Re: [FRnOG] Re: [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet OBConseil via frnog

Le 08/01/2021 à 17:47, Philippe Bourcier a écrit :

Re,

C'est tellement ca... ca a commencé avec les modems et ADSL "pirates" (y compris sur des 
infras critiques (au sens vies humaines) "parce qu'ils m'ont bloqué les repos pour les MAJ 
debian")... et maintenant c'est la grosse fête avec les routeurs 3G/4G et bientôt 5G ;).

Perso, ma préférence pour gérer l'accès d'une grosse boîte c'est une blacklist des "trucs un 
peu chauds" qui affiche une page web pour demander la levée de la restriction avec garantie de 
réponse dans les 24h... c'est ce qui passe le mieux comme tradeoff "security vs UX".
D'un autre côté, sur des accès non-filtrés j'ai déjà connu des enquêtes pédo, 
DDoS, etc... et c'est chaud quand même (surtout si tu gardes pas assez les 
logs), donc t'apprends vite à ne plus faire confiance aux users internes, 
quelle que soit la taille de la boîte. 路‍♂️



Dans une autre vie j'étais développeur en S/T dans les locaux d'un grand 
avionneur basé à toulouse. Je travaillais sur le debug de bancs de test 
sous linux avec des patchs temps-réel.
Il fallait que je compare des versions, que j'aille chercher sur des 
blog, des forums divers & variés, et poste sur des ML,pour résoudre des 
problèmes sur ces techno à l'époque assez récentes.


kernel.org était bloqué, ainsi que plein de sites d'info : "Reason : 
Hacking".


La bas , ta stratégie ne marche pas : Tu va pas attendre 24h pour chaque 
lien vers un blog lambda dans lequel 99% du temps t'a pas ta réponse et 
où t'ira jamais plus après.


Par contre, les sites du figaro et de l'équipe était , eux, disponibles.



Par contre pour moi une solution est de placer des postes identifiés et 
reformatés chaque semaine (par ex) avec un accès complet, dans certains 
openspace.



A l'époque ça s'est également fini que quand j'avais à télécharger X ou 
Y version de linux ben j'allais ailleurs & je ramenais sur une clé USB.



OB


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] IPV6 autoconfiguration stateful

2020-11-12 Par sujet OBConseil via frnog

Le 13/11/2020 à 01:26, Kirth Gersen a écrit :

Hello

Le filtrage par adresse n'est peut-être pas la bonne solution (et n'a
jamais été trop une bonne solution pour un LAN).



Pour moi le filtrage n'est qu'un aspect du problème.

Par exemple, comme beaucoup je suis confronté à la situation "classique" 
même en entreprise (PME/TPE) d'une box opérateur en frontal placé en 
amont d'un routeur d'entreprise.


Bien sur, chez 3 des 4 opérateurs en France, dont celui à couleur, le 
mode bridge existe pas même sur la version pro. Du coup en IPv4 on se 
débrouille avec la DMZ - ca fait du double nat, c'est pas génial et il y 
a des limitations mais ça marche (Pas question de prendre le risque de 
bypasser la box opérateur, au risque de devoir, en urgence, refaire le 
tour des clients au prochain changement non annoncé du protocole 
d'authentification non standard agrumesque).


Par contre en IPv6, si c'est du DHCPv6-PD coté WAN, coté LAN on a que du 
SLAAC. Et le SLAAC , tel quel, ça passe pas les routeurs.


Conclusion: Ben dans cette situation, somme toute classique, ben pas 
d'IPv6 sur le LAN des clients.


=> Si vous avez une méthode pour faire une sorte de transparent-proxy ou 
autre , je serais intéressé. J'ai réussi parfois des bidouilles à base 
de ebtables, mais j'en suis pas fier.


Au final, moi ce que j'ai l'impression, c'est que pour IPv6 il y a UN 
cas d'usage prévu, si t'en sorts c'est nettement plus pénible qu'IPv4 
(même si , OK, la raison est qu'on a tordu IPv4 pour arriver à faire ce 
qu'on veux).
Et même si le comportement des FAI avec le refus absolu du mode bridge 
sur les routeurs GP / pro n'y est pas pour rien.


Julien


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] Re: [FRnOG] [ALERT] annonce letsencrypt

2020-11-07 Par sujet OBConseil via frnog

Le 07/11/2020 à 11:04, Archange a écrit :


En revanche, ils ne peuvent pas faire grand chose pour les smartphones
plus vieux où ça n’avait pas été prévu.


J'ai l'intime conviction qu'ils peuvent faire beaucoup plus que ça.

Le nombre de téléphones en android entre 4 et 7 est très très important 
et la plupart ne sont pas maintenus. On parle bien sur des constructeurs 
connu (samsung, huawei, xiaomi,...) mais aussi de très nombreux autres 
styles AGM, Crosscall, ... .


Or, tous ces téléphones qui ont accès au Playstore ont été validés par 
Google, leurs sources analysée et certifiées par Google.


Par ailleurs , Google hésite pas à bousculer tout un écosystème lorsque 
ça l'arrange (ex l'histoire des certificats RSA sous chrome), usant & 
abusant de leur position ultra dominante.


=> Ils pourraient très bien exiger des constructeurs de smartphone soit 
des mises à jour des anciens téléphones (sous peine de ne pas certifier 
les nouveaux) , soit à minima de libérer les sources (ou les packages 
binaires) requis ainsi que les clés pour déverrouiller les bootloader, 
de manière à laisser des projets libre style Lineage et bien d'autre 
s'emparer du problème (je peux comprendre que la charge de devoir 
maintenir 100 modèles de smartphone soit trop importante pour un petit 
intégrateur).
Bien sur, légalement c'est limite. Mais bon, les constructeurs de 
téléphone sont asiatiques, il n'y a pas d'alternative, et ce qu'ils 
veulent c'est vendre du téléphone neuf autant que possible.


A part Apple (qui , eux , maintiennent leurs appareils), actuellement ya 
pas trop d'alternative à Android comme Huawei est en train d'en faire 
l'expérience.


Je rêve sans doute, mais récemment le patron d'orange, sur France Inter, 
avait dit que dans le cadre de ses obligations pour la 5G & la peinture 
verte de son activité il lançait un service de "recyclage" & 
réutilisation de vieux smartphone. Comment il va faire avec 20K 
smarphone sous android 4/5/6/7 incapable de se connecter au web en 2021?


On a bien des boutiques au coin de la rue capable de changer une vitre 
cassé ou réinitialiser l'OS, je suppose que reflasher c'est à la portée 
des gens qui font ça :-)


(Reste à sécuriser le processus sous peine de se retrouver avec une 
flotte de téléphones zombie sur le réseau 3G 4G, et là c'est pas une 
mince affaire, j'en suis très conscient)


Julien



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fwd: Éligibilité fibre - adresse inconnue

2020-10-23 Par sujet OBConseil via frnog

Bonjour,

Ce genre de problème est malheureusement monnaie courante, il suffit de 
regarder sur le forum "lafibre.info".


Piquetage raté sur ce cas précis, manque de flexibilité des OI engoncés 
dans des procédures rigides (lié entre autre à la multiplicité des 
sociétés intervenantes sur le terrain)...


Une voie possible serait le site

https://jalerte.arcep.fr/ , qui semble-t-il permet de débloquer parfois 
les choses.


Actuellement pour l'OI (SFR) tu n'est rien, tu n'existes qu'à peine sous 
la forme d'un n° de PTO , un parmi des centaines de milliers d'autre.
Tu n'a pas le contact de la personne chez eux qui pourrait régler ça 
localement.


Il est possible (pas sur, mais possible) qu'un message émanant de 
l'Arcep soit pris plus au sérieux, et arrive donc à un destinataire
susceptible de prendre l'affaire en main - que ce soit pour du BTP au 
n°25 ou un simple changement d'affectation du PBO du logement dans la 
base de donnée pour le n°5
(Dans ce dernier cas , si SFR fait le changement ce sera rapidement 
répercuté chez les autres opérateurs via les échanges de fichiers IPE).


Des cas tordus il en existe des dizaines de milliers, partout, tout OI 
confondus , et c'est toujours la galère - aucun service client n'est 
prévu pour gérer ça chez les opérateurs (d'autant moins lorsque l'OI et 
les OC sont séparés)



Bon courage...

Julien






Le 23/10/2020 à 16:29, Mathieu VACHER a écrit :

Bonjour la liste,

Je suis abonné silencieux depuis plusieurs années.

Je sollicite votre aide dans le cadre de mon raccordement fibre.
Mon domicile est situé dans une commune fibrée par SFR et dispose de
deux adresses :
  - 25 rue XXX (Adresse officielle, boîte aux lettres)
  - 5 rue YYY (adresse cadastrale, raccordements EDF / téléphone)

L'adresse 25 rue XXX est éligible à la fibre mais ne peut pas être
physiquement raccordée. En effet la maison est située au fond d'une
impasse et la fibre est dans la rue principale à environ 50m. Il n'y a
aucun passage souterrain ou aérien dans l'impasse entre la rue et ma
maison.

L'adresse 5 rue YYY apparaît dans la base de données SFR mais n'est
pas éligible. Elle n'apparaît pas du tout lors de la recherche
d'éligibilité chez un autre opérateur (Orange / Free / BT).

Si je fais une recherche avec le n° de téléphone raccordé via la rue
YYY, c'est l'adresse de la rue XXX qui ressort...

J'ai tout de même tenté une souscription au 25 rue XXX auprès de SFR.
Le technicien est venu ce matin et a constaté l'impossibilité physique
de passer un câble jusqu'à mon domicile. Il a ensuite tenté de me
raccorder via le 5 rue YYY. Il y a bien une plaque télécom juste
devant chez moi, dans laquelle passe une fibre, mais il n'y a pas de
point de raccordement. Il a cependant bien pu identifier un passage
entre cette plaque et un boitier de raccordement situé sur un poteau
dans la rue juste à côté (il faut passer en aérien puis en souterrain,
sans problème pour le technicien, une heure de boulot selon lui). Le
problème est qu'il n'a pas le droit de me raccorder sur ce boitier
sans l'autorisation de SFR (qui par ailleurs semble raccordé à un
autre PM).

Ma question est donc de savoir comment faire reconnaître l'adresse 5
rue YYY à SFR pour pouvoir être raccordé par ce côté ? (aucune
difficulté pour entrer dans ma maison ensuite). J'ai une photo et les
reférences du boitier de raccordement si besoin.

Merci de votre aide et bon week-end à tous.

Mathieu


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Contrôleur Modbus TCP (simple...)

2020-10-22 Par sujet OBConseil via frnog

Bonjour,

Confronté au même besoin pour des contrôleurs MPPT de panneaux solaire, 
j'ai fini par un raspi et du python dans un boîtier DIN.


J'avais pas réussi à trouver un module tout fait vendu sur étagère. 
Après si tu écoute les commerciaux, ils peuvent tout te faire , si ton 
compte bancaire est assez approvisionné :-)



Julien


Le 22/10/2020 à 15:50, Jérôme Quintard a écrit :

Une question borderline vis à vis des questions réseaux IP classiques. Je 
cherche un contrôleur modbus TCP simple d'utilisation (pas un truc complexe 
pour automacitien). Le but et simplement de faire une collecte sur différents 
esclaves et de renvoyer l'ensemble en SNMP. Des gens ont ce genre de choses ?

Jérôme



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Borne Wifi

2020-10-15 Par sujet OBConseil via frnog

On 15/10/2020 11:18, Julien Escario wrote:

Le 15/10/2020 à 11:06, Oliver varenne a écrit :

Déjà, fait limiter au pays "France"


Bah, ca dépend beaucoup de l'endroit où tu te trouves. Ici, il faut 
sélectionner aussi la Suisse et l'Allemagne par exemple ;-)


Et choisir aussi la bande C, le reste ne vous intéresse pas (en wifi 
extérieur en tout cas, pas encore).


C'est un peu de boulot, oui. Si un spécialiste de la carto sait 
récupérer tout ça en opendata et générer un outil magique, ce serait 
chouette mais je n'ai pas trouvé et c'est très loin de mes compétences.


Julien


A titre perso, je blacklist dans mes équipements toute la bande entre 
5600 et 5700Mhz (en faisant attention aux débordements selon la largeur 
de canal choisie, évidemment).


Quitte à "pousser" un peu sur les bandes en bas (4950Mhz) ou en haut 
(5900Mhz) - attention au fait que le gain des antennes chute 
drastiquement dans ce cas donc bourriner sur 6000Mhz n'a strictement 
aucun intérêt hormis pour ses actions EDF.


Les radars météo sont particulièrement vulnérables car ils récupèrent 
des échos, il n'y a pas de transmission de données en tant que telle et 
ils ont une sensibilité gigantesque par rapport à nos équipements.
En plus je crois que certains vieux modèles sont pas particulièrement 
sélectifs.


Pour les équipements télécoms, par contre, à moins de faire l'imbécile 
et de shooter exprès avec une antenne directionnelle vers un équipement
sur une bande réservée (ou alors que ton émetteur bave vraiment 
méchamment sur des harmoniques), il me semble qu'il y a peu de risques.


Enfin, comme ça a déjà été dit, ça ne sert à rien de pousser la 
puissance des AP si les stations peuvent pas répondre, ça plante 
simplement les clients. En point-à-point, l'idéal est de choisir des 
antennes les plus directives possibles, même si c'est cher.


Après il faut prendre ses responsabilités & ses risques et étiqueter 
tous ses appareils avec les coordonnés (y compris  téléphone) du 
responsable.



Julien


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Borne Wifi

2020-10-13 Par sujet OBConseil via frnog

Bonjour,
Je vais aussi conseiller les UAP-AC-PRO que j'ai déjà installé en extérieur.

Normallement elles s'utilisent avec un contrôleur (qui peux être 
virtualisé), mais depuis peu de temps il y a aussi une application

Android qui permet de les configurer en standalone:

https://help.ui.com/hc/en-us/articles/360047417733-UniFi-Setting-up-a-UniFi-Access-Point-in-Standalone-Mode

C'est très pratique pour les petites dessertes où le roaming & le 
management n'est pas nécessaire.


Julien

On 13/10/2020 20:28, Anthony Frnog wrote:

Bonsoir à vous.

Je suis à la recherche d'une marque de borne Wifi afin de l'installer dans
un environnement industriel (endroit avec beaucoup de machines et courant
fort).

L'un d'entre vous a déjà eu à installer des bornes wifi dans ce genre
d'environnement?
Si oui, quelle est la référence de borne qui a été utilisée et quel(s)
grossiste(s) la propose dans son catalogue?

Merci à vous pour vos retours.
Anthony

---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Recherche consultant expert Ubiquiti

2020-09-02 Par sujet OBConseil via frnog

  
  
Bonjour, 
  
  J'ai essayé de répondre en privé à ce message, malheureusement
  Microsoft ne souhaite pas que mon serveur de mail (pourtant
  correctement configuré et présent dans aucune RBL) ne puisse te
  communiquer ma réponse sur une adresse en @live.fr .
  La seule solution serait que je créé un compte Microsoft et que je
  demande, via un formulaire, la mise en white-list de l'IP de mon
  serveur SMTP, et je refuse de cautionner ce genre de comportement
  d'éviction de la part des GAFAM.
  (ce sujet a été évoqué il y a quelques semaines sur cette liste)
  
  Je ne peux que t'inviter à me contacter à l'aide d'une adresse
  mail provenant d'un fournisseur plus respectueux de la netiquette
  et des autres opérateurs. A défaut, bah tant pis.
  Dans tous les cas je te souhaite de trouver les réponses à tes
  questions.
  
  A+
  
  Julien
  
  
  
  
  
  Le 02/09/2020 à 17:04, Sébastien 65 a écrit :


  Bonjour la liste,

Je recherche un consultant expert UBIQUITI (AirMax/AirFiber).

Est-ce qu'il y a quelqu'un dans la liste ou une personne que vous conseilleriez ?

Plus d'info sur le besoin en PV.

Merci

---
Liste de diffusion du FRnOG
http://www.frnog.org/



  




Re: [FRnOG] [MISC] Scan RDP venant de 94.177.238.132

2020-05-24 Par sujet OBConseil via frnog

  
  
Le 24/05/2020 à 10:39, Duchet Rémy a
  écrit 


  Donc, je me posais la question, jusqu'à quel moment doit-on laisser faire ? 


Moi je me demande surtout, qu'est ce que tu peux faire ?
Sur ton réseau tu peux blackholer Aruba, mais quand les scan
viendront de OVH , ou autre gros provider/FAI , pourras-tu te le
permettre ?

De toute façon, c'est comme le spam: ça coûte très très peu comme
attaque, quand ça réussi c'est du bénef pur pour l'attaquant.
Donc à moins que les opérateurs prennent sur eux de bloquer le port
- certains FAI GP le font déjà avec le 25 et le 445 par exemple - ou
bien 
a l'inverse détourner toute tentative de connexion dans un tarpit
dans l'espoir de diminuer le taux de pertinence des scan...

Julien 
  




Re: [FRnOG] [MISC] Coupures câbles dans le sud de Paris

2020-05-10 Par sujet OBConseil via frnog

  
  
Le 06/05/2020 à 16:45, Florian Judith a
  écrit :


  Si vous voulez explorer un peu le sujet via la science-fiction, Alain
Damasio a fait un excellent boulot dans Les Furtifs. Il explore ici a quoi
pourrait ressembler notre société ultra connectée, ce suivi et cette
connexion permanente.

Il propose aussi quelques idées d'évolution des luttes contre cette
politique là.



Sur une note plus légère, en romans d'anticipation  j'ai aussi bien
apprécié les livres 
de Daniel Suarez :
Daemon, Freedom et Kill switch , 
ainsi que le "Zero Day" de Mark Russinovich. 

(Mais ça n'engage que moi :-) )

Je vais aller lire Les Furtifs , merci pour la référence !

Julien 

 
  




Re: [FRnOG] [TECH] OLT Ufiber

2020-04-30 Par sujet OBConseil via frnog

  
  
Le 30/04/2020 à 21:19, Jeremy a écrit :

Salut,
  
  
  Un TRÈS grand merci à toi car tu viens de me faire économiser
  quelques k€ d'achat pour faire un lab basé sur du Ufiber en
  répondant à pas mal de questions que je me suis posé.
  


Avec plaisir, si tu as besoin d'autres tests ou info n’hésite pas.


  
  Je suis en échange avec Huawei sur la série 5600. Ma conclusion
  est que ... Putain ça reste cher quoi. Pour un simple switch L3 1U
  qui dispose juste d'un OS qui sait gérer le protocole GPON, c'est
  pas donné. Et bonjour la licence pour activer un port GPON,
  bonjour le support à 3 k€ / an pour un appareil de 1U.
  


Je suis pas fan de Huawei de toute manière. Leurs ONT ont pour
avantage de ne rien coûter et d’être du jetable, c'est tout. 


  
  J'ai l'espoir qu'un commercial Nokia me recontacte un jour, car il
  me semble qu'il font des petits chassis 4U mais je n'en suis pas
  encore sûr. Alcatel, j'ai jamais trouvé beaucoup d'infos sur leur
  matériel, j'ai l'impression qu'ils n'ont pas de force commerciale
  en FR (big lol) ?
  


Si tu arrive a avoir l'info pour nokia ça m’intéresse. Alcatel...
bref.

Pour moi qui bosse essentiellement en petite structure, le problème
de ces grosses boites est qu'ils ne te répondent même pas aux
demande d'info. T'existes juste pas pour eux si tu n'envisage pas de
déployer 1ME de matos minimum chaque année.
Et baser ton réseau sur du matériel de fournisseurs qui savent même
pas que tu existes et dont le matériel ne se trouve pas en COTS je
trouve ça risqué.



  
  ZTE, j'ai envie de tester juste pour voir. Ca se trouve pas très
  cher sur Ebay, et c'est réputé être capable de tout allumer (ONT).
  Mais j'ai toujours très peu des OS Chinois (cli...).
  


ZTE je ne connais pas, mais tu as raison je devrait peut-être m'y
intéresser :
Au contraire des fournisseurs chinois lambda qui disparaissent et
ré-apparaissent, ZTE est assez connu, et c'est plutôt pas mal pour
la pérennité du matériel , ainsi que pour la doc dispo sur le net.

C'est aussi un des avantages de Ubiquiti : il y a eu des ratés avec
des produits (mPower... ) mais globalement ils suivent leurs
produits, et ont une politique de distribution ouverte , et c'est
important quand tu as besoin de matériel pour hier. Perso, si ils
avaient une politique un peu plus ouverte sur leurs produits ce
serait mon premier choix de loin. ( J'aime bien Microtik aussi, mais
eux le problème est leur GUI / CLI ainsi que les bizarreries sur les
fonctions qui fait que si tu n'est pas letton avec 3g de vodka dans
chaque bras tu ne peux pas arriver a tirer pleinement partie du
matériel. Surtout sous RouterOS 7. Mais quand tu as réussi , ca
bouge plus.)

A une époque je me suis penche sur le EPON, mais en tant que petite
structure j'ai jamais réussi a avoir une société qui m'a sorti une
proposition de prix : C’était GPON ou rien, en Europe. Mais j'avoue
être passe a cote de ZTE :-(


  
  En tout cas, il faut que je me speede à trouver ma solution
  constructeur car j'ai 25 NRO à déployer avant la fin de l'année,
  et le double l'année prochaine, donc si y a des commerciaux qui
  trainent et qui ont des solutions qui coutent pas une Twingo,
  contactez moi également svp.
  


Bon courage pour tes recherches et ton projet  !
C'est cool de voir du dégroupage dans les régions plutôt que de
l'active qui sature sur le chemin de TH2...
 

Julien Aube


  




Re: [FRnOG] [TECH] OLT Ufiber

2020-04-30 Par sujet OBConseil via frnog

  
  
Bonjour , 
  Je dispose moi-même d'un OLT-8 avec quelques ONT pour tester et un
  "simili-réseau" GPON dans des tiroirs (coupleurs, ...)
  Je confirme ce qui a été déjà dit:
  
  * L'OLT ne fonctionne QUE avec les ONT de la marque. Si l'on
  connecte un ONT tiers - j'ai essayé du alcatel, nokia, huawei,
  ainsi que des SFP ONU de microtik - il est bien reconnu au niveau
  de la couche physique (on voit passer dans les logs le n° de série
  ), mais il n’apparaît pas dans la GUI , et ne peux donc pas être
  provisionné. 
  C'est une limite exclusivement commerciale - les ONT ubiquiti
  n’étant pas spécialement bon marché.
  Je ne sais pas encore comment fait l'OLT pour reconnaître ses
  petits, si ça marche par n° de série ou autre - j'avoue que je
  n'ai pas eu le temps de me pencher vraiment dessus malgré le
  confinement, mais le sujet m'intéresse énormément.
  
  Un SFP-ONU devrait arriver bientôt, déjà disponible aux USA (dans
  le store "beta"). Je n'en ai pas donc je ne peux pour le moment
  évaluer la compatibilité avec des équipements tiers - j'espère
  qu'il vont pas en profiter pour nous faire du vendor-lock - dès
  que c'est disponible j'en achète pour tester .
  
  * Les ONT par contre *peuvent* être utilisé sur des OLT tiers - ça
  a été testé avec succès avec du alcatel, du nokia et du huawei. Il
  existe même un élément de configuration à ce sujet directement sur
  la GUI des ONT.
  (Le numéro de série & l'adresse mac sont dans la flash, il
  existe un hack pour le changer mais bon...).
  
  L'OLT reste simple et logique d'utilisation, c'est assez similaire
  à un EdgeRouteur sous EdgeOS (Vyatta). C'est utilisable
  directement depuis la GUI de l'OLT, ou bien depuis l'interface de
  gestion UNMS. Les firmwares sortent régulièrement, mais il est
  impératif de les passer d'abord sur un banc de tests avant mis en
  prod, Ubiquiti adore les petites blagues sur les firmwares.
  
  Autrement, ça marche bien, c'est stable & tout.
  Les ONT peuvent être configuré en bridge ou en routeur, et dans ce
  dernier cas récupérer leur IP en PPP, DHCP ou fixe, éventuellement
  dans des VLAN
  Plusieurs VLAN peuvent être configuré, et chaque ONT peux se voir
  attribuer une "classe", qui permet de définir la vitesse up/down,
  la priorité en cas de contention ("QoS") . L'OLT-8 dispose de 2
  ports 10G qu'on peux placer en LAG, on garder indépendant (fail
  over par exemple).
  
  Le gros point fort de la solution reste la simplicité de
  configuration propre à Ubiquiti (et éventuellement la gestion
  centralisé par UNMS) comparé à des solutions type Huawei MA5600 ,
  où il faut acheter le châssis, puis les cartes, et se payer un
  ingé réseau pour se farcir la ligne de commande et la valse des
  firmwares aléatoire, pire encore si l'on cherche à centraliser la
  gestion.
  
  Par contre, ça reste une solution mono-vendeur qui peux du jour au
  lendemain changer les condition d'utilisation des équipements
  & des softs , façon cisco, et d'autant qu'ils poussent assez
  fort pour promouvoir leur solution d’hébergement dans le cloud
  pour les instances UNMS.
  Dans le cadre d'un déploiement pérenne et massif (ce qui reste le
  cas d'usage du PON), je me demande si l'investissement dans du
  nokia ou alcatel serait pas intéressant -  même si ces derniers ne
  sont pas tellement intéressé par des OLT 1U.
   
  Les chinois en ont, Huawei avec la gamme 5600 bien sur , mais on
  trouve des tas d'autres petits constructeurs d'OLT 1U. Pour avoir
  déjà testé du BDCOM et un DSLAM chinois "no-name", les bugs et
  l'absence totale de pérennité de ces équipements me font encore
  préférer Ubiquiti sur ces niveau de prix, pour des réseaux assez
  petits (hôtels, ZA, petits réseau métropolitains).
  
  
  Enfin attention à un détail  : Le GPon est une technologie assez
  exigeante en terme de respect du budget optique , il faut ni trop
  de signal, ni pas assez. Ça nécessite donc une planification et
  une assez bonne connaissance des liens optique utilisés, on ne
  peux pas faire comme d'habitude : "Oh on va acheter un SFP EX, pis
  si ça monte pas on mettra du ZX".
  
  A disposition pour discuter et faire des tests  si c'est utile (
  Je suis du coté de Toulouse, plutôt aussi dans le monde des petits
  opérateurs).
  
  Julien Aubé
  
  
  
  Le 30/04/2020 à 04:17, lil...@abeille.com a écrit :

Bonjour
  la liste
  
  
  On est un petit opérateur Auvergnat et on tenterait bien
  l'aventure GPON sur quelques petites communes.
  
  
  Quelqu’un a déjà essayé l' OLT de chez Ubiquity Ufiber (