERCKEL Aurélien  a écrit :
> 
> Bonjour à toute la liste. 
> 
> Je vous confirme qu'effectivement, il y a un gros souci avec Orange dans le 
> 57... 
> On semble privilégier les commandes FTTH Orange au détriment du FTTE et des 
> autres opérateurs. 
> 
> Actuellement, un technicien est en train d'installer chez le voisin une FTTH, 
> commandée il y a une semaine, alors que nous sommes toujours dans l'attente 
> d'un planning pour des commandes FTTE dont une a été commandée en novembre 
> 2020... 
> 
> Si quelqu'un d'Orange passe par ici, serait-il possible d'avoir des éléments 
> sur les causes de ce retard ? 
> 
> Cordialement. 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Problème de commande FTTE Orange - Moselle Fibre 57

2021-02-04 Par sujet MERCKEL Aurélien
Bonjour à toute la liste. 

Je vous confirme qu'effectivement, il y a un gros souci avec Orange dans le 
57... 
On semble privilégier les commandes FTTH Orange au détriment du FTTE et des 
autres opérateurs. 

Actuellement, un technicien est en train d'installer chez le voisin une FTTH, 
commandée il y a une semaine, alors que nous sommes toujours dans l'attente 
d'un planning pour des commandes FTTE dont une a été commandée en novembre 
2020... 

Si quelqu'un d'Orange passe par ici, serait-il possible d'avoir des éléments 
sur les causes de ce retard ? 

Cordialement. 

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Fournisseur de lien 100G

2021-02-04 Par sujet [Devclic] Lilian
Bonjour,

SFR devrait être capable de fournir cela surtout sur les POP Cogent et leurs 
POPs.

Bien Cordialement.

RIGARD Lilian
CEO / CTO Devclic
13 avenue de l'Europe
67300 SCHILTIGHEIM

Site internet: https://www.devclic.fr (https://www.devclic.fr)
Twitter : https://twitter.com/devclic (https://twitter.com/devclic)

3 février 2021 15:14 "Gaëtan PRECIGOUT via frnog" mailto:frnog@frnog.org?to=%22Ga%C3%ABtan%20PRECIGOUT%20via%20frnog%22%20)>
 a écrit:
Salut à tous, J'aurais besoin de conseil sur une recherche de 
fournisseur.J'ai besoin de deux services de liaison 100G entre les Pops 
suivants : - Netcenter SFR Rennes<> Paris TH2- Pop Cogent Rennes <> Equinix PA4 
Idéalement, je cherche une Wave d'un côté et un L2 sécurisé de l'autre (MPLS 
fournisseur), avec des parcours fibre différents sur l'ensemble du parcours. Si 
quelqu'un a des infos / conseils pour savoir vers qui me tourner, en fonction 
des points de présence des opérateurs, des tarifs, etc. Merci à vous ! Gaëtan 
--- Liste de diffusion du FRnOG http://www.frnog.org 
(http://www.frnog.org/)

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Sunburst

2021-02-04 Par sujet Adrien Rivas
Il y a eu pleins d'articles, notamment sur les méthodes utilisées pour
effectuer la compromission, le sujet est intéressant, et prouve encore une
fois qu'il faut faire attention aux droits donnés au niveau du SI, même aux
éditeurs de sécurité.

Plus récemment il y a eu des articles sur un fabricant d'UTM piraté suite à
une faille non patchée sur leurs boîtiers (mais je retrouve plus le nom).

Le jeu. 4 févr. 2021 à 09:09, David Ponzone  a
écrit :

> Je l’avais raté:
>
>
> https://www.lemondeinformatique.fr/actualites/lire-solarwinds-la-bombe-a-retardement-des-editeurs-de-securite-compromis-81819.html
> <
> https://www.lemondeinformatique.fr/actualites/lire-solarwinds-la-bombe-a-retardement-des-editeurs-de-securite-compromis-81819.html
> >
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Sunburst

2021-02-04 Par sujet David Ponzone
Je l’avais raté:

https://www.lemondeinformatique.fr/actualites/lire-solarwinds-la-bombe-a-retardement-des-editeurs-de-securite-compromis-81819.html
 




---
Liste de diffusion du FRnOG
http://www.frnog.org/