Re: [FRnOG] [MISC] Auto hébergement

2013-06-28 Par sujet alarig
Le 28/06/2013 19:14, Network Info Haillicourt a écrit : Qui me donne mon ip, l'opérateur ? donc je dois me déclarer opérateur ? Tu vas payer très cher si tu veux te déclarer opérateur, c'est très cher. Il faut mieux demander une IP à un LIR déjà en place. --- Liste de

Re: [FRnOG] [MISC] Auto hébergement

2013-06-29 Par sujet alarig
Le 29/06/2013 21:05, car...@akposso.com a écrit : l’idéal est de te faire héberger chez OVH ou Iliad pour 155ttc pour un lien 1G/s Serveur dédié EG 64G Reloaded (OVH):http://www.ovh.com/fr/serveurs_dedies/eg_64g.xml et dedibox : http://www.online.net/fr/serveur-dedie/dedibox-pro. Heu non,

Re: [FRnOG] [MISC] Auto hébergement

2013-06-30 Par sujet alarig
Le 30/06/2013 12:00, David CHANIAL a écrit : Si ce sont des choses qui ont étés clairement annoncés au préalable (type CGV) je vois pas le problème ? Ouais enfin j'ai aussi vu des serveurs coupés parce qu'ils servaient de DNS et que des IPs roumaines venaient se connecter dessus. Mais quoi de

Re: [FRnOG] [TECH] IPv6 chez Voo

2013-11-16 Par sujet alarig
nécessaire aidera à sa diffusion. Le simple fait que l’on puisse avoir une adresse par machine et ne plus avoir à faire du passage de NAT est déjà un argument convaincant. -- alarig o/ http://swordarmor.fr/ 0x6B202B88.asc Description: application/pgp-keys signature.asc Description: OpenPGP digital

Re: [FRnOG] [TECH] Switch Ubnt et SNMP

2019-10-23 Par sujet alarig
quêtage. > > En plus, vu les CPU qu'il y a dans les switches maintenant, ça > devrait leur toucher un coeur sans faire bouger l'autre... ;) Des trucs comme LibreNMS ou Observium ça peut être un peu bourrin parfois. -- Alarig Le Lay --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [BIZ] OVH - incident de sécurité

2013-07-23 Par sujet Alarig Le Lay
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 23/07/2013 14:23, Dominique Rousseau a écrit : (et que j'ose naïvement espérer que les clients ont été informés directement) Tout est relatif, je l'ai lu sur IRC la veille de la réception du mail. - -- Alarig Le Lay - From Rennes, France http

Re: [FRnOG] [BIZ] OVH - incident de sécurité

2013-07-23 Par sujet Alarig Le Lay
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 23/07/2013 17:15, Fleuriot Damien a écrit : On a un candidat pour la pire idée de l'année ;) La meilleure étant d'arrêter de publier les patchs pour cause de vol d'employé ? - -- Alarig Le Lay - From Rennes, France http://swordarmor.fr

Re: [FRnOG] [BIZ] OVH - incident de sécurité

2013-07-26 Par sujet Alarig Le Lay
? Il y en a encore qui sont vendus avec Android 2.6. - -- Alarig Le Lay - From Rennes, France http://swordarmor.fr/ -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.12 (GNU/Linux) Comment: Using GnuPG with Icedove - http://www.enigmail.net/ iQEcBAEBAgAGBQJR8p0uAAoJEK84SsFrICuIjbwH

Re: [FRnOG] [MISC] Un tel accord serait-il possible avec un opérateur européen ?

2013-08-09 Par sujet Alarig Le Lay
Le 09/08/2013 14:27, Emmanuel Thierry a écrit : D'ici à ce que ça arrive à riseup et no-log, il n'y a qu'un pas... Quid des services similaires français tels que mailoo (ou d’autres, je ne les connais pas tous) ? -- Alarig Le Lay From Rennes, France http://swordarmor.fr/ signature.asc

Re: [FRnOG] [TECH] Double alimentation

2013-09-15 Par sujet Alarig Le Lay
. Après ça sans doute être plus cher. -- Alarig Le Lay signature.asc Description: OpenPGP digital signature

Re: [FRnOG] [TECH] IPv6 chez Voo

2013-11-17 Par sujet Alarig Le Lay
genre de logiciels j’ai envie de dire que c’est tant pis pour eux. -- Alarig Le Lay http://www.swordarmor.fr/ 0x6B202B88.asc Description: application/pgp-keys signature.asc Description: OpenPGP digital signature

Re: [FRnOG] [MISC] Free : perf backbone

2013-11-25 Par sujet Alarig Le Lay
Le 25/11/2013 23:56, Spyou a écrit : Ah .. on m'informe que nous sommes Lundi ... Désolé. Le troll, ça ne compte pas quand on applique le principe de réalité. -- Alarig Le Lay From Rennes, France http://swordarmor.fr/ 0x6B202B88.asc Description: application/pgp-keys signature.asc

Re: [FRnOG] [MISC] Peering / net / web ...

2014-02-04 Par sujet Alarig Le Lay
on te coupe tes droits à la retraire, aux congés payés, aux soins, à l’éducation et à tout ce qui touche à l’État providence (ou ce qu’il en reste), ça devrait te calmer un peu. Je crois que c’est USA que tu aurais dû vivre, et non en France. -- Alarig Le Lay https://swordarmor.fr/ signature.asc

Re: [FRnOG] [MISC] Peering / net / web ...

2014-02-04 Par sujet Alarig Le Lay
On Tue, Feb 04, 2014 at 03:36:14PM +0100, Emmanuel Thierry wrote: Le 4 févr. 2014 à 15:11, Sylvain Vallerot a écrit : Rapport avec la choucroute ? L’époque ou tout le monde savait utiliser un PC est révolu. Un enfant de 3 ans / 6 / 9 ans sait utiliser un ipad/android/console,

Re: [FRnOG] [MISC] L'Internet européen

2014-02-17 Par sujet Alarig Le Lay
mise en œuvre risque de poser quelques problèmes. -- Alarig Le Lay From Rennes, France https://swordarmor.fr/ 0x6B202B88.asc Description: application/pgp-keys signature.asc Description: OpenPGP digital signature

Re: [FRnOG] Re: [MISC] L'Internet européen

2014-02-17 Par sujet Alarig Le Lay
réseau IP à proprement parler. -- Alarig Le Lay From Rennes, France http://swordarmor.fr/ 0x6B202B88.asc Description: application/pgp-keys signature.asc Description: OpenPGP digital signature

Re: [FRnOG] [MISC] L'Internet européen

2014-02-17 Par sujet Alarig Le Lay
On Mon, Feb 17, 2014 at 12:03:34PM +0100, Emmanuel Thierry wrote: Le 17 févr. 2014 à 10:40, Alarig Le Lay a écrit : L’idée n’est pas de faire un réseau limité à l’Europe mais d’éviter que tout passe systématiquement par les USA. Ça permettra à la fois d’éviter l’espionage des USA (au

Re: [FRnOG] [MISC] FRnog n'a pas encore chiffré tous les messages français

2014-02-20 Par sujet Alarig Le Lay
Le 20/02/2014 18:00, Thomas Pedoussaut a écrit : Faut faire revivre CaraMail !!! http://www.legorafi.fr/2013/12/17/15-ans-apres-son-depart-caramail-revient-en-france/ C’est clair que faire du TLS over SSL c’est bien plus mieux que de se mettre à PGP :) /troll -- Alarig Le Lay signature.asc

Re: [FRnOG] [BIZ] Recherche de contact Numéricable

2014-03-13 Par sujet Alarig Le Lay
Nice. Cordialement, Yoann Si c’est pour un raccordement conventionnel le plus simple est sûrement de passer dans une de leur boutique ou alors sur leur site. Cordialement, -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Point de vue sur cette réflexion sur l'adressage en IPv6

2014-09-27 Par sujet Alarig Le Lay
.eth0.pid -P eth0 -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Treve des confiseurs - Reseau FT.

2014-12-20 Par sujet Alarig Le Lay
%27investissement -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] DNS Free Down ?

2015-01-03 Par sujet Alarig Le Lay
s’installer son propre résolveur il y a toujours https://www.diyisp.org/dokuwiki/doku.php?id=technical:dnsresolver pour éviter google. -- Alarig Le Lay signature.asc Description: OpenPGP digital signature

Re: [FRnOG] [MISC] Hardware moderne pour linux/freebsd

2015-02-03 Par sujet Alarig Le Lay
Je ne sais pas si ça correspond à ce que tu veux, mais Jolla a récemment sorti une tablette. Tu as un quad core intel et un vrai linux où tu peux être root dessus (SailfishOS). -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [MISC] On en parle ?

2015-03-19 Par sujet Alarig Le Lay
expérimentés dans l’histoire. » – Winston Churchill Alors il faut bien faire ce que l’on peut avec ce que l’on a. -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Switch optique + port cuivre

2015-06-26 Par sujet Alarig Le Lay
une consommation électrique inférieure pour une utilisation identique. Mais en terme d'empreinte ecologique le refurbished doit rester bien moins important que le neuf) Et puis rien que dans le fait d’envoyer à la benne du matos qui marche, il y a un problème. -- Alarig Le Lay signature.asc

Re: [FRnOG] Re: [MISC] Une documentation Ubuntu recommande d'utiliser des adresses déjà allouées

2015-06-25 Par sujet Alarig Le Lay
des IPs privées (qui sont partout pareilles, mais ce ne sont pas les mêmes) n’est pas simple *du tout* à comprendre. -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [BIZ] Choisir mon OS

2015-07-01 Par sujet Alarig Le Lay
. Et à part libreoffice et firefox (dont les versions binaires sont dans les dépôts) ça ne prend pas quinze ans non plus. -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [MISC] Fibre dans la pampa française (bis)

2015-08-15 Par sujet Alarig Le Lay
Merci Olivier pour tes précisions. Je trouve cela très bas et mesquin de leur part. Hélas, ça a l’air d’être la routine chez eux : http://www.nextinpact.com/news/95732-fibre-optique-lutte-d-orange-contre-reseaux-dinitiative-publique-rip.htm -- Alarig Le Lay signature.asc Description: Digital

Re: [FRnOG] [TECH] Routeur intermediaire pour aiguiller le trafic vers différentes adsl

2015-07-28 Par sujet Alarig Le Lay
] http://www.pcengines.ch/apu1d.htm -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [MISC] Fibre dans la pampa française (bis)

2015-08-14 Par sujet Alarig Le Lay
On Fri Aug 14 21:30:37 2015, Ozric wrote: ça me rappelle une histoire il y a une dizaine d’années sur l’ile de Ré ;) Salut, Pour les incultes, que s’est-il passé sur l’Île de Ré ? -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [MISC] Fibre dans la pampa francaise (ex: Le super proxy chinois on y vient?)

2015-08-12 Par sujet Alarig Le Lay
je visite, les dessertes sont dégueulasses et ouvertes à tout vents. -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Atlas et cie

2015-08-12 Par sujet Alarig Le Lay
/results/maps/network-coverage/ -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [MISC] switch OS open source ?

2015-11-06 Par sujet Alarig Le Lay
et de l’iptables sur un switch ? C’est à mettre en place sur un routeur ça. -- Alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Proxy SOCKS5 et VPN

2015-10-07 Par sujet Alarig Le Lay
facilement trouver les options adéquates dans le man. Tu peux aussi utiliser tcpdump sur les différentes interfaces pour voir où les requêtes sont bloquées. -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Proxy SOCKS5 et VPN

2015-10-07 Par sujet Alarig Le Lay
e coté client du VPN (les reglages de > routages sont poussé par le serveur VPN distant). Normalement le simple fait d’avoir la bonne gateway suffit avec SOCKS. -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Isp full ipv6

2015-09-25 Par sujet Alarig Le Lay
peux te renseigner sur le 464XLAT, le NAT64 et le DS-Lite. Au moins pour les deux premiers, tu auras des soucis avec le DNSSEC. Pour le dernier, je n’ai jamais essayé. -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Besoin de vos feedback pour très gros projet

2015-12-15 Par sujet Alarig Le Lay
On Tue Dec 15 14:20:16 2015, FanThomaS wrote: > Vous pensez qu'on est surveillé ici ? Nn, la ML est juste archivée publiquement et indexée par google. Rien de bien grave quand on veut rester discret. -- Alarig Le Lay signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Livebox pour tenir des livres.

2016-06-08 Par sujet Alarig Le Lay
fonctionne pas. -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [BIZ] Datacenters en Côtes d'Armor

2016-06-06 Par sujet Alarig Le Lay
une de Plévenon :p À une époque c’était la même commune, mais plus maintenant. Raté, essaye encore :) -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Perte d'ipv6 sur une VM Ubuntu

2016-06-13 Par sujet Alarig Le Lay
ue du coup, une nouvelle machine ne peut pas y être ajoutée. -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [MISC] Trool IPv6, quoique...

2016-05-27 Par sujet Alarig Le Lay
On Fri May 27 17:57:31 2016, David Ponzone wrote: > Au fait, histoire de troller, ils en sont où avec IPv6 les fabricants > d’imprimante et autres cancres de l’IP ? J’ai une brother HL-2250DN et elle a de l’IPv6. -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] IPAM

2016-06-20 Par sujet Alarig Le Lay
s pour remplir la base à partir d’un déploiement automatique (c’est encore en cours de mise en place dans nos scripts) ou pour remplir le DNS. [1] https://grifon.fr/ [2] https://github.com/phpipam/phpipam/tree/master -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [MISC] Serveurs a récupérer.

2016-01-17 Par sujet Alarig Le Lay
gt;Je classe en misc car j'ai une serie de serveur a dégager de chez moi. > > > >Il sont a venir chercher a Chatou, et en l'état. Si possible a donner > >a des Association... À Chatou, c’est marqué dans le mail. C’est au nord-ouest de Paris. -- alarig signature.asc Description: Digital signature

Re: [FRnOG] Re: [TECH] "vous n'avez qu'�?�  activer ipv6"

2016-02-27 Par sujet Alarig Le Lay
ur Internet ? (et non sur un intranet) -- alarig signature.asc Description: Digital signature

Re: [FRnOG] Re: [TECH] "vous n'avez qu'�  activer ipv6"

2016-02-27 Par sujet Alarig Le Lay
met éventuellement de sortir sur Internet, mais clairement pas de le faire entrer chez soi (ou alors c’est en bricolant les paquets IP). -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] DNS TCP & UDP

2016-01-25 Par sujet Alarig Le Lay
un cache qui n'est accessible que depuis localhost. Le reste > c'est > stock Debian, rien concernant UDP ou TCP. À mon avis, ce n’est pas spécifique à ton résolveur. J’utilise unbound et j’ai un résultat similaire : alarig@drscott:~$ dig ANY ada.net.tr @localhost ; <<>> D

Re: [!!Mass Mail][FRnOG] [TECH] DNS TCP & UDP

2016-01-25 Par sujet Alarig Le Lay
On Mon Jan 25 13:25:59 2016, Stephane COZETTE wrote: > J'ai pas le souvenir que "bind" sous Debian par exemple ouvre > nativement le TCP (ce que ferait j'imagine un serveur DNS Microsoft > pour potentiellement réplication entre 2 ADs). alarig@alarig-OptiPlex-755 ~ $ telnet

Re: [FRnOG] [TECH] DNS TCP & UDP

2016-01-25 Par sujet Alarig Le Lay
On Mon Jan 25 14:38:35 2016, Julien Escario wrote: > Intéressant. Du coup, pourquoi en passant par ton résolveur, ça ne marche pas > (TCP ou UDP) ? Le dernier résolvait, mais j’ai eu la flemme de copier toute la sortie, j’ai remplacé par « blah. ». -- alarig signature.asc Description: D

Re: [FRnOG] [TECH] Vraie IP et fausse IP ?

2016-02-16 Par sujet Alarig Le Lay
iment connectés à internet que quand ils ont une IPv4. Une IPv6 ne leur suffit pas. (Ils préfèrent donc voir une IP 1918 plutôt qu’une IP publique) -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Alarig Le Lay
ne l’utilisent pas). -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Alarig Le Lay
IPv4, ça ne change pas grand chose pour eux. -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Alarig Le Lay
touchait IPv6. Et quand on en parlait, c’était adressé sur 64 bits et rétro-compatible IPv4. Les termes exacts étaient « IPv4 est inclus dans IPv6 ». -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-21 Par sujet Alarig Le Lay
riel de cette box ne sache pas gérer plusieurs routes. Ce serait un peu dommage pour un routeur quand même. -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Problème DNS Free (administrateur Free) ?

2016-04-17 Par sujet Alarig Le Lay
pas plus de réponses que la dernière fois, comme tu ne donnes toujours pas ton nom de domaine, c’est compliqué d’investiguer… -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Comportement étrange avec ip nat inside

2016-07-20 Par sujet Alarig Le Lay
nat inside source static tcp 172.16.1.33 80 X.Y.Z.1 80 extendable > ip nat inside source static udp 172.16.1.33 80 X.Y.Z.1 80 extendable Salut, Pourquoi est-ce que tu rediriges aussi les 80 UDP alors que HTTP marche sur TCP ? -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [ALERT] Amazon et ses sites satellites innaccessibles depuis une ligne FREE dans le nord

2016-08-04 Par sujet Alarig Le Lay
itaire Amazon m'affiche une page vierge et tente desesperement de > se connecter sur "amazon-adsystem.com" > > Idem chez mon voisin qui est freenaute... Matin, Vu d’ici le mtr s’arrête mais le site s’affiche ainsi que celui de numérama. alari

Re: [FRnOG] [ALERT] - Panne Numericable Rennes?

2017-02-08 Par sujet Alarig Le Lay
nfos à tout hazard? > > R_one Bonsoir, j’ai pas plus d’info mais je peux te confirmer que le monitoring d’une ligne NC à Rennes est dans le rouge depuis 18h. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] BGP Multi-homeing et RIPE

2017-01-26 Par sujet Alarig Le Lay
t; le seul moyen c'est une déclaration en tant que LIR ? > si vous aviez quelques pointeurs sur le sujet, merci d'avance Bonjour, Le RIPE ne fournit plus de PI IPv4 sauf si on est un IX. Si ton client ne veut pas déprendre d’un LIR, il faut qu’il soit LIR lui-même ; mais son allocation aura

Re: [FRnOG] [TECH] TCP mangling et net-neutrality

2017-02-15 Par sujet Alarig Le Lay
du MTU du GRE. On a donc réécrit le MSS des paquets pour l’adapter au GRE le temps que l’on soit multi-homé. Cette bidouille n’est restée que quelques mois dans la conf des routeurs et à été virée dès que possible ; mais ça a permis de réparer les problèmes des pieds niclés qui droppent l’ICMP. --

Re: [FRnOG] [TECH] IPv6 chez Orange (grand public)

2017-02-28 Par sujet Alarig Le Lay
que dans ma configuration, et est-ce que vous pensez que le fait de ne pas avoir changé la priorité des paquets change quelque chose ? Si ça peut intéresser des gens, je paste mon script qui tourne en cron (écrit un peu à la va-vite) : https://paste.swordarmor.fr/pHk3 Merci, -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Liste subnet IP des ISP FR

2016-10-05 Par sujet Alarig Le Lay
Matin, Quick and dirty powered, mais tu auras tous les ranges français : for i in $(while read AS; do echo $(sed 's/AS//') ; done < <(whois -h cc2asn.com FR)); do whois -h asn.shadowserver.org prefix $i; done -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [MISC] Grosse mise à jour Win10 ce matin ?

2016-10-04 Par sujet Alarig Le Lay
s clients d’utiliser un OS qui marche ? -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [TECH] Sondage : Changer sa solution de mail

2016-11-17 Par sujet Alarig Le Lay
mail. C’est plus moderne quand même :) -- alarig signature.asc Description: Digital signature

Re: [FRnOG] Re: [MISC] [semi-troll] Pallier aux bêtises des pieds nickelés qui gèrent le DNS chez Orange.

2016-11-20 Par sujet Alarig Le Lay
utorité. Et que ce passera-t-il si les serveurs faisant autorité sur le domaine que l’on garde en cache ne répondent plus jamais ? -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [MISC] [semi-troll] Pallier aux bêtises des pieds nickelés qui gèrent le DNS chez Orange.

2016-11-19 Par sujet Alarig Le Lay
gt; Le rate-limiting UDP est utile partout, notamment sur le port 123 pour NTP. Salut, Un truc pratique est de forcer un fallback vers TCP dès que la réponse dépasse une taille donnée (admettons 1 ou 2 Ko). Ainsi, le client devra faire un 3way TCP et ce sera beaucoup plus compliqué d’usurper l’IP source. -- alarig signature.asc Description: Digital signature

Re: [FRnOG] [JOBS] Orange recrute un admin réseau

2017-01-11 Par sujet Alarig Le Lay
ule au rouge en parallèle et ils n’avancent à rien l’aprèm ! -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [JOBS] Orange recrute un admin réseau

2017-01-11 Par sujet Alarig Le Lay
onnement, la facilité à communiquer, la diction... Matin, Qu’est-ce que la diction a à foutre là-dedans ? -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Ambiguité sur l'ip de sortie : ipv6 ou ipv4

2016-12-01 Par sujet Alarig Le Lay
simple par une route par défaut. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Détecter les protocoles de broadcast non grata

2017-03-24 Par sujet Alarig Le Lay
On ven. 24 mars 09:58:33 2017, Jérôme BERTHIER wrote: > Salut, > > Le 24/03/2017 à 09:20, Alarig Le Lay a écrit : > > DHCP, RA, CDP, ARP spoofing et autres protocoles > > Si c'est pour le détecter, faut se tourner vers sFlow je pense. C’est bien pour détecter. Le

[FRnOG] [TECH] Détecter les protocoles de broadcast non grata

2017-03-24 Par sujet Alarig Le Lay
le web, la seule solution qui me vient à l’esprit est un tcpdump dans un cron et un parsing du pcap résultant, mais je ne sais pas si c’est bien gérable sur le long terme. Merci, -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Détecter les protocoles de broadcast non grata

2017-03-24 Par sujet Alarig Le Lay
On ven. 24 mars 09:26:05 2017, David Ponzone wrote: > Sur un réseau type FAI/Hosting ou Enterprise ? > Sur un réseau Enterprise, tu dois pouvoir filtrer un maximum de tout > ça avec des switch modernes non ? Sur un réseau type FAI/Hosting. Le switch actuel est un brocade FCX648S. -

Re: [FRnOG] [TECH] SiXXs Sunset

2017-03-27 Par sujet Alarig Le Lay
On lun. 27 mars 19:55:06 2017, Pierre Emeriaud wrote: > > Effectivement, mais je ne suis pas éligible fibre ou VDSL chez Orange. > > Merci pour le retour. > > ça arrive sur adsl (en collecte ethernet). T’as une idée de l’ETA approximatif des premières mises en prod ? -- alar

Re: [FRnOG] [TECH] Détecter les protocoles de broadcast non grata

2017-03-25 Par sujet Alarig Le Lay
temd-journal + syslog-ng vers le siem > physique / virtuel / cloud quivabien > > Evidemment, il ne faut pas être allergique aux vapeurs de cosmogol. Je n’avais pas du tout pensé à iptables pour ça, ça semble bien :) Vu l’infra, un SEIM me semble un poil overkill, mais pour le reste ça s

Re: [FRnOG] [TECH] Détecter les protocoles de broadcast non grata

2017-03-25 Par sujet Alarig Le Lay
our y avoir touché au boulot, ça ne donne pas envie de remettre les mains dans ce genre de bidule sur mon temps libre. Je préfère les trucs KISS ;) -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] max MTU sur ONT FTTH Orange

2017-03-30 Par sujet Alarig Le Lay
D: Updating prefix 2a01:cb08:898c:fc00::/56 to all interfaces (prefix will be split to /64 prefixes if necessary). -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] SiXXs Sunset

2017-03-23 Par sujet Alarig Le Lay
uisque c’est le FAI dont je fais partie), on a au moins deux adhérents qui n’utilisent leur VPN que pour avoir de l’IPv6. L’OpenVPN résite très bien aux coupure hebdomadaires de connexion chez orange. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] SiXXs Sunset

2017-03-29 Par sujet Alarig Le Lay
bonnement viré la LB chez moi, les autres /64 de mon /56 fonctionnent très bien. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Test latence et sauts entre 2 pays

2017-04-19 Par sujet Alarig Le Lay
0.0% 10 136.9 136.9 136.2 137.8 0.0 11. AS15802 94.201.240.18 0.0% 10 144.9 144.5 143.8 146.4 0.6 -- alarig signature.asc Description: PGP signature

Re: [FRnOG] Re: [TECH] Préfixe BGP Orange/FranceIX

2017-03-13 Par sujet Alarig Le Lay
On lun. 13 mars 15:22:08 2017, adrien wrote: > Le localpref n'est pas prioritaire par rapport au prepend du nombre de saut > d'AS ? Rien à voir, la localpref c’est tes préférences locales, mais ça ne change rien pour le trafic entrant. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] Re: [TECH] Préfixe BGP Orange/FranceIX

2017-03-10 Par sujet Alarig Le Lay
On ven. 10 mars 16:00:30 2017, Stephane Bortzmeyer wrote: > On Fri, Mar 10, 2017 at 03:55:32PM +0100, > Alarig Le Lay <ala...@swordarmor.fr> wrote > a message of 70 lines which said: > > > Sinon, depuis orange je peux bien joindre d.root-servers.net : > > Sans

Re: [FRnOG] [MISC] PTR et IPv6

2017-03-10 Par sujet Alarig Le Lay
ussi bien en IPv4 qu’en IPv6 : https://www.swordarmor.fr/knot-reverse-automatique-et-dnssec.html -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Préfixe BGP Orange/FranceIX

2017-03-10 Par sujet Alarig Le Lay
.166.6 0.0%10 87.5 87.2 86.8 87.5 0.0 14. AS27d.root-servers.net (199.7.91.13) 0.0%10 87.4 87.3 86.7 87.7 0.0 -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Matcher simplement IP => AS

2017-03-10 Par sujet Alarig Le Lay
existe la DB ISP de Maxmind, mais payer 25$ par mois pour des > données publiques, ça me fait chier :) Hello, Quick and dirty : regis ~ # birdc show route primary for 89.234.186.1 | grep AS | cut -d '[' -f 3 | cut -d ']' -f 1 | sed 's/[ie?]//' AS204092 -- alarig signature.asc Description: PGP signature

Re: [FRnOG] Re: [TECH] Préfixe BGP Orange/FranceIX

2017-03-10 Par sujet Alarig Le Lay
ge ne s’annonce pas sur les IX. Donc le LyonIX n’aura jamais ta route. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] IPv6 chez Orange (grand public)

2017-03-01 Par sujet Alarig Le Lay
On mer. 1 mars 11:19:48 2017, Florent Rivoire wrote: > 2017-02-28 18:50 GMT+01:00 Alarig Le Lay <ala...@swordarmor.fr>: > > Puisque nous en sommes à parler des problèmes sur nos équipements perso > > et de remplacer les box, j’ai un souci récurrent en ayant viré la > >

Re: [FRnOG] [TECH] Origin chez les Tier1

2017-04-18 Par sujet Alarig Le Lay
r pour chaque peer > - set origin igp : pour bypasser le point 5 et pouvoir profiter pleinement > de bgp always-compare-med > > Salim Hello, Je rajoute que dans les faits, il est très rare de voir des routes en EGP : alarig@nominoe:~ % birdc show route primary | grep 'e]$' | wc -l

Re: [FRnOG] [TECH] quagga et adressage interfaces

2017-07-31 Par sujet Alarig Le Lay
e n’utilise pas debian ? :D Sinon, comme le /etc/network/interfaces a tendance par me sortir par les yeux, j’aurais tendance à mettre les IPs dans la conf quagga. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Souci de configuration d’IP de management sur un chassis virtuel d’EX2200

2017-08-10 Par sujet Alarig Le Lay
ur un master et je peux me SSH sur chaque switch par sa propre IP. Le VC se reconstruit tout seul quand je rebranche le câble, ce qui coupe le SSH sur le slave et l’IP de management globale. Les ports console ne sont pas brassés, je vais proposer l’idée, merci de ce conseil :) Bonne journée, -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [MISC] bloc d'IP à céder

2017-08-10 Par sujet Alarig Le Lay
ntry-ipv6-adoption=per-country-ipv6-adoption Par contre, ça n’empêchera jamais des bouts de rester en IPv4 seulement. Mais ça, aucun RIR ne pourra jamais rien y faire. À part peut-être en supprimant toutes les allocations IPv4, mais c’est impossible. -- alarig signature.asc Description: PGP signature

[FRnOG] [MISC] Hijack BGP sur une partie du range HE ?

2017-08-11 Par sujet Alarig Le Lay
Bonsoir, J’ai une route cheloue au moins vers 2001:470:1f13::/48, par contre tout va bien vers les autres ranges testés ; 22:46 alarig@mew ~ % mtr -bzw drscott-he.swordarmor.fr Start: 2017-08-11T22:46:41+0200 HOST: mew.swordarmor.fr

Re: [FRnOG] [MISC] bloc d'IP à céder

2017-08-10 Par sujet Alarig Le Lay
On jeu. 10 août 15:56:07 2017, David Ponzone wrote: > Et les 35% en question sont des gens qui sont en IPv6-only ? Je ne sais pas, et ça m’importe peu. Par contre, il y a de forte chances qu’une bonne partie n’ait pas d’adresse IPv4 publique chez eux. -- alarig signature.asc Description:

Re: [FRnOG] [TECH] UCARP/VRRP avec Debian problème

2017-07-07 Par sujet Alarig Le Lay
n 64 inet6 fe80::204:92:100:1%em1 prefixlen 64 scopeid 0x2 vhid 2 nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL> media: Ethernet autoselect (100baseTX ) status: active carp: BACKUP vhid 1 advbase 1 advskew 10 carp: MASTER vhid 2 advbase 1 advskew 10 -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] UCARP/VRRP avec Debian problème

2017-07-06 Par sujet Alarig Le Lay
mais c’est pas la peine chercher à régler tous les paramètres du protocole quand on en connaît aucun ;) -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Gérer le cas d'une rupture de liaison entre deux routeurs d'un même AS

2017-07-06 Par sujet Alarig Le Lay
On jeu. 6 juil. 11:25:43 2017, Mourad wrote: > Bonjour, > > Pourquoi le GRE over transitaire est si déconseillé ? Parce que tu montes un tunnel, donc tu auras des soucis de MTU. En plus, tu vas payer des transitaires pour du trafic qui est interne à ton AS. -- alarig sign

Re: [FRnOG] [TECH] UCARP/VRRP avec Debian problème

2017-07-05 Par sujet Alarig Le Lay
il faut avoir le même advskew sur les deux machines. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Gérer le cas d'une rupture de liaison entre deux routeurs d'un même AS

2017-07-05 Par sujet Alarig Le Lay
eux îles », ça veut dire que chaque site peut fonctionner sans connections vers l’autre site ? -- alarig signature.asc Description: PGP signature

[FRnOG] [TECH] Souci de configuration d’IP de management sur un chassis virtuel d’EX2200

2017-08-07 Par sujet Alarig Le Lay
-ex2200-01 172.16.0.2/24 sw-junip-ex2200-02 172.16.0.3/24 cluster Pour configurer les IPs de chaque membre, j’ai utilisé les groupes : alarig@sw-junip-ex2200-01# show groups member0 { when { member member0; } interfaces { me0 { unit 22

Re: [FRnOG] [TECH] Découpage /22

2017-05-15 Par sujet Alarig Le Lay
On lun. 15 mai 15:19:50 2017, Vincent Bernat wrote: > Tu peux économiser pas mal d'IP pour les intercos en utilisant des > interfaces "unnumbered". Qu’est-ce que tu entends par « unnumbered » ? Tu n’as pas d’IPs sur ton lien entre les routeurs ? -- alarig signature.asc

Re: [FRnOG] [TECH] Découpage /22

2017-05-15 Par sujet Alarig Le Lay
te dire quelle taille de bloc tu veux. Tout ce que je peux te dire, c’est qu’il vaut mieux laisser des blancs dans ton plan pour pouvoir facilement agrandir les ranges qui se remplissent plus vite qu’on en l’avait prévu. -- alarig signature.asc Description: PGP signature

Re: [FRnOG] [TECH] Découpage /22

2017-05-15 Par sujet Alarig Le Lay
On lun. 15 mai 16:53:42 2017, Vincent Bernat wrote: > Oui. Ton routeur n'a qu'une IP sur la loopback et les autres interfaces > "empruntent" cette IP. Du coup, tu rajoutes une route en /32 via cette interface pour parler au routeur en face ? -- alarig signature.asc Description: PGP signature

  1   2   3   4   >