Re: [FRnOG] [BIZ] Vds FortiAP 221c

2017-11-22 Par sujet Loïc Guiraud
Hello,

Les FAP221C sont manageable depuis le forticloud donc le Fortigate n'est
pas indispensable.
Il existe aussi une alim classique, elle est relativement standard.

Loïc

2017-11-21 10:56 GMT+01:00 professor geek :

> Hello FRnOG,
>
> J’ai un FortiAP 221c qui à bientôt 3 ans à vendre 100€ HT (dispo sur
> Toulouse ou FDP en plus, grosso modo 10€ par collissimo).
> Il est encore sous maintenance fortinet jusqu’au 31/12/2017. Mon revendeur
> m’a coté une extension hard 2 ans pour   50€ HT.
> Controleur Fortinet obligatoire et alimentation POE aussi.
> Facture possible.
>
> MP si ca interesse
>
> Merci,
>
> Bonne journée a tous,
>
> Pr
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Fibre FREE en zone moyennement dense

2017-04-07 Par sujet Loïc Guiraud
Bonjour,

La modification pour passer en IPv4 full stack est dispo sur l'interface
client :
http://www.universfreebox.com/article/35583/Freebox-l-option-vraie-IP-fixe-en-ZMD-est-disponible

Loïc

2017-04-07 14:46 GMT+02:00 Jérôme BERTHIER :

> Bonjour,
>
> Le 07/04/2017 à 14:08, Buzzer a écrit :
>
>> Bonjour,
>>
>>
>> Je fais parti d'un service réseau d'une banque, qui a un grand nombre
>> d'utilisateurs en travail à distance. Nous utilisons Cisco anyconnect sur
>> des Cisco ASA en mode dtls.
>>
>>
>> Nous avons constaté que nos utilisateur clients chez Free en fibre
>> optique et en zone moyennement dense n'arrivent pas à monter le vpn.
>>
>
> Si DTLS ne fonctionne pas, le client est sensé utiliser la session TCP443
> qui est initiée au départ.
> Du coup, c'est bizarre qu'ils "n'arrivent pas à monter le vpn".
>
>
>>
>> Pour rappel en zone moyennement dense FREE utilise le partage d'ipv4
>> entre les utilisateurs.
>>
>>
>> Le symptôme est que le vpn tente de négocié un mtu, mais la perte de
>> paquet sur l'infrastructure empêche cette négociation d'aboutir.
>>
>
> Un cas "similaire" semble explicitement décrit :
> http://www.cisco.com/c/en/us/support/docs/security/anyconnec
> t-secure-mobility-client/116881-technote-anyconnect-00.html
>
> Bon courage ;-)
>
>
> --
> Jérôme BERTHIER
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Nerim down à Lyon

2015-07-07 Par sujet Loïc Guiraud
Ils annoncent une coupure sur Villeurbanne :
https://twitter.com/Netissime/status/618435500861485057
Étonnamment, je n'ai aucune autre infos de coupure sur Villeurbanne et des
équipements voisins du DC en question répondent bien.
En revanche, il y a bien eu une coupure dans le quartier hier soir !
Autre info, la chaussée de la rue en question est en cours de réfection.

Loïc

2015-07-07 16:41 GMT+02:00 David Ponzone david.ponz...@gmail.com:

 Non mais on pourrait presque penser que Nerim héberge ses équipements de
 collecte chez ELB MULTIMEDIA à Lyon/Villeurbanne :)


 Le 7 juil. 2015 à 16:37, Pierre  DOLIDON sn...@sn4ky.net a écrit :

  https://twitter.com/nicolaspopy/status/618427872831741952 
 https://twitter.com/nicolaspopy/status/618427872831741952
 
  Netissime et Nerim sont la même boîte il me semble ?
 
 
  Le 7 juil. 2015 à 16:29, Laurent CARON lca...@unix-scripts.info a
 écrit :
 
  Bonjour,
 
  Fibre (CELAN) et ADSL (dégroupé) down à Lyon chez Nerim en ce qui me
 concerne.
 
  Qq'un en sait plus ?
 
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Help ! Checkpoint vs Palo Alto

2015-06-04 Par sujet Loïc Guiraud
Bonjour,

Utilisateur de Palo depuis leur arrivée, le reporting et la visibilité
user/app étaient leurs points fort notamment pour les non-spécialistes.
Les autres comme Forti ont bien progressés sur ces points depuis mais Palo
reste un produit agréable à l'utilisation.
Pour les performances, je n'ai rien à redire au 5020 quelques soient les
options activés (pour la série 2000, la lenteur de l'interface d'admin a
toujours été problématique).

Loïc

2015-06-04 9:59 GMT+02:00 Jean-Henri Antunes jhantu...@kyriba.com:

 Bonjour,

 Pour moi PA5020


 (J'ai quitté checkpoint en 2006,
 2006-2010 Fortinet + NetAsq
 et depuis 2010 Palo )



 *Jean-Henri Antunes Do Espirito Santo*

 IT Infrastructure Project Manager | *Kyriba*

 Phone: +33-1-779-266-32 | Cell: +33-6-03-82-58-38

 www.kyriba.com | Twitter https://twitter.com/kyribacorp | LinkedIn
 http://www.linkedin.com/company/kyriba-corporation

 *Email:* jhantu...@kyriba.com

 247 Bureaux de la Colline. 92213 Saint-Cloud. France

 Le 4 juin 2015 08:02, Romuald DUMONT romuald.dum...@gmail.com a écrit :

  Un 13500 c'est pas un peu léger pour autant de blade à activer ?
  Surtout si 2gb/s c'est le mini.
 
  Ne connaissant pas les palo je ne me prononce pas...
 
  -Message d'origine-
  De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part
  de Guillaume Tournat
  Envoyé : jeudi 4 juin 2015 02:13
  À : Stéphane; frnog-t...@frnog.org
  Objet : Re: [FRnOG] [TECH] Help ! Checkpoint vs Palo Alto
 
  Le 03/06/2015 23:20, Stéphane a écrit :
   Bonsoir à tous,
  
   Je fais un sondage car je dois faire un choix dans les 48 heures entre
   Checkpoint et Palo Alto et donc je recherche l'avis de personnes ayant
   pratiqué récemment les deux solutions.
  
   Le besoin est un cluster de pare-feux NextGen périmétrique en
   protection d'Internet portant quelques Dmz, une capacité de traitement
   minimale de 2 Gb/s avec des contrôles L4, IPS, AntiBot, Url, Sandbox
   APT, détection d'applications et utilisateurs (Active Directory avec 3
  forêts).
  
   Les critères sont, dans l'ordre, efficacité de la sécurité, pertinence
   des log, qualités des rapports destinés à un public non spécialisé
   pour démontrer l'efficacité, pérennité et facilité de mise à jour ...
  
   Le prix ne rentre pas en compte, il faut voter soit pour une paire de
   Checkpoint 13500 (Identity Awareness, IPS, Antibot, Threat Emulation,
   Application Control, Smart Event, Url filtering) ou bien une paire de
   Palo Alto 5020 (Panorama, Url filtering, Wildfire, user id).
  
  
 
  Spontanément, j'aurai répondu Fortinet sans hésiter.
  Mais si le choix est entre ces 2, ce serait PAN.
 
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/