Re: [FRnOG] [MISC] SFR Business Team candidat au poste de la plus mauvaise hotline entreprise ?

2023-10-25 Par sujet Nathan Delhaye
Le mer. 25 oct. 2023 à 15:50, Toussaint OTTAVI  a
écrit :

>
> Désolé, ce n'est pas Vendredi, mais là, je pense qu'on bat des records...
>
>
Candidat ? Je croyais qu'ils avaient déjà gagné haut la main ? (Oups
pardon, dredi c'est toujours pas aujourd'hui)

Plus tôt dans l'année, un monsieur très déprimé au téléphone m'a dit qu'ils
ne pouvaient pas livrer de fibre dans un bâtiment du 1er arrondissement de
Paris...

Une autre tout aussi déprimée m'a soutenue qu'il faut désormais que le PDG
de la société vienne signer en personne les contrats télécoms. ( Si c'est
pour une administration, ça marche comment ? Macron himself ? )

La seule raison de contacter SFR c'est de migrer ailleurs...

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Remplacement switch DELL Serie N1500

2023-06-13 Par sujet Nathan Delhaye
Coucou,

Perso j'aime bien les Mikrotik CRS 328 et CRS 354 :
https://mikrotik.com/products/group/switches?filter=c={%22poe_out_ports%22:{%22s%22:%2224%22,%22e%22:%2248%22}}#
<https://mikrotik.com/products/group/switches?filter=c=%7B%22poe_out_ports%22:%7B%22s%22:%2224%22,%22e%22:%2248%22%7D%7D#>

C'est très complet niveau features, et très fiable.

Par contre je n'ai jamais fait fonctionner la garantie mikrotik, je ne sais
pas ce que ça donne.

Le mar. 13 juin 2023 à 12:02, Support CPEM  a écrit :

> Bonjour à Tous,
>
> La société DELL ne commercialise plus les switchs de séries N. Nous
> utilisons essentiellement des N1500 Series sur des sites clients. Auriez
> vous des marques / modèles à nous conseiller en remplacement avec les
> fonctionnalités suivantes :
>
> -   24 / 48 ports
> -   POE 1GB / Uplink SFP
> -   Niveau 2
> -   Garantie 5 ans sur site 4h ou J+1
> -   Optionnel : Double alim / Stack
>
> Budget max 1000€
>
> Merci
>
> Arnaud
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 

Nathan  DELHAYE

Architecte Système

CP MULTIMEDIA

09 72 44 20 12 / ndelh...@cpmultimedia.com

14, rue des Pyramides, 75001 Paris

https://www.interencheres.com

<https://www.instagram.com/interencheres/>

<https://www.facebook.com/interencheres/>

<https://twitter.com/interencheres>

<https://www.linkedin.com/company/interencheres/>

<https://www.pinterest.fr/interencheres/>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Magasin sfp+ monomode sur Paris

2023-05-16 Par sujet Nathan Delhaye
Parce que je suis un peu con...

J'ai fait faire des travaux à une grosse boite de BTP qui fait aussi du
telecom, le mec m'a mis ca sur le devis, j'ai pas bronché et j'ai juste
adapté mes équipements.

Sauf qu'ils ont commandé de " l'OM4 monomode " au sous traitant qui s'est
dit WTF et il a fait avec ce qu'il avait sur le papier

Au final c'est pas plus mal sur le long terme, sauf que là tout de suite,
j'ai pas le matos qui va bien, donc j'ai rien entre mes switch et mon
routeur, les collègues arrivent Lundi et faut encore provisionner.

Au passage pour la blague, le PM de l'immeuble était câblé avec le c.. ,
équipé en PON mais branché en P2P au NRO (il n'y avait qu'un abonné dessus
pour le moment) et l'adresse n'était pas identifiée sur le bon PM côté
Orange. Que du bonheur. Donc j'ai pas le net non plus pour le moment.

Si quelqu'un est capable de me filer même 100M dans le 1er (FI-75101-00JT)
d'ici Vendredi soir avec le pont et tout, je prend (on peut toujours rêver
! ).


Pour info j'ai été très agréablement surpris du suivi effectué par Free
Pro, au début y'a eu quelques raté, une communication interne entre le L1
téléphonique avec le reste de leurs équipes difficile et qui perd pas mal
d'info, mais dès que t'a les contacts en interne ils se défoncent vraiment,
en tout cas pour du FTTH à 40€.

Le mar. 16 mai 2023 à 22:05, David Ponzone  a
écrit :

> Pour ma culture G…de la multimode ?
> Ca se pose encore ? Un cas d’usage particulier ?
>
> David
>
> > Le 16 mai 2023 à 20:25, Nathan Delhaye  a
> écrit :
> >
> > Hello la liste !
> >
> > Suite à une install ratée par un presta je me retrouve avec 6 fibre g652d
> > sur un run de 60m alors que j'avais commandé de la multimode...
> >
> > J'aurais donc besoin demain (mercredi 16 mai) de 4 sfp+ monomode (2 au
> > minimum pour un mode dégradé) + les 4 jartiere os2 lc lc qui vont avec
> >
> > Le tout pour mettre entre du mikrotik et du mikrotik.
> >
> > Est-ce quelqu'un sais où je peux trouver ça a Paris intra-muros ou en
> > livraison du matin pour l'aprèm ?
> >
> > Je suis dans le secteur d'opéra.
> >
> > Merci d'avance !
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>

-- 

Nathan  DELHAYE

Architecte système

CP MULTIMEDIA

09 72 44 20 19 / ndelh...@cpmultimedia.com

2, rue de Châteaudun, 75009 Paris

https://www.interencheres.com
<https://www.google.com/url?q=https://interencheres.com/=D=editors=1644942395115636=AOvVaw1RENeva55JR4b024daWNoh>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Magasin sfp+ monomode sur Paris

2023-05-16 Par sujet Nathan Delhaye
Je les appelle dès demain matin.

Merci beaucoup à vous deux !

Vous

Le mar. 16 mai 2023 à 20:45, Hugues Voiturier  a
écrit :

> +1 pour PureOptics ! Rien à dire, ils sont top, dispo, efficaces et
> rapides !
>
> Sent from my iPhone
>
> > On 16 May 2023, at 20:28, Nicolas Vuillermet 
> wrote:
> >
> > Salut,
> >
> > Je vends ma crèmerie,
> >
> > Évidemment PureOptics, tu peux leur dire bonjour au 54 Rue Saint-Lazare,
> 75009 Paris, ils peuvent livrer le jour même par un coursier ou tu peux
> aller cher chez eux ;)
> >
> > https://www.pureoptics.net/
> >
> > a+
> >
> >> Le 16/05/2023 à 20:25, Nathan Delhaye a écrit :
> >> Hello la liste !
> >>
> >> Suite à une install ratée par un presta je me retrouve avec 6 fibre
> g652d
> >> sur un run de 60m alors que j'avais commandé de la multimode...
> >>
> >> J'aurais donc besoin demain (mercredi 16 mai) de 4 sfp+ monomode (2 au
> >> minimum pour un mode dégradé) + les 4 jartiere os2 lc lc qui vont avec
> >>
> >> Le tout pour mettre entre du mikrotik et du mikrotik.
> >>
> >> Est-ce quelqu'un sais où je peux trouver ça a Paris intra-muros ou en
> >> livraison du matin pour l'aprèm ?
> >>
> >> Je suis dans le secteur d'opéra.
> >>
> >> Merci d'avance !
> >>
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Magasin sfp+ monomode sur Paris

2023-05-16 Par sujet Nathan Delhaye
Hello la liste !

Suite à une install ratée par un presta je me retrouve avec 6 fibre g652d
sur un run de 60m alors que j'avais commandé de la multimode...

J'aurais donc besoin demain (mercredi 16 mai) de 4 sfp+ monomode (2 au
minimum pour un mode dégradé) + les 4 jartiere os2 lc lc qui vont avec

Le tout pour mettre entre du mikrotik et du mikrotik.

Est-ce quelqu'un sais où je peux trouver ça a Paris intra-muros ou en
livraison du matin pour l'aprèm ?

Je suis dans le secteur d'opéra.

Merci d'avance !

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Clé 4G

2020-07-31 Par sujet Nathan delhaye
Hello la liste !

Je suis à la recherche d'un opérateur pouvant me fournir 10 SIM pour clé 4G
ou bien directement les 10 clé 4G.

Un management de flotte ou l'on peux disable rapidement une clé ce serait
un plus.

Et enfin si vous êtes capable de proposer une carte SIM multi réseau (SFR,
Bouygue, Orange , Free) ou une partie des cartes SIM sur chaque réseau ce
serait parfait !

Le besoin est de fournir une solution de dernière chance à des agent
s'occupant de streaming vidéo lorsque le client final ne dispose que d'une
petite ReADSL ou ne dispose pas du tout de connexion internet.

Merci !

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Charte informatique et sobriété énergétique

2020-07-13 Par sujet Nathan delhaye
Le mer. 8 juil. 2020 à 16:34, Daniel Caillibaud  a
écrit :

> Le bon sens ?
>
> - éteindre tout ce qui n'a pas besoin d'être allumé ni de rester en veille
> (enceintes, écrans)
>

@job on est en train d'intégrer ça dans la charte effectivement.

Et ca n'est pas qu'une question de consommation électrique, mais ca permet
également d'éviter les portables popcorn comme je les appelle. Pour
l'instant ca n'a touché que les Mac chez moi, mais j'en ai eu plusieurs où
la batterie a gonflé et bousillé la machine (coque + mainboard HS).

Personne ne lit les préco constructeur, mais c'est systématiquement marqué,
et ce quelque soit la marque : une batterie faut la cycler de temps en
temps. Or j'ai un paquet d'user (dans tous les jobs que j'ai occupé) qui ne
prennent leur portable que de façon exceptionnelle le soir et qui laissent
tout le setup branché et allumé.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] NAT, Free et ports bas

2020-06-10 Par sujet Nathan delhaye
Hello,

Le mer. 10 juin 2020 à 09:45, Nicolas Vuillermet 
a écrit :

> On avait planché sur une solution custom à base de lien Orange FTTH, puis
> sortie sur Internet depuis un serveur dédié chez OVH / MilkyWAN...
>

Je donne mon point de vue de l'autre côté, c'est a dire content provider.

Internet étant ce qu'il est, c'est a dire un joyeux bazar, de plus en plus
de content providers mettent en place des restrictions "soft" sur les IP
sources. C'est à dire que si tu es censé être un eyeball et que tu te
pointe avec un range type "datacenter" tu est taggé comme suspect, et donc
ton client devra jongler avec de multiple capchas pour accéder aux services
qu'il souhaite.

La classification du CAIDA est très souvent utilisé a ces fins :
https://www.caida.org/data/as-classification/

Ca n'est pas du tout le seul critère utilisé, mais ça participe fortement
au score de base lors de la première visite d'un client.

Il y a de plus en plus de services qui proposent ce genre de protection et
de plus en plus de gens qui les mettent en place en réponse au nombre
grandissant de bot chiants (pompage de contenu, scan de vulnérabilité,
DDoS, etc..)

Après si le service de protection utilisé par le content provider est
suffisamment intelligent, il est possible qu'il y ait une adaptation dans
le temps à ton setup, c'est à dire que certains service sont capables
d'apprendre que tel ou tel range IP a changé d'usage. La seule solution que
je vois est une mise en place progressive sur plusieurs mois, mais bien
entendu ça ne fonctionne que pour les services de protection intelligents.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Contact Free

2020-06-09 Par sujet Nathan delhaye
Le mar. 9 juin 2020 à 18:53, Oliver varenne  a
écrit :

> Concernant l'aérien, le cuivre passé déjà le long du mur, accroché par un
> vieux crochet plastique tous les 10 ou 20 mètres, il pend lamentablement
> sous mon petit balcon, et il arrive sur un boitier complètement explosé...
>
> S'ils font pareil avec la fibre, on va rire!
>

Je parle uniquement de ce que je connais, mais dans le 02 Axione déploie
comme ça : GC à la trancheuse pour amener aux armoires/poteaux avec les
PBO et ensuite aérien jusqu'au PTO

Petite suggestion si tu n'as pas un fourreau pour ton câble téléphonique
actuel ou que tu souhaite le conserver passe en avance un fourreau avec le
tire fil kivabien. Non seulement l'installeur risque d’apprécier mais en
plus tu écarte le risque qu'il te fasse ça à l'arrache. Dans 90% des cas le
tire fil c'est le cuivre qu'ils virent au passage.

Dans Vie-1 j'ai bossé (très) brièvement comme presta tireur de câble en IdF
pour un des gros et la consigne était : "Vous faites pas chier! si le PTO
est à plus de 3 mètres de la porte d'entrée ou que c'est galère, vous posez
là ou ça vous arrange et comme vous pouvez". Comprendre : En premier
recours, tu te sert du cuivre comme tire fil et tu fout le PTO à la borne
cuivre historique, sinon tu colle le truc à l'arrache le long des plinthes
a coup de pistolet à colle, tu rebouche surtout pas le plâtre que t'a fait
péter avec ton perfo et si le pigeon^w gentil client est pas content c'est
pareil.

Le mar. 9 juin 2020 à 18:53, Oliver varenne  a
écrit :

> Encore faut il que la mairie comprenne quelque chose
> Surtout qu'ils viennent de prendre leurs fonctions, donc ils sont un peu
> dépassés/débordés je pense.
>

En général les mairies ne comprennent rien, mais tu peux t’adresser au
responsable de la DSP. Toutes celles que je connais ont un joli site web
avec un contact possible.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Contact Free

2020-06-09 Par sujet Nathan delhaye
>
> > Chez Free, Orange, Bouygues, SFR, il y a une politique générale : "Si ce
> > n'est pas notre fibre, on ne propose pas le service". C'est pour cela
> > que les communautés de communes, métropoles et autres proposent la fibre
> > via des opérateurs "alternatifs". Il faut vous renseigner sur qui pose
> > la fibre.
>
> Ce qui était vrai il y a quelques années n'est plus tout à fait vrai
> aujourd'hui.


Je confirme. Par exemple, sur le Raiso02 (mention spéciale pour le nom
commercial de la DSP) les 4 gros sont là. Pas forcément partout, mais ils
sont là.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: Re[2]: [FRnOG] [TECH] Convertisseurs VDSL2

2020-01-14 Par sujet Nathan delhaye
Le sam. 11 janv. 2020 à 17:29, Baptiste Jonglez 
a écrit :

> https://planet.com.tw/en/product/vc-231
>
>
Honnêtement, celui-là je l'ai testé et t'as intérêt à mettre une bonne
parafoudre sur tes circuits si ça passe à l'extérieur.

Bon ceci dit, les 3 cas que j'ai vu, foudre sur une ligne enterrée à
l'arrache dans des champs, alors c'était pas des condition idéales non plus
:)

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] [FUN] You Down With BGP ?

2019-12-13 Par sujet Nathan delhaye
Je ne peux pas résister :)

https://www.youtube.com/watch?v=NQPaJzS3NrQ

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] WDM sans SFP colorés Cohérent & PAM4 (100G >40Km)

2019-11-05 Par sujet Nathan delhaye
Hello,

Le lun. 4 nov. 2019 à 23:52, Michel Py 
a écrit :

> En 14nm les yields sont minables, dans le milieu on dit que descendre
> en-dessous de 10nm c'est impossible.
>

Pour le silicone TSMC le fais déjà sur de la RAM :
https://www.tsmc.com/english/dedicatedFoundry/technology/7nm.htm

Mais apparemment pas sans mal.

Dans la mesure ou ASML fabrique des machines de photolithographie qui
utilisent des laser en λ1.35nm pour les features 7nm aujourd'hui et qu'ils
sont capable de faire des features en 22nm avec des lasers en λ13.5nm, ça
n'est pas impossible qu'on ai des CPU en <7nm avec des substrats de
graphites dans les décennies qui viennent.

Alors je me dis qu'1Tbps / lambda pourquoi pas !


Et puis sinon il restera toujours la poudre verte ou la RFC1149 avec des
Bluray 3D 50k couches du futur ;-)


https://www.asml.com/en/news/press-releases/asml-and-cymer-announce-advancement-in-euv-to-enable-manufacturing-of-integrated-circuits-(38919)
https://www.anandtech.com/show/13143/asml-ships-twinscan-nxt2000i-scanner-7nm-5nm

PS: Petite vidéo avec un peut de cloudshit^w vulgarisation mais néanmoins
intéressante sur le procédé : https://www.youtube.com/watch?v=f0gMdGrVteI

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Forfait mobile data illimité sans quota

2019-01-28 Par sujet Nathan delhaye
Le lun. 28 janv. 2019 à 13:00, David Ponzone  a
écrit :

> De ceci, je comprends que l’usage dans un équipement qui a vocation à être
> mobile ne plus être interdit maintenant, mais que l’usage fixe reste à
> débattre. On peut comprendre que ceci pose problème, pour le moment, aux
> opérateurs d’infrastructure mobile qui se retrouvent avec quelques usagers
> fixes qui peuvent prendre une grand partie des ressources du même BTS qui
> ne sont alors plus disponibles pour les usagers mobiles.
>

Dites-moi si je me trompe, mais du coup :
  - Je me ballade avec mon téléphone, OK, logique
  - Je met un modem dans ma voiture, j'ai le droit, OK
  - J'attache un modem sur mon toit, je suis dans la "zone d'ombre" et
l'opérateur peux éventuellement me couper
  - Par contre, si j'attache un téléphone à 2 balle en point d'accès wifi
sur mon toit là je suis dans mon bon droit ?

J'ai l'impression de pas comprendre un truc...

Pour moi la partie offre fixe concerne plutôt les offres ou l'abonné est
explicitement whitelisté sur un seul (ou un petit nombre) eNode b ce qui me
parait de bonne guerre puisque ce sont d'autres offres qui couvrent un
autre besoin. Dans ce cas précis, effectivement l'opérateur as tout intérêt
(pour lui et pour le confort de ses abonnés) à réguler l'utilisations les
fréquences par eNode b.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] PGP keyserver MIT down ?

2018-11-27 Par sujet Nathan delhaye
Le mar. 27 nov. 2018 à 17:24, Maxime Renusson  a
écrit :

> Hello,
>
> C'est lent chez moi, mais ça fonctionne.
> Il y a toujours https://keyserver.ubuntu.com/ en backup sinon.
>

Je dirais même plus http://pool.sks-keyservers.net/, mais ces messieurs de
Puppetlabs ont hardcodé le serveur dans leurs modules :)

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] PGP keyserver MIT down ?

2018-11-27 Par sujet Nathan delhaye
Hello la liste,

J'ai l'impression depuis mes points de vue (OVH AS35540 + Orange AS3215 +
AWS IE AS16509) que le keyserver MIT est HS ?

Soit ça répond no-data, soit ça timeout.

Est-ce que quelqu'un d'autre rencontre le même souci ?

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Collecteur de logs réseau

2018-11-20 Par sujet Nathan delhaye
Le mar. 20 nov. 2018 à 09:22, Duchet Rémy  a écrit :

> Par ici on gère avec ELK. Les logs sont insérés avec le minimum de
> traitement, et ensuite c'est un ou plusieurs daemon qui vont utiliser les
> API d'ELK pour extraire les infos avec des requêtes particulières et gérer
> le nombre d'occurrence pour déclencher des actions.
> C'est stable et très rapide malgré la volumétrie, et ça permet de gérer
> pas mal de scénario.
>
> Rémy
>


Hello,

@job on utilise également de l'ELK et je plussoie.

Petit warning pour les gens qui s'amuseraient à déployer ça autre part que
sur du bare-metal, ES est assez gourmant en IOPS quand tu scale-up. Donc
sur une infra ou les IOPS sont chères (a peu près tous les clouds
publics...) ça peux être un problème.

Pour 400 logs/sec en moyenne avec des pics à 15k logs/sec sur 3 nodes avec
des disques capés à 3000 iops ça passe juste. Et quand on a besoin de lire
sur une durée un peu longue (1 semaine par ex) ça galère un peu (~10 sec /
req).

@job-1 j'avais mis ça sur 3 serveurs avec des disques Nvme 150kIOps et 32GB
de RAM et après un peu de tunning et avec la bonne politique de rétention
(Voir: Elastic curator),  je n'en ai plus jamais entendu parler, le truc
ronronnais dans son coin.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] mini serveur domestique

2018-10-14 Par sujet Nathan delhaye
Hello!

 (disclaimer : Je n'ai pas d'action Amazon ou HP)

Côté hardware, je te conseille vivement le HP Microserver Gen 8. J'en ai un
depuis 4 ans et c'est génial comme petite machine.

Côté silence, c'est pas la meilleure solution (similaire à un desktop
classique, évite si tu dort dans la même pièec), mais côté modularité,
c'est top :
  - Un vrai CPU x86_64 suffisant pour 5 VM : Kodi, Postfix/ClamAV, Serveur
Web PHP, Samba et Asterisk
  - tu peux changer la RAM (2 slots) et le processeur (socket 1155)
  - 1 port PCIe 16x 2.0 (Processeur de base) ou 3.0 (avec upgrade CPU en
Xeon) . Attention, c'est un half-height
  - 4 baies disques 3"1/2 hotswap avec des paniers qui font très "pro" (pas
de hotswap en RAID matériel il me semble, mais je ne l'utilise pas : MDADM
est ton ami)
  - 1 port SATA interne en + (pour brancher un ODD/SSD)
  - 1 baie disque ODD/SSD : attention : le SSD nécessite un adaptateur
ODD/SSD si tu veux faire les choses dans les règles de l'art. Perso mon SSD
est dedant à l'arrache from day 1 et ça n'as jamais bougé. En même temps
c'est pas un laptop que tu va trimballer partout.
  - Carte ILO de management à distance avec interface ethernet dédiée et
une pléthore de features (certaines nécéssitent une licence ILO).
  - 2 x ethernet GB
  - Port USB et slot carte micro SD interne (pour mettre le système de
l'hyperviseur par exemple)
  - J'en oublie probablement

Bref c'est un VRAI serveur à 350€ et en format réduit

https://www.amazon.fr/Computer-HP-Micro-Server-G1610t/dp/B00DDIC1DA

En revanche, reste loin, très loin du HP Microserver Gen 10 (y'a pas de
Gen9). Je n'ai eu que des emmerdes avec et y'a pas de carte de management
ILO.
Exemple d'emmerde ? Je boot une clé d'install Debian Stretch tout a fait
classique et... segfault -_- Un tour sur Google puis dans le BIOS et ca
boot... Pour finir sur un kernel panic.
J'ai fini par le faire booter mais bon 4h pour installer debian sur une
machine neuve a cause de features AMD de merde qu'il faut
désactiver...merci.
Et pour finir, les disques ne sont pas dans des paniers comme sur le Gen 8,
mais il faut utiliser des vis spéciales qui alignent les disques avec les
ports SATA

Est-ce que je suis un fanboy de HP avec un champ de distortion de la
réalité puissant ? Non. Même qu'en général je reste loin de leurs produits
( Lenovo Thinkpad et serveurs Dell FTW!! )
J'ai pris cette machine en rechignant au départ car c'était la seule qui
correspondait à mes besoins et parce qu'un pote avais le Gen7 qui était pas
mal selon lui. Résultat je la trouve absolument géniale.

My 20 cents.



Le dim. 14 oct. 2018 à 18:11, elonga bopeto  a
écrit :

>  Bonjour la communauté,
>
> Je cherche une solution silencieuse, faible encombrement, faible
> consommation électrique et faible coup, afin de faire tourner quelques
> services à mon domicile.
> Je pense à un NAS pour backuper google drive/photo, un serveur web et un
> reverse proxy ainsi qu' un firewall pour sécuriser le tout (VM Fortigate ou
> Vyatta ou pfsense ou d'autres...)
> Il me servira également à réaliser mes labs.
>
> Quel solution physique, logicielle et architecture me conseillerez-vous?
>
> Merci pour vos retours
>
> Cordialement,
> Elonga
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Youtube cassé en v4 chez Free

2018-01-22 Par sujet Nathan delhaye
Hello,

Je confirme, j'ai un VPN qui sort par chez Online et je sent dans les
traceroutes depuis 17h30/18h comme une vielle odeur de flap/peering bouché
entre Online et Google.

C'est pourtant très étonnant, ceci n'est jamais arrivé par le passé!

Ha? Non on me soufle dans l'oreille que je suis mauvaise langue :
https://twitter.com/freereseau

Le 22 janvier 2018 à 18:43, Hugues VOITURIER <huguesdelam...@icloud.com> a
écrit :

> Vu qu’il n’y a aucun retour de panne sur twitter, je pense que c’est un
> cas isolé, ça râle vite généralement.
>
> Ptet que tu peux demander à Atlas ?
>
> Hugues
>
> > On 22 Jan 2018, at 18:34, Yannis Aribaud <h...@d6bell.net> wrote:
> >
> > Bonjour,
> >
> > Il semblerait que Youtube ne soit plus joignable en IPv4 depuis Free
> alors que ça répond bien en IPv6.
> >
> > Host Loss% Snt Last Avg Best Wrst StDev
> > 1. 192.168.1.254 0.0% 77 0.3 0.2 0.2 0.4 0.0
> > 2. 194.149.164.56 0.0% 77 30.1 35.9 28.4 74.1 8.1
> > 3. 78.254.249.102 0.0% 77 29.0 32.8 28.6 65.8 8.1
> > 4. ???
> >
> > Une perturbation dans la force ?
> > Avez vous remarqué quelque chose de similaire ailleurs ?
> >
> > Cordialement,
> > --
> > Yannis Aribaud
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] test

2017-11-22 Par sujet Nathan delhaye
Hello,

J'ai reçu 6 messages entre 11h26 et 11h42 alors soit y'avais des bouchons
soit la liste est très active ce matin :)

@+

2017-11-22 11:43 GMT+01:00 Youssef Bengelloun-Zahr <benge...@gmail.com>:

> Salut Philippe,
>
> Ca passe.
>
> @+
>
>
>
> 2017-11-22 10:56 GMT+01:00 Philippe Bourcier <phili...@frnog.org>:
>
> >
> >
> > Test...
> > On me signal des messages qui ne passent pas.
> >
> >
> >
> > Cordialement,
> > --
> > Philippe Bourcier
> > web : http://sysctl.org/
> > blog : https://www.linkedin.com/today/author/philippebourcier
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Cherche retours d'expérience SFR - fibre 100M en ZVS

2017-10-03 Par sujet Nathan delhaye
Le 3 octobre 2017 à 11:25, Sébastien Lesimple <
sebastien.lesim...@iguanetel.fr> a écrit :

> Le 03/10/2017 à 11:08, Felix Defrance a écrit :
> > Le service est-il au rendez-vous?
> NON!
>


+1

Sur un lien SFR hérité de l'infra Completel y'a 2 semaines j'ai eu 3 jours
de coupure avec comme justification : "Bha on as eu une coupure physique
sur un gros FO du coup c'est un incident générique alors la GTR s'applique
pas"

1. Faut m'expliquer comment UNE coupure, surtout sur un gros FO, ca down un
lien en plein Paris pendant 3 jours
2. La GTR s'applique pas parce qu'on est plusieurs a être impacté!?!?  WTF
!?!? Business plan parfait en somme...
3. Des explications genre "Ils arrivent sur site à 8h30" et le même jour
l'aprem à 15h "Ha l'équipe viens d'arriver sur place", c'est moyen niveau
com. Ou peut être que SFR as tellement baissé les prix qu'ils peuvent plus
acheter de GPS aux équipes de terrain.
4. Mon incident n'était pas listé dans les "incidents génériques" a ce
moment là et je n'ai pas recu de mail de déclaration d'incident, encore une
fois, niveau com" c'est pas génial.

+700€ le lien 100Mbps avec ca comme réponse et comme service, ca fait mal
au c..

En tout cas pour moi, fibre noire, lambda, "fibre internet", ADSL, SDSL, IP
over Avian Carrier ou Minitel, à n'importe quel prix SFR c'est fini.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Supervision réseau

2017-06-07 Par sujet Nathan delhaye
Hello!

Perso j'utilise depuis peu prometheus.io  qui n'est pas mal du tout pour
remonter les métriques.

Je suis en train de faire un test avec une nouvelle DB pour le storage en
mode cluster car le mode de réplication de prometheus ne me conviens pas du
tout (write-twice). A la fin cela devrais ressemble à ca :

Prometheus (pour les agents) => DalmatinerDB (pour le storage) => Grafana
(Pour la visu + Alerting)

Alors oui, par contre c'est un peu plus de conf que centreon mais tu peux
tuner aux ptits oignons et j'aime bien le principe du bloc logique qui fait
un seul truc, mais qui le fait bien.

Si tu veux un truc all-in-one, Shinken est a mon sens bien plus clean que
l'usine à gaz Centreon.

Seul avantage avec Centreon, tu peux payer Merethis pour avoir du support à
l'installation / run. Je vois venir les commentaires : NON le fait de
pouvoir configurer les sondes depuis l'interface dans centreon n'est  PAS
un avantage. Quand on commence à gérer des centaines / milliers de sondes
ça deviens plus que chiant et faut revenir aux fichiers/api, alors autant
perdre une fois 7h à automatiser ça correctement dès le début. Ça évite de
perdre n * 10min par la suite

My 20 cents

Le 4 juin 2017 à 14:05, Thin-hinen Hedli <thinhinenhe...@gmail.com> a écrit
:

> Chère Liste,
>
> Je suis stagiaire, en master réseau et systèmes embarqués et je sollicite
> votre aide dans le cadre de la mise en place de la supervision réseau ( LAN
> embarqué).
> J'ai 6 équipements réseau (switch/switch-routeur) avec chacun derrière une
> dizaine de PC et devices, des flux de toutes sortes : temps réel, vidéo,
> data... La plupart des PCs ont deux cartes réseaux dans des VLAN séparés.
> Je cherche une solution open source pour gérer la supervision, de
> préférence "facile" à mettre en place :D
> Qu'est ce que vous me conseillez ?
> Merci pour vos avis expérimentés.
>
>
> Thin
>
> -------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Antenne 4g omni

2017-04-10 Par sujet Nathan delhaye
Hello,

Est-ce que l'un d'entre vous aurait un conseil sur le choix d'une antenne
3G et/ou 4G omnidirectionelle (éventuellement intégré dans un modem) et un
modem (si ce n'est pas une solution intégrée) qui sort de l'USB et/ou de
l'ethernet

Le client final n'est pas contre une solution à 2 cartes/antennes, dans la
mesure ou le point d'accès wifi final est déjà présent et qu'il sait gérer
plusieurs cartes réseau. Le but est d'avoir une solution relativement
fiable.

C'est pour équiper des véhicules en wifi dans des zones ou la couverture
mobile est pour le moins aléatoire : les vallons de la champagne c'est bon
pour le gosier, un peu moins pour les ondes :)

Merci !

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Matcher simplement IP => AS

2017-03-13 Par sujet Nathan delhaye
Hello !

Merci a tous pour vos réponses

> On 10/03/2017 21:10, Samuel PIRON wrote:
>> Bonjour,
>>
>> En webservices, il y a https://iptoasn.com/ (par
>> https://twitter.com/jedisct1) qui pourrais faire l'affaire.
>> Il fournit aussi les bases mises à jour régulièrement, en format texte
>> et facilement parsable.

Très intéressant merci pour la datasource !

Si ca intéresse quelqu'un:

Dans la mesure ou ca passe déjà par une stack ELK je vais utiliser les
données de iptoasn importées dans un Elasticsearch en combinaison avec le
filter elasticsearch (query range IP) dans Logstash.

A+

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Matcher simplement IP => AS

2017-03-10 Par sujet Nathan delhaye
Hello,

Est-ce que l'un d'entre vous connais un soft/script permettant de matcher
_SIMPLEMENT_ et gratuitement des IP vers un AS number?

J'ai entre 100 et 200 IP uniques a valider par secondes, ce qui exclus un
whois lookup.

Bien entendu, je pourrais me faire mon usine a gaz a base de dump régulier
de fulltable + agrégation, mais je me doute que je ne suis pas le premier à
avoir la problématique donc il doit bien exister quelque chose dans le
genre.

Je sais qu'il existe la DB ISP de Maxmind, mais payer 25$ par mois pour des
données publiques, ça me fait chier :)

A+

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Connectivité France (Montpellier - Fibre Covage) / Chine (Shangaï)

2017-02-25 Par sujet Nathan delhaye
Hello,

Pour info, @job-2 on avais des L2 SFR et OTI vers la Chine et les deux
étaient un calvaire...

@Job-1 c'était du VPN ipsec et des tunnels ssh, idem la grosse galère.

Dans les deux cas, la solution a été de repenser l'utilisation de la
ressource et de localiser les services au plus proche de la target. On as
dupliqué le monitoring là bas, les backups, rsync entre serveurs de
fichiers et pas de "dropbox-like", mails par un serveur relais qui
s'occupais du retry, etc, etc.

Sinon, peut être regarder du côté des VPN providers sponsorisés par les
autorités Chinoises...

My 20cents

Le 24 février 2017 à 19:33, Edouard Chamillard <
edouard.chamill...@ablogix.fr> a écrit :

> On 02/24/2017 06:38 PM, Raphael Jacquot wrote:
>
> >
> >
> > Le 24/02/2017 à 17:03, Stéphane Karges a écrit :
> >> hello,
> >>
> >> oui ca serai la premiere question a poser as tu tenté de monter un
> >> VPN depuis la chine ?
> >>
> > il risque d'avoir des problemes avec le gouvernement chinois qui n'a
> > pas l'air de goûter a l'usage de VPN par les gens normaux
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
> le VPN depuis la chine, c'est faisable, mais assez compliqué. non
> seulement le GFW fait du DPI, mais s'il suspecte un serveur de
> contournement (pas seulement vpn, mais aussi proxy etc...) il va tenter
> activement de prober le port pour confirmer.
>
> (je vous recommande chaudement le talk de winter au CCC)
>
> https://www.youtube.com/watch?v=zcC5K7QTdvM
> https://nymity.ch/active-probing/32c3-slides.pdf
>
> donc si vous voulez monter un tuyau entre les deux, il va falloir etre
> un peu furet dans l'approche, obscurcir le canal, et esperer que vous
> attiriez pas trop l'attention du grand frere.
>
> le plus simple c'est surement de passer du openvpn dans obfsproxy,
> maintenant si vous avez besoin d'un tunnel *fiable* je saurais pas
> garantir la durée de vie du bousin.
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Supervision réseau

2016-11-21 Par sujet Nathan delhaye
Je teste actuellement la stack elastic pour le monitoring et ça marche
plutôt bien, l'agent système est très léger:

Collecte des données : Metricbeats + SNMP => Logstash => Elasticsearch
Alerting : Elastalert
Dashboard: Grafana

Metricbeats est un agent à installer sur la machine cible mais il n'est pas
obligatoire dans la mesure ou Logstash dispose d'un input plugin SNMP trap.

Ce genre de stack demande pas mal de configuration, mais tu as une très
grande flexibilité en retour.

Le 21 novembre 2016 à 10:07, Denis Fondras <xx...@ledeuns.net> a écrit :

> > A ce sujet, est-ce que quelqu’un a déjà identifié un NMS qui permette de
> > facilement créer un template pour un type de CPE et l’instancier ensuite
> en
> > moins de 30 secondes pour une IP précise (voir en instancier un grand
> nombre
> > en important un CSV) ?
> >
> > Dans le template, l’idéal est qu’il y ait les éléments à superviser (RTT
> ICMP,
> > variables SNMP à vérifier, etc…) et les actions à déclencher en cas de
> > dépassement de seuil.
> >
> > Je fais ça très bien avec Centreon/Nagios, mais j’en ai marre de
> l’interface
> > (ça existe ça comme maladie, GUI-bored ?).
> > Et quand je regarde les descriptions des autres NMS, il est peu évident
> de
> > comprendre s’ils offrent cette facilité juste en lisant la doc...
>
>
> Ca ressemble à un job pour Sensu...
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Retour d'expérience routeurs low cost Mikrotik VS Ubnt

2016-10-28 Par sujet Nathan delhaye
Hello la liste,

Pour des raisons de prise de tête intensive et un manque de compétence en
Fortinet, je suis en train de remplacer mes Fortinet 90D @work.

Je regarde deux possibilité et je pense que 'dredi est un bon jour pour
lancer du troll de matos. Les candidats sont le Mikrotik RB3011UiAS-RM  et
le Ubnt Edgerouter Lite (version 5 ports).

Le besoin est basico-basique : 2 routeurs : VRRP, failover WAN Fibre
100M/VDSL (+4G?) et failover DHCP

Je trouve le RB3011 intéressant dans la mesure ou il dispose d'un port USB
ou l'on peut brancher une clé 4G en cas d'application de la loi de murphy
sur les 2 connexions terrestres (ce qui m'est arrivé cette semaine), mais
est-ce que quelqu’un a déjà testé la feature, notamment avec les clés
Orange ?

J'ai toutefois une préférence personnelle pour l'ER Lite dans la mesure où
je suis dans un environnement confortable pour moi (Debian)

J'utilise déjà les deux type de solution @home (Auparavant CRS125,
maintenant Edgerouter lite + CRS125), mais je voulais avoir des retours
d'expérience sur ces deux modèles dans des situations de prod plus
sérieuses.

A+

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Flap AWS

2016-10-21 Par sujet Nathan delhaye
2016-10-21 15:00 GMT+02:00 Stephane Bortzmeyer <bortzme...@nic.fr>:

>
> La moitié de l'Internet est plantée, affirment sans rire les
> états-uniens :
>
> http://gizmodo.com/this-is-probably-why-half-the-internet-shut-down-today-
> 1788062835
>

<'dredi>

Internet c'est mondial, le monde c'est les Etats-Unis, La moitié des Etats
unis sont planté (selon les belles cartes que les journalistes regardent ),
donc la moitié d'Internet est planté.

CQFD.



-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Flap AWS

2016-10-21 Par sujet Nathan delhaye
2016-10-21 14:49 GMT+02:00 Stephane Bortzmeyer <bortzme...@nic.fr>:

> On Fri, Oct 21, 2016 at 02:41:45PM +0200,
>  Nathan delhaye <cont...@nathan-delhaye.fr> wrote
>  a message of 18 lines which said:
>
> > J'ai pas mal de reports de down sur leurs services. Les serveurs
> répondent
> > mal environs 25% du temps : soit pas du tout soit NxDomain.
>
> http://status.aws.amazon.com/ "We are investigating elevated errors
> resolving the DNS hostnames used to access some AWS services in the
> US-EAST-1 Region."
>
> À ma connaissance, Amazon sous-traite tout à Dyn :
> https://www.dynstatus.com/incidents/nlr4yrr162t8 "
> DDoS Attack Against Dyn Managed DNS
> Incident Report for Dyn, Inc.
> Subscribe to Updates
> Update
> This attack is mainly impacting US East and is impacting Managed DNS
> customer in this region. Our Engineers are continuing to work on mitigating
> this issue.
> Posted 3 minutes ago. Oct 21, 2016 - 12:45 UTC
> Investigating
> Starting at 11:10 UTC on October 21th-Friday 2016 we began monitoring and
> mitigating a DDoS attack against our Dyn Managed DNS infrastructure. Some
> customers may experience increased DNS query latency and delayed zone
> propagation during this time. Updates will be posted as information becomes
> available.
>
> Customers with questions or concerns are encouraged to reach out to our
> Technical Support Team.
> Posted about 2 hours ago. Oct 21, 2016 - 11:10 UTC
> "
>

Yep, je viens de tomber sur le message :)

Le 21 octobre 2016 à 14:46, Stephane Bortzmeyer <bortzme...@nic.fr> a écrit
:

>
> Quelques noms de domaine d'exemple ?
>


On as eu le cas sur shopbot.ca, mais je remarque après avoir creusé un peu
plus qu'il s'agit plus généralement de leurs DNS pour les services internes
type sqs.us-east-1.amazonaws.com

-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] Flap AWS

2016-10-21 Par sujet Nathan delhaye
Hello les gens!

Est-ce que l'un d'entre vous a rencontré des problèmes pour contacter les
services AWS, plus particulièrement Route 53 (DNS) ?

J'ai pas mal de reports de down sur leurs services. Les serveurs répondent
mal environs 25% du temps : soit pas du tout soit NxDomain.

A+

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Câble RJ45 pour extender vdsl2 ?

2016-09-06 Par sujet Nathan delhaye
Je plussoie le warning.

J'ai utilisé chez un client il y as quelques années les boitiers VDSL
Planet sur 450m pour raccorder une surface de vente avec un câble qui
traversais un champ (juste en périphérie de zone urbaine) et les boîtiers
on cramé trois fois après des orages avant que je remplace ca par du wifi
Alfa + Antenne Yagi.

Je n'ai pas testé de mettre une parafoudre ou un onduleur avant de changer
de solution.

A+

Le 6 septembre 2016 à 09:35, Toussaint OTTAVI <t.ott...@bc-109.com> a écrit
:

>
> Le 04/09/2016 à 16:39, Sébastien 65 a écrit :
>
>> J'ai environ 150m de gaine entre l'abris et la maison, est-ce que si
>> j'utilise du câble RJ45 en bobine cela fonctionnera aussi bien que du câble
>> téléphonique RJ11 ?
>>
>
> Si c'est en dehors d'une zone urbaine, attention aux risques de surtension
> sur les câbles enterrés lors des orages. Les boitiers VDSL y sont assez
> sensibles. Si l'un claque, il faut parfois remplacer la paire. Pire, la
> surtension induite sur le câble peut se propager au réseau interne ! Donc,
> parasurtenseur + mise à la terre indispensable coté maison, et fortement
> conseillé coté abri.
>
> Sinon, un petit AP WiFi de récup, configuré en mode "Client-Bridge", çà
> peut aussi faire l'affaire dans ce genre de situation.
>
>
>
> -------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [misc] Reportage : ces ingénieurs gardiens de la qualité du réseau Orange

2016-04-22 Par sujet Nathan delhaye
Hello!

@ Work on fait ca avec du Grafana. Très bon outil de graphing, qui peut te
mettre ta bécane à genoux. mais très flexible et ou tu peux mixer les
datasources.

A+

Le 22 avril 2016 à 14:09, Vincent <l...@51514.fr> a écrit :

> Bonjour,
>
> 6ième Photo "3,5Tbit/s" :
>
> > *Les courbes de trafic sont d’ailleurs incroyablement similaires d’une
> semaine à une autre*, presque superposables.
>
> Je voulais ajouter des fonctionnalités de ce type à mes graphes réseaux
> ( cacti ), c'est à dire afficher une moyenne de plusieurs semaine pour
> le même jour de la semaine avec quelques écarts types sur le graphe
> réseau du jour.
>
> Est-ce que quelqu'un à déjà fait cela ou as un outil/script pour le
> faire ? Cela me dérange pas de ne pas passer par cacti et d'utiliser des
> outils externes directement sur les rrd.
>
> Le 22/04/2016 09:49, Manu a écrit :
> > Pour votre humble vendr^Winfo :-)
> >
> >
> http://www.tomshardware.fr/articles/orange-supervision-reseau-maintenance-service,5-881.html
> >
> >
> >
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] RATP.fr inaccessible Via FranceIX + Completel

2016-04-01 Par sujet Nathan delhaye
Hello,

De mon côté, depuis la fibre completel au boulot pas de souci.

A+

Le 1 avril 2016 à 12:02, Arnaud Launay <a...@launay.org> a écrit :

> Bonjour,
>
> Le Fri, Apr 01, 2016 at 07:32:14AM +, Mathieu DOTTIN a écrit:
> > Non j'attends un retour de Completel/RATP.
>
> J'ai un client avec une fibre Completel qui a exactement le même
> soucis, est-ce que vous voulez que je vous mette en relation ?
>
> Arnaud.
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [TECH] Named/Bind question

2016-03-19 Par sujet Nathan delhaye
Hello,

Au passage, quel serait la recommendation de l'AFNIC en ce qui concerne les
soft de serveurs DNS?

Est-ce qu'il y as déjà eu sur les serveurs DNS les plus populaires une
étude comparative du code, fréquences des failles/bugs, réactivité de
l'éditeur/communauté, latence logicielle, ce genre de choses?

Mettons de côté deux minutes les features pour Jean Kevin. Comme tu le
fessais remarquer, avec une bonne industrialisation et des containers,
quasiment toutes les zolies features de n'importe quel soft peuvent être
reproduites dans n'importe quel autre. Et pour la scalabilité, le DNS est
un protocole simple qui se load balance très bien donc suffit de popper
plus de machines derrière un bon gros LB.

Le 15 mars 2016 à 21:31, Stephane Bortzmeyer <bortzme...@nic.fr> a écrit :

> On Tue, Mar 15, 2016 at 06:53:57PM +0100,
>  Artur <fr...@pydo.org> wrote
>  a message of 31 lines which said:
>
> > Au hasard, je dirais qu'il faudrait séparer ton fichier de zone en
> > deux et d'utiliser les views.
>
> Je déconseille fortement les vues. Elles compliquent sérieusement le
> déboguage, puisque la réponse du serveur va dépendre du client.
>
> En outre, elles sont inutiles. Elles datent de l'époque où on n'avait
> qu'une seule machine et qu'elle devait tout faire. Aujourd'hui, on a
> plein de machines, des Soekris partout, de la virtualisation, des
> containers Docker, bref plus aucune raison de mettre deux services sur
> la même machine.
>
> Bref, il faut plutôt deux jeux de serveurs différents. Au passage,
> autre chose que BIND. On est en 2016, quand même. Donc, sauf si on
> aime patcher en urgence toutes les semaines, plutôt choisir un autre
> logiciel.
>
>
> -------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] detection VPN SSL

2016-03-08 Par sujet Nathan delhaye
Hello,

Sinon tu éduque tes décisionnaires/clients et tu leur explique que les VPN
c'est forcément pas le mal :

Si c'est pour éviter les fuites de données, il faut une sécurité de bout en
bout qui commence par interdire aux gens d'installer n'importe quoi sur
leur station de travail/portable. Interdire les VPN ne servira a rien sinon.

Si c'est pour une question de responsabilité (mec qui fait du torrent avec
la fibre @work ou qui visite des sites peu recommendables) le problème ne
se pose pas car on va remonter au niveau du fournisseur de VPN qui lui aura
un compte avec des info associées à la connexion. Et si le fournisseur te
renvois la balle, et bien le simple log des CONNECT pourra te permettre de
lier la connexion à la personne.

Et détecter le connections longues, c'est bien, mais comment tu fait la
diff entre un websocket SSL, un longpooling ajax HTTPS et un VPN? Et pour
information j'ai déjà contourné ce genre de restriction a la noix quand
j'était étudiant avec un VPN OpenVPN tcp 443, des gros buffer, des gros
timeout et un reconnect agressif, le tout sur une box OVH perso à 5€.

My 20 cents

Le 8 mars 2016 à 10:44, Jocelyn Lagarenne <jocelyn.lagare...@gmail.com> a
écrit :

> Bonjour à tous,
>
> je me retrouve face à un dilemme. On me demande de proposer une solution
> pour détecter/bloquer les VPN SSL non autorisés mais autant que je sache le
> traffic au travers d'un proxy est identique à un traffic https. il est donc
> impossible de le detecter non ? ou est ce que je fais fausse route ?
> Il est techniquement envisageable de casser le https sur les proxys mais ce
> n'est pas une recommandation que j'aime.
> la seul solution que je vois est de détecter les connexions SSL "longue" et
> de vérifier ce qu'elles sont (eliminer les faux positives comme par exemple
> gtalk), mais je ne suis meme pas sure que des logs proxy puissent me donner
> cette information.
>
> Auriez vous des idées/suggestions ? avez vous déjà eu ce genre de cas dans
> vos entreprises ?
>
> d'avance merci de vos retours
>
> Cordialement,
> --
> Jocelyn Lagarenne
>
> -----------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] débit irrégulier en streaming

2016-03-01 Par sujet Nathan delhaye
Hello,

Bien qu'étant un freenaute depuis maintenant un petit moment et content du
service parce que je fait parti (comme vous) des power-user capable de
router/tunneler les peering pourris de Free pour les faire sortir par
ailleurs, Mme Michu ne sais pas le faire.  Du coup Mme Michu, elle a ceci
vers Youtube par exemple (désolé, je n'ai pas Radio France dans mon
smokeping perso) :

http://i.snag.gy/fZQ4v.jpg

Alors 30 à 40% de perte en streaming, même si t'as de la BP a revendre,
c'est compliqué. Et encore, je vous fait grâce d'un service AWS US-East qui
passe par leur peering Cogent : on va dire que c'est parce que les transats
sont saturées ou pas fiables, les baleines ca perturbe la fibre c'est bien
connu... http://snag.gy/WSvV0.jpg

Pour l'installation fibre, Free passe par des presta qui font souvent du
mauvais boulot, mais les techniciens Free qui se déplacent sur site en cas
de problème sont parfaitement compétant.


Le 1 mars 2016 à 11:02, <frnog.kap...@antichef.net> a écrit :

> On mardi 1 mars 2016 10:28:28 CET Laurent Bloch - l...@laurentbloch.org
> wrote:
> > Bonjour, et merci à tous pour ces réponses vraiment instructives. Quand
> j'y
> > verrai plus clair je tenterai une synthèse.
> >
> > En fait chez moi j'incriminais la pose de la fibre Free, faite par un
> > débutant avec un rayon de courbure qui me semble vraiment trop faible (1
> ou
> > 2 cm).
>
> C'est pas logique. Si le problème existait avant la pose de la fibre, la
> fibre
> ne peut pas être la cause. De même si le problème venait de la pose de la
> fibre, le problème ne se limiterait pas à la radio par internet.
>
> > Mais je constate aussi des difficultés en téléphonie mobile chez Free.
>
> En quoi cela pourrait il avoir rapport avec le problème de buffer qui se
> vide?
>
> > Mes soucis radiophoniques concernent autant le direct que les podcasts.
>
> Là j'avoue que je ne comprends pas bien, un "podcast" ce n'est ni plus ni
> moins qu'un mp3 qu'on télécharge sur sa machine et qu'on écoute dans son
> lecteur favori, si le son coupe dans ce cas, ce n'est plus un problème de
> réseau.
>
> > Bonne journée !
>
> Est-ce qu'en passant par un tunnel ssh ou vpn le problème de tampon qui se
> vide persiste ?
>



-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Divers question reseau

2016-02-15 Par sujet Nathan delhaye
Hello,

Personnellement, j'aime bien celle-ci : http://www.cablemap.info/ . La
plupart (totalité ?) câbles ont une capacité indiquée.

Et si tu veux un truc classe et/ou bourré de fioritures pour les
présentations : http://submarine-cable-map-2015.telegeography.com/

A+

Le 15 février 2016 à 13:42, David Ponzone <david.ponz...@gmail.com> a écrit
:

> Pour les câbles existants:
>
> http://www.submarinecablemap.com
>
> service de TeleGeography.
>
> Ei t’as des $ en masse:
>
>
> https://www.telegeography.com/research-services/global-bandwidth-research-service/index.html
>
> comme l’a déjà indiqué Jérôme.
>
>
> > Le 15 févr. 2016 à 12:47, ay pierre <aypierr...@gmail.com> a écrit :
> >
> > bonjour la liste, :)
> >
> > Existe il un outil pour connaitre les temps de transit théorique entre
> > deux villes nationales ou internationales tenant compte du parcours
> > des cables sous marins et basé sur la distance ?
> > A-t-on mieux , par exemple basés sur la présence des différents
> > opérateurs entre deux ville et temps de transit moyen ?
> > Enfin un outil permettant de determiner le meilleur peering entre deux
> > points ( par meilleur j’entends meilleur temps de transit .
> > Pour terminer un plan a jours des cables sous marins existants ,
> > projets en cours de déploiement et délai, connaitre la longueur des
> > cables?
> >
> > Merci par avance,
> >
> > bonne journée
> >
> >
> > -----------
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] VPN MPLS couche 2 ou 3

2015-11-24 Par sujet Nathan delhaye
Le 24 novembre 2015 22:01, David Ponzone <david.ponz...@gmail.com> a écrit :

> Avec un L2, y a le problème du domaine de broadcast aussi.
> Qu’un site puisse foutre le bordel sur les autres, c’est quand même gênant.
>
>
+1

C'est quand même une cause fréquente : le fameux câble qui fait un loop non
détecté par le STP :)

Et le VLAN il est con, si la boucle est sur un autre équipement, il y a
fort a parier qu'il laisse passer la broadcast storm.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Faire transiter des VLAN sur du sans fil

2015-07-26 Par sujet Nathan delhaye
Hello!

Effectivement les techno de la norme 802.11 ne supportent pas le tagging.

Ma solution quand j'ai eu a régler ce souci, c'était un pont ethernet via
openvpn et deux bridge des deux côté pour transférer les vlans.

Les deux points étaient sous OpenWRT donc j'ai pris cette solution qui
était là OOB.

GL!

--
Nathan Delhaye


Le 27 juillet 2015 00:07, Adrien Rouaix cont...@sparkeek.net a écrit :



 Bonjour à tous ! :)

 Dans le cadre de l'installation d'un système de vidéosurveillance, je
 cherche à pouvoir faire transiter deux VLAN sur un pont WDS.

 _Le but principal de ce réseau wifi étant la distribution du wifi via un
 portail captif_

 Après avoir écumer le web il semble que cela ne soit pas possible, la
 norme wifi n'étant pas celle d'ethernet,

 elle n'offre pas la possibilité de faire transiter des VLAN.

 MA QUESTION EST LA SUIVANTE :

 Est - il quand même possible de faire transiter des VLAN via un pont
 WDS. Ou dois-je crée plusieurs SSID

 sur lesquelles serait assignés des VLAN différents que je ferais répéter
 via les autres AP

 Schéma :

 Toit 1 : AP1 et WDS1 (émission vers toit 2)

 Toit 2 : AP2 et WDS 2 (réception vers AP2 et émission vers toit 3 )

 Toit 3 : AP3 et WDS 3 (reception vers AP3)

 D'avance je vous remercie pour votre réponse !

 Cordialement,

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Raccordement fibre pavillon

2015-05-21 Par sujet Nathan delhaye
Hello,

Pour info, j'en ai déjà fait une sans la TV ni Téléphone si ça intéresse
quelqu'un :
https://lafibre.info/remplacer-livebox/configuration-routeros-mikrotik-pour-livebox

A+

Le 21 mai 2015 15:44, Fabrice Vincent f.vinc...@allibert-trekking.com a
écrit :


 Le 19/05/2015 17:29, Julien (JaXX) Banchet a écrit :

 Le 19/05/2015 16:52, adrien nayrat a écrit :

 Néanmoins on trouve quelques personnes qui ont pas mal gratté et ont
 trouvé des solutions en branchant la box derrière un des ports du
 routeur. Les FAI utilisent plusieurs VLAN : internet, VoIP, TV ... La
 difficulté étant de les transporter vers la livebox et que celle-ci ne
 se rende compte de rien.

 je ferais une conf propre pour les krotik si qq'un en veut un à l'occas'

 Bonjour Adrien,

 Je suis preneur de la conf complète !
 ça me servira pour chez moi bientôt (l'offre sosh avec TV :p ) , et pour
 des liens de secours sur mes sites distant éligibles (juste data, si
 possible en IP fixe).
 NB: ceci dit, si tu la met sur lafibre.info et que tu me dis ou c'est je
 peux aller la chercher la bas, et ça pourras servir à d'autre. :)

 Merci !
 Fabrice



 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Stabilité 3G+/4G

2015-02-12 Par sujet Nathan delhaye
Le 10 février 2015 11:58, Xavier Beaudouin k...@oav.net a écrit :

 Je trouve que la 4G est plus stable que la foutue 3G en mousse vendue
 par
 la plus part des opérateurs que j'ai pu testé.


Je suis tout a fait d'accord avec ce constat. Mais bon faut pas s'étonner
non plus, faut pas oublier que la stack 3G c'est quand même une usine a gaz
pour acheminer de la data comparé à la 4G.


Le 12 février 2015 23:13, Alexandre PIERRET 
alexandre.pierret-fr...@loiklo.net a écrit :


 Etant donné que HSxPA (HSDPA, HSUPA, HSPA+) sont des évolutions de la 3G,
 mais reste dans la catégorie 3G, et je n'ai jamais trouvé comment forcer le
 'sous'-protocole.


Normalement sur Android, tu peux taper sur le clavier *#*#4636#*#* ET aller
dans la section Informations sur le téléphone choisir WCDMA Only

Maiisss HSDPA ca veut dire un paquet de sig en plus a envoyer et recevoir,
donc la batterie est bien sollicitée.

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Décret concernant le blocage des sites web

2015-02-06 Par sujet Nathan delhaye
Comme ils ont fait avec google :)

http://www.zdnet.fr/actualites/des-faux-certificats-de-l-anssi-detectes-et-bloques-par-google-39796159.htm

Happy trolldi

Le 6 février 2015 20:19, Thomas Duboucher tho...@duboucher.eu a écrit :

 Ça, c'est la question du vendredi !

 Et je dirais même plus, comment feraient-ils dans le cas de TLS ? :)

 Le 06/02/2015 19:41, Léo a écrit :
  Bonsoir à tous,
 
  Question du vendredi : le service de communication au public en ligne
  n'étant pas nécessairement un site web (mais par exemple une
  mailing-list ou encore un salon de discussion IRC), comment appliquer
  l'article 3 du décret qui semble imposer que les utilisateurs bloqués
  soient redirigés vers une page d'information ?
 

 --
 Thomas Duboucher




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Agrégation de liaisons SDSL

2014-12-10 Par sujet Nathan delhaye
Le 10 décembre 2014 13:46, Simon Morvan gar...@zone84.net a écrit :

 Avec Livebox moisie jusqu'au trognon obligatoire (+3 EURO/mois), sinon pas
 de SAV...
 La possibilité de mettre les équipements qu'on souhaite, configuré comme
 on le souhaite, ca coûte donc les 450 EURO/mois restants... pas à la portée
 de tout le monde.


Ou un coin de placard où planquer la LB quand tu n'as pas de pépin. Tu la
sort quand tu appelle le SAV et le tour est joué.


-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-28 Par sujet Nathan delhaye
Bonsoir tout le monde,

Merci pour vos réponses! J'ai fini par résoudre mon souci avec... de la
patience.

Je ne sais pas comment ni pourquoi, mais en fait il suffit de laisser le
CRS s'authentifier une dizaine de fois et ça fini par passer. Je n'avais
tout simplement même pas pris en compte que si ça ne marche pas la 1ère,
2eme, 3eme...12eme fois, la 13eme ça ait une chance de passer :)

Pour info, je confirme que je ne peux monter qu'a ~180mbps avec le CPU du
CRS125 avec routerOS v6.10. Maintenant qu'il a le net, j'ai fait l'upgrade
en v6.20 et je monte à ~220mbps

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-28 Par sujet Nathan delhaye
Le 28 octobre 2014 21:32, Christophe t...@stuxnet.org a écrit :


 Un p'tit post de /export (bridé des infos de login) quand même ?


Pas de souci!


# hard packet switching : no CPU
/interface ethernet
set [ find default-name=ether1 ] master-port=none
set [ find default-name=ether2 ] master-port=ether1
set [ find default-name=ether3 ] master-port=ether1
set [ find default-name=ether4 ] master-port=ether1
set [ find default-name=ether5 ] master-port=ether1
set [ find default-name=ether6 ] master-port=ether1
set [ find default-name=ether7 ] master-port=ether1
set [ find default-name=ether8 ] master-port=ether1
set [ find default-name=ether09 ] master-port=ether1
set [ find default-name=ether10 ] master-port=ether1
set [ find default-name=ether11 ] master-port=ether1
set [ find default-name=ether12 ] master-port=ether1
set [ find default-name=ether13 ] master-port=ether1
set [ find default-name=ether14 ] master-port=ether1
set [ find default-name=ether15 ] master-port=ether1
set [ find default-name=ether16 ] master-port=ether1
set [ find default-name=ether17 ] master-port=ether1
set [ find default-name=ether18 ] master-port=ether1
set [ find default-name=ether19 ] master-port=ether1
set [ find default-name=ether20 ] master-port=ether1
set [ find default-name=ether21 ] master-port=ether1
set [ find default-name=ether22 ] master-port=ether1
set [ find default-name=ether23 ] master-port=ether1
# ether24 : CPU Port
set [ find default-name=ether24 ] master-port=none
# ether24 vlan 835
/interface vlan
add interface=ether24 l2mtu=1584 mtu=1492 name=internet-orange
vlan-id=835
# PPPoE + Auth
/interface pppoe-client
add ac-name= add-default-route=yes allow=pap,chap
default-route-distance=1 dial-on-demand=no disabled=no
interface=internet-orange keepalive-timeout=60 \
max-mru=1492 max-mtu=1492 mrru=disabled name=pppoe-orange
password=xxx profile=default service-name= use-peer-dns=yes
user=fti/xxx
# IP config
/ip address
add address=172.21.0.254/24 interface=ether1 network=172.21.0.0
# NAT
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-orange
to-addresses=0.0.0.0

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-26 Par sujet Nathan delhaye
Bonjour la liste,

J'essaye actuellement de me débarrasser de la liveboiboite fibre pour la
remplacer par un Mikrotik CRS125-24G-1S et je fais face à un problème un
peu étrange. Je précise que je garde le convertisseur fibre =ethernet
Huawei qu'Orange donne parce que j'aime bien les services secrets Chinois
et surtout que je n'ai aucune idée de comment setup une fibre monobrin sur
le CRS (ni si c'est possible). Mais le problème n'est pas là.

Le discovery ppp passe bien sans souci, mais je me fais systématiquement
jeter lors de l'authentification CHAP. Je précise que j'ai bien vérifié 50
fois le couple user/mdp hein :)

J'ai remarqué deux différences dans les paquets CHAP Response qu'envoient
la Livebox et le CRS :


   - Le challenge (normal)
   - Le nombre d'octets de bourrage à la fin du paquet


Je m'explique. Normalement un paquet CHAP Response a cette tête :

   - 1 octet Code : ici 2 = Response
   - 1 octet ID  : ici 1 mais on s'en fout
   - 2 octet Length CHAP : dans mon cas 32 = La taille du paquet CHAP
   - 1 octet Longueur Challenge : dans mon cas 16
   - 16 octets Challenge
   - Le reste c'est le Name CHAP, donc l'ID. Chez Orange c'est quelque
   chose comme fti/xxx donc 11 octets


On a bien 1+1+2+1+16+11 = 32.

La RFC 1994 dit que tout ce qui suit la longueur Length précisé dans
l'en-tête du paquet doit être ignoré, or la différence est précisément
après. Mon CRS ajoute 4 octets 0x00 à la fin (après les 32 octets) alors
que la LB n'en met que deux. Est-ce qu'il est possible que ce genre de
différence soit à l'origine du problème?

Si non est-ce que vous avez déjà eu ce genre de problème?

Pour info : voici ma conf PPPoE sur le CRS :

/interface pppoe-client
add ac-name= add-default-route=yes allow=pap,chap
default-route-distance=1 dial-on-demand=no disabled=no
interface=internet-orange keepalive-timeout=60 \
max-mru=1492 max-mtu=1492 mrru=disabled name=pppoe-orange
password=xxx profile=default service-name= use-peer-dns=yes
user=fti/rwh2y29

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-26 Par sujet Nathan delhaye
Oui, je suis bien sur le VLAN 835. Et le CRS trouve bien le BAS en face, la
négo se fait bien en PPP. Le lien monte, mais au moment de s'authentifier
via CHAP, le handshake se fait bien (je vois bien passer les paquets), mais
le BAS me répond que ma réponse d'authentification est invalide.

Le 26 octobre 2014 18:28, David Ponzone david.ponz...@gmail.com a écrit :

 Pas que je pense que ton message est à sa place sur FRnOG, mais bon, tant
 qu’on est là: tu tentes bien de monter le PPP sur le VLAN 835 ?

 Le 26 oct. 2014 à 18:15, Nathan delhaye cont...@nathan-delhaye.fr a
 écrit :

  Bonjour la liste,
 
  J'essaye actuellement de me débarrasser de la liveboiboite fibre pour la
  remplacer par un Mikrotik CRS125-24G-1S et je fais face à un problème un
  peu étrange. Je précise que je garde le convertisseur fibre =ethernet
  Huawei qu'Orange donne parce que j'aime bien les services secrets Chinois
  et surtout que je n'ai aucune idée de comment setup une fibre monobrin
 sur
  le CRS (ni si c'est possible). Mais le problème n'est pas là.
 
  Le discovery ppp passe bien sans souci, mais je me fais systématiquement
  jeter lors de l'authentification CHAP. Je précise que j'ai bien vérifié
 50
  fois le couple user/mdp hein :)
 
  J'ai remarqué deux différences dans les paquets CHAP Response qu'envoient
  la Livebox et le CRS :
 
 
- Le challenge (normal)
- Le nombre d'octets de bourrage à la fin du paquet
 
 
  Je m'explique. Normalement un paquet CHAP Response a cette tête :
 
- 1 octet Code : ici 2 = Response
- 1 octet ID  : ici 1 mais on s'en fout
- 2 octet Length CHAP : dans mon cas 32 = La taille du paquet CHAP
- 1 octet Longueur Challenge : dans mon cas 16
- 16 octets Challenge
- Le reste c'est le Name CHAP, donc l'ID. Chez Orange c'est quelque
chose comme fti/xxx donc 11 octets
 
 
  On a bien 1+1+2+1+16+11 = 32.
 
  La RFC 1994 dit que tout ce qui suit la longueur Length précisé dans
  l'en-tête du paquet doit être ignoré, or la différence est précisément
  après. Mon CRS ajoute 4 octets 0x00 à la fin (après les 32 octets) alors
  que la LB n'en met que deux. Est-ce qu'il est possible que ce genre de
  différence soit à l'origine du problème?
 
  Si non est-ce que vous avez déjà eu ce genre de problème?
 
  Pour info : voici ma conf PPPoE sur le CRS :
 
  /interface pppoe-client
  add ac-name= add-default-route=yes allow=pap,chap
  default-route-distance=1 dial-on-demand=no disabled=no
  interface=internet-orange keepalive-timeout=60 \
 max-mru=1492 max-mtu=1492 mrru=disabled name=pppoe-orange
  password=xxx profile=default service-name= use-peer-dns=yes
  user=fti/rwh2y29
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2014-10-10 Par sujet Nathan delhaye
Une colloc de geek et/ou une baraque avec la fibre qui sert de endpoint VPN
pour les potes :)

Le 10 octobre 2014 16:03, David Ponzone david.ponz...@gmail.com a écrit :

 Philippe,

 vous pouvez définir quel genre de maison utilise 50 IP internes ? :)

 Le 10 oct. 2014 à 15:29, Philippe Dufour philippe.duf...@sophos.fr a
 écrit :

 
  Bonjour,
 
  La difference entre les deux est la suivante:
 - home edition limité à 50 adresses IP et integre toutes les
 fonctionnalités (FW, IDS, VPN, filtrage WEB, mail etc.) pour un usage à la
 maison
 - essential dans sa version gratuite (y compris pour un usage
 commercial) n'integre que la partie firewal mais inclut le gestionnaire de
 cluster. Les autres modules restant activables en version d'eval 30 jours
 (ou en commande)
  Cdlt,
  Philippe.
 
  -Message d'origine-
  De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la
 part de David Ponzone
  Envoyé : vendredi 10 octobre 2014 07:53
  À : Michel Py
  Cc : frnog@frnog.org
  Objet : Re: [FRnOG] [MISC] Le pare-feu du geek barbu
 
  Celui-là est pas plus intéressant ?
 
 
 http://www.sophos.com/en-us/products/free-tools/sophos-utm-home-edition.aspx
 
  La co-existence de ces 2 produits est assez déroutante...
 
  Le 10 oct. 2014 à 04:03, Michel Py mic...@arneill-py.sacramento.ca.us
 a écrit :
 
  Salut la liste,
 
  Est-ce que quelqu'un déployé Sophos UTM 9.1 gratuit ?
  http://www.sophos.com/en-us/products/free-tools/sophos-utm-essential-f
  irewall.aspx Quelqu'un qui a essayé en mode bridge transparent sans
  NAT ?
 
  Des avis ? { bon | mauvais | simple | usine à gaz | pour les nuls |
  pour les dieux de linux }
 
  Merci
  Michel.
 
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 
  
 
  Sophos Sarl, 80 Quai Voltaire, 95870 Bezons, France
  Sarl au capital de 4 841 051.50 Euros, RCS Pontoise B 431 462 720, NAF
 5829A
 


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] De l'économie nationale (was: Une proposition de loi veut imposer l'IPv6 dans les appareils au 30 juin 2015)

2014-07-30 Par sujet Nathan delhaye
Pour les anglophones, une très bonne vidéo sur le sujet :
https://www.youtube.com/watch?v=w2tKg3E53DM


Le 30 juillet 2014 12:55, sébastien andré sebastien.scofi...@gmail.com a
écrit :

 Pour ceux qui voudraient en savoir plus sur ce sujet il existe un super
 documentaire la dette ou vous pouvez aussi écouter les conférences de
 Frédéric Lordon.
 On en apprend pas mal sur le système bancaire et ça rejoint un peu les
 propos de jack.


 Le 30 juillet 2014 11:06, fr...@jack.fr.eu.org a écrit :

  On 30/07/2014 10:54, Benoit Peccatte wrote:
   Difficile de laisser passer ça.
  
   Le 2014-07-30 10:26, fr...@jack.fr.eu.org a écrit :
   On 30/07/2014 00:01, Radu-Adrian Feurdean wrote:
   On Tue, Jul 29, 2014, at 23:42, fr...@jack.fr.eu.org wrote:
   La dette du gouvernement est un bienfait.
  
   - l'argent est crée uniquement par l'état
  
   Faux, il est créé en majorité par les banques privées et en minorité
 par
   les banques centrales, mais jamais par l'état.
 
  L'argent, pour info, c'est une unique chose : le billet que tu as dans
  ton porte-feuille.
  Le crédit n'est pas de l'argent : c'est une promesse.
  Et donc, l'argent est crée uniquement par l'état (aka banque centrale),
  et par les faux monnayeurs.
  Les banques privées ne créent pas d'argent : elles empruntent à la
  banque centrale, pour un taux réduit.
 
  
   - lorsque l'état est en déficit, il crée plus d'argent qu'il n'en
   détruit (l'argent sort de l'état)
  
   Faux, depuis 1973 puis maastricht en 1993, l'état ne peut plus passer
 par
   la banque centrale pour se financer, ce qui veut dire qu'il n'y a
 aucune
   création monétaire lorsqu'il emprunte.
 
  Ouais, c'est incroyable :
  - les banques privées sont les seules qui peuvent empruntés à la banque
  centrale, et ce pour un taux (très) réduit
  - l'état emprunte à l'infinie aux banques privées, quelque que soit sa
  dette.
 
  T'as pas l'impression que c'est une symbiose ?
 
  - les banques privées ont besoin de l'état pour avoir de la monnaie
  - l'état a besoin des banques privées du fait d'une loi un peu gneugneu
 
  A-t-on déjà vu une banque privée refuser de prêter de l'argent à l'état ?
  T'as déjà vu le crédit agricole dire à tonton francois : désolé, avec
  tes billions de dette, c'est trop risqué de te prêter ?
 
  Billevesées ..
 
  
  
   - lorsque l'état est en bénéfice, il détruit plus d'argent qu'il n'en
   crée (l'argent rentre dans l'état)
  
   Faux, voir ci dessus.
  
  
   De facto, avec deux morceaux de logiques :
   - losque l'état est en déficit, l'étranger et/ou les ménages sont en
   bénéfices (l'argent qui sort de l'état rentre dans l'étranger /
   ménages
  
   Ni faux ni vrai, le déficit de l'état est une pièce à deux faces.
  
   Lorsqu'il est en déficit c'est qu'il emprunte au privé et qu'il lui
   rembourse
   des intérêts, donc qu'il devra augmenter ses ressources en ponctionnant
   sur le privé (par exemple en augmentant les impôts).
 
  Nope, cf la symbiose au dessus.
  En parlant d'intérêt, tu oublierais que ces derniers sont surtout payés
  par d'autres emprunts ?
 
  Un indice pour faciliter la compréhension : l'état n'est pas une
  entreprise.
  Les banques privées ont un statut privilégié dans l'économie.
  Si tu peux emprunter à la banque centrale au taux directeur (0.5% en
  2014), dit nous comment tu fait !
  Si tu peux emprunter à ta banque pour payer les intérets de tes prêts
  passés : idem !
 
  
   Mais lorsqu'il est en déficit c'est qu'il investit, et donc qu'il crée
  des
   bénéfice (potentiellement non monétaires) pour le privé.
 
  Nous sommes d'accord : déficit de l'état, bénéfice du privé (modulo
  l'étranger)
 
 
   - lorsque l'état est en bénéfice, l'étranger et/ou les ménages sont en
   déficit (l'argent qui rentre dans l'état provient des stocks de
   l'étranger / ménages
  
   Et donc, pour rappel, l'économie va bien lorsque les gens ont de
   l'argent pour acheter des trucs : consommation, emploi etc.
  
   Pas nécessairement, la méthode de mesure de la santé de l'économie fait
   qu'on
   peut dire que l'économie va bien sans qu'il y ait consommation interne,
   il suffit d'exporter.
   Et si les gens n'ont pas d'argent mais que quelques personnes raflent
   tout alors l'économie va bien.
 
  Mouais, la bonne économie basé sur l'exportation, c'est l'idée que tu
  dois gagner et que les voisins doivent perdre. Le problème, c'est que
  les voisins ne veulent pas avoir une économie de merde pour tes beaux
 yeux.
 
   ---
   Liste de diffusion du FRnOG
   http://www.frnog.org/
 
 
  --
  UNIX was not designed to stop its users from doing stupid things, as
  that would also stop them from doing clever things. – Doug Gwyn
 
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http

Re: [FRnOG] [TECH] VLAN maximum sur une interface eth linux

2014-04-15 Par sujet Nathan delhaye

 Oui bien sûr ça dépend du protocole. Linux lui-même n'impose aucune limite.


Effectivement. Par exemple, le QinQ est très bien géré par linux, donc ca
fait au moins : 4096*4096 : 16777216 sous interfaces. Je suis pas sûr que
t'ai besoin de plus... Mais je peux me tromper ;)

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] VLAN maximum sur une interface eth linux

2014-04-15 Par sujet Nathan delhaye
Bien sûr. C'est même le principe du truc.

On fera effectivement souvent ça sur des interfaces en
teaming/bonding/whateveryoucallit parce que quand t'as 16M de vlan c'est
que tu dois avoir un peu de trafic quand même et/ou que tu veux
probablement un minimum de redondance.

Mais sous linux ton interface bond qui résulte de ton bonding (qui peut
aggréger eth0, eth1, eth3...) c'est une seule interface pour le kernel.




Le 15 avril 2014 23:07, Ludovic LACOSTE ludoviclaco...@hotmail.com a
écrit :

 Du 802.1ad avec une seule interface réseau, c'est donc possible ?

 Envoyé à partir de mon Windows Phone
 
 De : Surya ARBYmailto:arbysu...@yahoo.fr
 Envoyé : ‎15/‎04/‎2014 22:59
 À : Ludovic LACOSTEmailto:ludoviclaco...@hotmail.com; frnog@frnog.org
 mailto:frnog@frnog.org
 Objet : Re: [FRnOG] [TECH] VLAN maximum sur une interface eth linux

 802.1ad

 On 15/04/2014 22:36, Ludovic LACOSTE wrote:
  C'est quoi le numéro RFC/IETF/ISO du protocole QinQ ?
 
  Ludovic
  
  De : Nathan delhayemailto:cont...@nathan-delhaye.fr
  Envoyé : ‎15/‎04/‎2014 22:08
  À : Simon Perreaultmailto:simon.perrea...@viagenie.ca
  Cc : MMmailto:mm...@palpix.com; frnog@frnog.orgmailto:frnog@frnog.org
 
  Objet : Re: [FRnOG] [TECH] VLAN maximum sur une interface eth linux
 
  Oui bien sûr ça dépend du protocole. Linux lui-même n'impose aucune
 limite.
 
  Effectivement. Par exemple, le QinQ est très bien géré par linux, donc ca
  fait au moins : 4096*4096 : 16777216 sous interfaces. Je suis pas sûr que
  t'ai besoin de plus... Mais je peux me tromper ;)
 
  --
  Nathan Delhaye
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Le troll du vendredi par Michel

2014-02-04 Par sujet Nathan delhaye

 En dehors des ports 80 et 443, le Net (IRC, XMPP, SMTP, IMAP) se porte
 plutôt bien.
 Je sais que la mode des webmail et autres applis de contenus pour
 smartphone nous a fait oublier que le Net c'est bien plus que le Web, mais
 quand même. ;)


Ouais enfin le smtp/imap...

Être obligé de mettre en place des LB sur des IP sortantes sur le 25 pour
qu'une newsletter soit envoyée parce que Mr Yahoo te filtre a partir de
quelques mail/secondes tout ça pour contrer les vendeurs de viagra...

Ou les opérateurs 3G qui te vendaient jusqu'il y a peu des forfait ou le
nombre de mails envoyés était limité

Le mail ≠ Le Web, mais c'est quand même pas en super santé.

-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Nathan delhaye

 Je ne suis pas d'accord avec toi. Je passe souvent a Equinix et a chaque
 fois je suis obligé de me re-enroller pour un accès temporaire (n'ayant pas
 d'accès permanent).

 J'ai essayé de leur faire comprendre que c'était pour leur faire gagner
 du temps, mais non re-enroll à chaque fois aussi...


Suffit de demander un accès permanent si vous y allez souvent...

Non à Equinix c'est clairement le fait de devoir se réenregistrer à chaque
 fois + le fait que les mecs du PCS te parlent par signes à travers la vitre
 qui est exaspérant.


Là je suis d'accord avec vous. Comme dit plus haut, les agents de sécurité
sont souvent un peu des droïdes. Mais de toute façon, pour le ré-enrôlement
la procédure consiste a mettre 3 fois sa main sur le détecteur et doit
durer moins d'une minute... on peut pas dire que ce soit très contraignant
quand même.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Nathan delhaye
Personellement, je n'ai jamais vu de soucis avec les badges nominatifs.

Par contre c'est vrai que c'est assez casse-pied de devoir faire deux fois
les accès entre PA2 et PA3. Et pour certains ce n'est pas si exceptionnel
que ca...
 Le 24 janv. 2014 18:30, Radu-Adrian Feurdean 
fr...@radu-adrian.feurdean.net a écrit :

 On Fri, Jan 24, 2014, at 15:00, Nathan delhaye wrote:
  Suffit de demander un accès permanent si vous y allez souvent...

 Mais meme quand on a le badge permanent, si on gagne pas la lotterie des
 badges a son propre nom, il faut perdre chaque fois du temps avec le
 re-enregistrement des empreintes + programmation du badge.

 Quand on fait partie des hereux gagnants, il reste uniquement la partie
 entree dans le campus (gere par DRT), et le fait qu'on a quand-meme
 50% de chance de devoir attendre derriere X autres personnes qui
 entrent/sortent du site. Pas exactement probleme de procedure, mais de
 capacite d'accueil.

 Par contre ce qui rend les choses penibles c'est le fait de ne pas avoir
 un acces permanent (deja evoque) ou de ne pas etre client direct, du
 coup devoir passer par X autre intermediaires avant d'arriver sur une
 liste d'access. La faute dans ce cas n'est pas toujours du cote du DC.

 Autre cas exceptionnel (je sais pas si ca evolue les 12 derniers mois),
 c'est quand on a des choses a faire entre PA2 et PA3, ou chaque site a
 son propre system d'acces et on peut etre amenes a repeter la procedure
 chaque fois qu'on change de site (alors que les deux sont a 100m l'un de
 l'autre et geres par les memes).

  la procédure consiste a mettre 3 fois sa main sur le détecteur et doit
  durer moins d'une minute... on peut pas dire que ce soit très
  contraignant quand même.

 Sauf quand on y est a 3 ou 4. Ou quand on doit attendre encore X
 personnes qui sont dans la meme situation. Tout ca parce qu'ils ont que
 rarement des bagdes a alouer par personne de facon permanente (voir
 plus haut).


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-23 Par sujet Nathan delhaye
 - La biométrie est inutile et contre-productive


Je ne suis pas d'accord avec toi. Certes à Redbus avec leur scanner
rétinien à la noix c'était infâme, mais chez Eqx par exemple (où les accès
sont rapides et simples au passage), le scanner de la main marche très
bien. Si t'a du doigté et que t'es anti-microbes, t'a même pas besoin de
poser vraiment la main dessus :-)


 - Livraisons

 Pour les petits volumes, on prévoit des casiers qui peuvent être ouverts
 à distance, façon point coliposte. Pour les gros volumes,
 l'accompagnement est obligatoire puisque c'est stocké dans un des
 espaces de préparation.


Pour les gros volumes, c'est toujours sympa de pouvoir se faire livrer
directement sur site et d'avoir un process pour récupérer le matériel. Du
moment que l'envoyeur marque les coordonnées *complètes* de ta boite et
qu'il y a le nom de quelqu'un sur le carton.

Ça évite de devoir se faire livrer 20 serveurs HP/Dell où les cartons font
quand même 1m*1.5m*50cm dans un bureau ou tu n'a pas forcément un entrepôt.

-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-23 Par sujet Nathan delhaye
Le 23 janvier 2014 16:06, Jérôme Nicolle jer...@ceriz.fr a écrit :


 Bref, tu veux dire, quand t'es pas hypocondriaque, juste prudent ?


Ouais. On ne sais jamais! Si un dev kernel est passé par là avant toi avec
ses gros doigts boudinés


 Ah ben toutes les grosses livraisons arrivent dans la même salle, avec
 des étagères prévues pour, mais seul un membre du staff du datacenter
 peut y accéder.


C'est effectivement ce qui est en place dans ceux que je connais. Le staff
du DC prend la livraison et signe le bordereau, puis met la livraison dans
la salle prévue a cet effet. Quand tu veux la récupérer, tu demande. C'est
quand même rare de devoir récupérer en urgence une palette à 3h du mat
quand le staff est en effectif réduit, alors qu'elle a été livrée 2 jours
avant...



 Mais je ne pense pas qu'un datacenter doive pouvoir servir de boite
 postale pour autant : je préfèrerai n'y recevoir que les machines vouées
 à y être installées. Au delà, c'est un service qui n'est plus inclus
 dans les tarifs de colocation.


 Tout a fait, c'est dans ce sens là que je l'entendais. De toute façon les
abus se remarquent vite dans ce genre de cas puisque c'est le staff du DC
qui sort les colis du stock. Et je ne vois pas trop l'intérêt de te faire
livrer dans un DC ou tu ne vas pas mettre la machine.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] patch Fibre Optique Monomode sur Paris ?

2014-01-08 Par sujet Nathan delhaye
Hello,

Tu devrais trouver ton bonheur chez :
http://www.conecticplus.com

Il ont a peut près tout et n'importe quoi et y'a souvent du stock en
boutique


Le 8 janvier 2014 18:03, Olivier CALVANO o.calv...@gmail.com a écrit :

 Bonsoir,

 Quelqu'un sait ou je pourrais trouver deux câbles fibres optiques monomode
 10m LC/LC sur Paris ?

 Merci d'avance
 Olivier

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Questions de débutant?!

2013-06-14 Par sujet Nathan delhaye
Vu la concentration de mot clé subversifs de ce mail, je pense que la
division Men In Black de la NSA doit déjà lire ce topic de toute façon...

Le 14 juin 2013 12:09, Flavien Lamic flavien.la...@gmail.com a écrit :

 Je supposerais qu'il faudrait demander aux extraterrestres directement. Je
 ne sais pas si l'un d'entre eux est inscrit sur la liste, au pire, une
 simple recherche Google devrait donner au moins un destinataire, non ?

 Et oui, la neutralité des mails est un gros problème..

 --
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Prise électrique manageable

2013-05-15 Par sujet Nathan delhaye
Si on en crois les datasheets et les quick start guide, oui =
http://www.ubnt.com/download#doc:mPower

J'ai contacté http://www.wifi-stock.com/ pour savoir si ils en avaient en
stock dans la mesure ou toutes les e boutiques qui en vendent en version EU
(y compris eux) affichent la version US sur la photo.

CF : http://www.wifi-stock.com/details/ubiquiti-mfi-mpower.html

Le 15 mai 2013 16:56, Radu-Adrian Feurdean
fr...@radu-adrian.feurdean.neta écrit :

 On Wed, May 15, 2013, at 16:26, Maxence Rousseau wrote:

  http://www.ubnt.com/mfi#m-Power semble très prometteur et avec un coût
 bas.

 Est-ce que ca existe aussi en version prise europeene ?


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Cout d'une liaison Paris(La défense)-Bucarest

2012-10-25 Par sujet Nathan delhaye
Bonjour,

Je suis actuellement en master Ingénieur Réseau Système et dans le cadre
d'un projet je doit déterminer le coût de mise en place d'un réseau
d'entreprise.

Le sujet comprend une petite difficulté : la société (un Cisco-killer
fictif) dispose de deux sites : l'un a La Défense l'autre a Bucarest. Donc
je doit mettre un lien entre les deux sites avec de la QoS (y'a de la VoIP
qui passe).

La liaison peut être de n'importe quel type, mais c'est surtout la latence
qui est privilégiée, donc plutôt du MPLS. Le débit serait de 30-50Mbps,
mais si c'est possible d'avoir un prix au mbps, ce serait génial.

La suggestion de mon prof a été de se faire passer pour une vraie
entreprise et de démarcher les opérateurs, mais du coup comme c'est un prix
a la louche dont j'ai besoin et comme je trouve pas ça très honnête je
préfère poser la question ici d'abord :)

Merci a ceux qui prendrons leurs 0.2 min pour répondre!

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Cout d'une liaison Paris(La défense)-Bucarest

2012-10-25 Par sujet Nathan delhaye
Le 25 octobre 2012 20:59, Radu-Adrian Feurdean 
fr...@radu-adrian.feurdean.net a écrit :

 On Thu, Oct 25, 2012, at 02:28 PM, Nathan delhaye wrote:

  mais c'est surtout la latence qui est privilégiée

 C'est exactement ce qui peut faire passer une wave de 1000 EUR/mois a
 5000 EUR/mois pour la meme paire  de A-end - Z-end (parfois chez le
 meme operateur).


C'est un ancien formateur de chez Alcatel qui a plus l'habitude de bosser
sur des liaisons ATM 2M parallèle alors si je sort la bombe atomique, je
suis sur que ca va pas passer :)



 Bucharest c'est pas mal connecte malgre le fait d'etre eloigne et
 parraitre exotique, donc les prix on-net ne doivent pas etre
 delirantes. Les 100M (encore un fois, on-net) se trouvent facilement a
 moins de 1000 EUR/mois.


C'est ce que j'ai cru comprendre, que c'est même un peu la jungle sur les
poteaux tellement c'est bien connecté!



 Par contre, ne pas oublier la boucle locale (des deux cotes). La c'est
 la jungle totale, comme partout dans le monde d'ailleurs: du simple au 5
 fois plus cher en mensuel, voir 10 fois en frais d'install, le tout en
 fonction de l'addresse exacte et operateur choisi. En regle generale,
 pour du off-net, pas de prix sans addresse (ou alors bonjour le delire).


Oui, mais ca j'ai résolu le soucis en négociant le fait qu'on soit pas trop
mal situé a Bucharest (genre ici =
https://maps.google.fr/?q=44.481787,26.115638 pile entre NX-DATA12) et
qu'a La Défense la tour soit déjà connectée ou presque, donc prévoir dans
les 15/20k € de BTP (réaliste?).

C'est presque de la triche, mais comme cette liaison est pas le coeur du
projet et qu'il est d'accord c'en est pas :)

Fallait vraiment ecouter ton prof :)


Mouaif enfin ça a beau être des commerciaux, le déranger pour du flan je
trouve pas ca correct...

Pour les prix au Mbps, même si c'est en fonction du commit, pour 50M par
exemple, quel serais l'ordre de prix?
-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Filtrage des /24 et annonce d'un bout de PA (pseudo-PI)

2012-10-18 Par sujet Nathan delhaye
Y'a eu une discussion/débat/troll là dessus qui était a l'origine une
discussion sur le NAT66 et qui a fini par passer sur MISC.

Cf : http://www.mail-archive.com/frnog@frnog.org/msg20663.html

La plupart des opérateurs filtrent donc effectivement les préfixes  /24

Le 18 octobre 2012 20:57, Julien VAUBOURG jul...@vaubourg.com a écrit :

 Bonsoir,

 Puisqu'il s'agit de mon premier message sur FRnOG, je commence par une
 courte présentation : je suis étudiant à TELECOM Nancy¹ et président du FAI
 participatif Lorraine Data Network² (LDN), membre de la Fédération French
 Data Network³ (FFDN).

 ¹ http://telecomnancy.eu
 ² http://ldn-fai.net
 ³ http://ffdn.org

 Je souhaiterais profiter de la concentration d'administrateurs de FAI de
 cette liste pour poser deux questions sur les pratiques que vous avez pu
 constater du haut de votre expérience.

 1) Afin d'alléger les tables de routage des machines qui font du BGP avec
 le grand Internet, il y *aurait* des FAI (plus généralement des AS) qui se
 permettraient de ne pas considérer les annonces pour des préfixes trop
 longs (genre plus grands que /22). Pensez-vous que cela tienne du mythe ?
 Si quelqu'un annonce un /24, a-t-il de sérieux risques de ne pas pouvoir
 accéder à un bout d'Internet ? Si oui, avez-vous un exemple ?

 2) Puisqu'il n'est plus possible de se faire attribuer des PI IPv4 en
 Europe, certains LIR proposent de laisser des FAI annoncer eux-mêmes un
 bout de leur PA. Ainsi, il n'y aurait plus besoin d'avoir un accord de
 transit avec le LIR, ce qui offre une plus grande indépendance au FAI. Le
 LIR annonce donc son PA (par exemple /16) et le FAI en annonce lui-même un
 bout (par exemple un /24) avec son propre AS. La règle du more-specific
 s'appliquant, BGP devrait suivre en fonction. Cela en revient à des
 pseudo-PI. Que pensez-vous de cette pratique ? Avez-vous déjà constaté des
 vérifications de correspondance IP-AS (basée sur le whois du RIPE par
 exemple) qui pourraient mettre en péril ce genre de pratique, et donc
 fermer un bout d'Internet au FAI ?

 Merci d'avance pour votre aide,
 ju.

 --
 http://ju.vg - Tél. 0x28071E45

 Envoyé via un serveur personnel, hébergé dans mon appartement et relié au
 réseau par un FAI participatif. Je suis le seul à pouvoir consulter mon
 courrier ; et vous ?


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] Trouble dans la force bis ( soucis vers AS3215 )

2012-08-01 Par sujet Nathan delhaye
Bonjour,

On a actuellement un problème vers Orange. Des routes leaké sur AMSIX par
un opérateur Bulgare. Ca fait le tour de l'europe et y'a plein de loss

Même chose chez quelqu'un d'autre?

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Trouble dans la force bis ( soucis vers AS3215 )

2012-08-01 Par sujet Nathan delhaye
Ca flap mais c'est 193.252.149.0 - 193.252.149.255 par exemple leaké
par AS41313 sur amsix. Y'en a ptet d'autres

Le 1 août 2012 17:09, Laurent Slysz lsl...@runiso.com a écrit :

 Salut,

 Tu peux donner un exemple de prefix leaké ?

 Laurent

 -Message d'origine-
 De : nathan.por...@gmail.com [mailto:nathan.por...@gmail.com] De la part
 de Nathan delhaye
 Envoyé : mercredi 1 août 2012 17:05
 À : proreseau
 Cc : frnog@frnog.org
 Objet : [FRnOG] [ALERT] Trouble dans la force bis ( soucis vers AS3215 )

 Bonjour,

 On a actuellement un problème vers Orange. Des routes leaké sur AMSIX par
 un opérateur Bulgare. Ca fait le tour de l'europe et y'a plein de loss

 Même chose chez quelqu'un d'autre?

 --
 Nathan Delhaye

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/




-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Tout le monde a bien jeté ses routeurs Huawei à la poubelle ?

2012-07-23 Par sujet Nathan delhaye
Le 23 juillet 2012 16:38, Frédéric GANDER fgan...@corp.free.fr a écrit :


 ce n'est pas parce que les truc sont conçus en Angleterre ou au US que des
 choses ne sont pas sous traitées en inde ou en chine,
 ou utilisent des matières premières qui viennent de la bas.



Après je pense qu'il faut quand même faire la différence entre un wafer
fabriqué en France et packagé en Asie et un wafer fabriqué et packagé en
Chine. Dans le premier cas je pense que c'est assez dur de reproduire les
wafer dont on n'a pas les plan (et potentiellement dont on ne connait même
pas la technique de gravure) et d'y introduire des failles.

STM n'a qu'une usine de gravure en Asie. Les autres sont en France Ou en
Italie (cf la carte donnée plus haut sur la ML )

Et pour l'utilisation des matières premières, ça dépend si tu cherche a
faire du 100% Français/Européen ou si tu cherche juste a t'assurer que ton
chip n'a pas de backdoor.

-- 
Nathan Delhaye
06 69 27 64 25

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Tout le monde a bien jeté ses routeurs Huawei à la poubelle ?

2012-07-23 Par sujet Nathan delhaye
Le 23 juillet 2012 16:56, Guillaume Barrot guillaume.bar...@gmail.com a
écrit :

 De toutes façons, à quoi ça sert de se prendre la tete pour savoir si le
 wafer vient de Chine ou de Mars, si c'est pour sous traiter derrière le
 developpement a une équipe indienne, et l'exploitation a la filiale
 roumaine d'un prestataire même français ?


 http://punditkitchen.files.wordpress.com/2009/05/political-pictures-outsourcing-fail.jpg


Ouaip, mais ça comme certains disaient c'est juste une volonté politique.
Si tu a les moyens et que tu veux vraiment maîtriser la chaîne depuis la
galette de silicium, c'est quand même plus dur de trouver du
matériel français que des développeurs français.

-- 
Nathan Delhaye

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Matériel à récupérer sur Telehouse 2 ce soir

2012-06-28 Par sujet Nathan delhaye
Si personne n'est preneur, je veux bien le récupérer.

Par contre j'était juste a côté de la rue des jeuneurs y'a 1h mais je
suis reparti dans ma banlieue pour ce soir...

Donc si personne n'est preneur et que ca peut attendre demain matin,
je récupère!

Le 28 juin 2012 19:13, Raphael MAUNIER rmaun...@neotelecoms.com a écrit :
 Bonsoir,

 Dans le cadre de l'intégration du backbone de MIT dans le réseau Neo 
 Telecoms, nous allons démonter dans 1h un Foundry Big Iron 4k ayant :

 - 2 alimentations
 - 2 carte sup
 - 1 carte RJ45

 Le chassis est dispo dans 1H ou terminera probablement dans la benne de TH2.

 --
 Raphaël Maunier
 NEO TELECOMS
 CTO / Directeur Ingénierie
 AS8218

 21 rue La Boétie
 75008 Paris
 Tel : +33 1.49.97.07.44
 Mob : +33 6.86.86.81.76
 rmaun...@neotelecoms.commailto:rmaun...@neotelecoms.com
 skype : rmaunier


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Matériel à récupérer sur Telehouse 2 ce soir

2012-06-28 Par sujet Nathan delhaye
Le 28 juin 2012 19:21, Pascal Gay p...@brocade.com a écrit :
 Hello raphael

 Cartes ironcore ou jetcore? Matériel qui a fait son temps..

 A demain
 --
 Envoye depuis un BlackBerry pardon pour les fautes d'accents


 - Message d'origine -
 De : Raphael MAUNIER [mailto:rmaun...@neotelecoms.com]
 Envoyé : Thursday, June 28, 2012 07:13 PM
 À : frnog-m...@frnog.org frnog-m...@frnog.org
 Objet : [FRnOG] [MISC] Matériel à récupérer sur Telehouse 2 ce soir

 Bonsoir,

 Dans le cadre de l'intégration du backbone de MIT dans le réseau Neo 
 Telecoms, nous allons démonter dans 1h un Foundry Big Iron 4k ayant :

 - 2 alimentations
 - 2 carte sup
 - 1 carte RJ45

 Le chassis est dispo dans 1H ou terminera probablement dans la benne de TH2.

 --
 Raphaël Maunier
 NEO TELECOMS
 CTO / Directeur Ingénierie
 AS8218

 21 rue La Boétie
 75008 Paris
 Tel : +33 1.49.97.07.44
 Mob : +33 6.86.86.81.76
 rmaun...@neotelecoms.commailto:rmaun...@neotelecoms.com
 skype : rmaunier


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



-- 
Nathan Delhaye
06 69 27 64 25
0805 696 494


---
Liste de diffusion du FRnOG
http://www.frnog.org/