Re: [FRnOG] [BIZ] RE: Seeking Rural Data Centres 47.83201 1.95368

2021-04-30 Par sujet Raphaël Jacquot



Le 30/04/2021 à 16:17, JCLB a écrit :
> Hi Rod,

> FYI, there is a known quiet radio area close to Orleans, see 
> https://en.wikipedia.org/wiki/Nan%C3%A7ay_Radio_Observatory
> Still no DC in the area obviously...

obviously there's no way you'll get authorisation to install any radio
equipment in said quiet area...

Raphael


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [Misc] Boite qui ferme pour mettre un routeur et un NUC

2021-04-06 Par sujet Raphaël Jacquot




Le 06/04/2021 à 10:36, Gaëtan a écrit :

Bonjour,

Je dois mettre dans un bureau partagé un routeur (type netgate ou
ubiquity) et un NUC. J'ai pas besoin d'une sécurité de fou, mais juste
besoin que personne ne colle ses pattes dessus par accident ou se disent
que faudrait éteindre se truc qui clignote et qui doit consommer du jus.
Le truc juste le cran au dessus du Post-it ne pas éteindre.

Je pensais à une sorte de boite ajourée avec une serrure à code ou à
clé. Si y a la multiprise dedans et un presse étoupe pour passer les
cables réseaux c'est top, mais pas indispensable.

Je ne sais pas chez qui chercher ça ni avec quel mot clé ? Si vous avez
des références, pas trop cher de préférence.

Bonne journée à tous et merci d'avance,

Gaëtan


tu trouveras des supports rack pour nuc ici:

https://www.myelectronics.nl/us/intel-nuc-19inch-rack-mount/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Recommandation de prestataires pour recyclage ou destruction de baies de disques/serveurs

2021-03-31 Par sujet Raphaël Jacquot




Le 31/03/2021 à 17:50, Hardouin, Frederic a écrit :

Bonjour !

  


Auriez-vous des contacts a recommander de prestataires qui interviennent
dans les DC pour recycler ou detruire des baies de disques/serveurs ?

Besoin de certificats officiels une fois le mauvais moment passe. Environ
800kg de materiel a recycler du cote d'Amsterdam.

A priori, pas de  possible ou recherche de broker.

  


Merci d'avance,

  


3 secondes sur google me donne

https://ctc-itsolutions.nl/en/hard-drive-destruction/



Frederic Hardouin


Raphaël




---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] OpenVPN / Orange et 4G

2020-12-21 Par sujet Raphaël Jacquot



Le 21/12/2020 à 15:05, Baptiste Chappe a écrit :
> Hello,
> 
> Je pense aussi à un sujet de MTU Je ne compte plus les réseaux
> "présta/marketing" et les services de TPE bancaire sensible à la MTU (à
> base de openvpn pour sécuriser le fllux CB). Consigne => Passez
> votre OpenVPN à 1450/1430.
> 
> Baptiste,

et apres, tu tombe sur les RSSI qui décident de zapper ICMP parce que
"c'est dangereux"...
conséquence: "je comprend pas, le PMTUD ne marche pas"


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] DF reset

2020-12-15 Par sujet Raphaël Jacquot



Le 14/12/2020 à 17:50, Florent CARRÉ a écrit :
> Hello,
> Peut-être une réponse (le point 3) avec MTU Probing utilisable sur Linux :
> https://blog.cloudflare.com/ip-fragmentation-is-broken/
> 
> Avons-nous réellement besoin de ce flag?
> 
> Nous sommes dans l'ère de QUIC et des autres choses où l'on réimplémente
> quasiment tout dans UDP avec comme exemple mosh (https://mosh.org/).
> 
> 

va expliquer ca a certains RSSI qui trouvent intelligent de bloquer UDP
dans le firewall de bordure, because "reasons"

Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] probleme de TTL-security sur une session BGP

2020-12-13 Par sujet Raphaël Jacquot
Deja fait.
“C’est dans les STAS alors je change rien”

Raphaël 


> On 13 Dec 2020, at 10:35, David Ponzone  wrote:
> 
> Tu peux leur demander de virer ça déjà, juste pour voir si ça monte ?
> 
>> Le 13 déc. 2020 à 10:18, Raphaël Jacquot  a écrit :
>> 
>> Bonjour à tous
>> 
>> Nous sommes actuellement en train de configurer une session BGP avec un
>> délégataire de DSP bien connu, et dans leur spec il nous disent qu'ils
>> ont positionné l'option
>> 
>> TTL-security 255
>> 
>> dans la conf de leur nokia 7750...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] probleme de TTL-security sur une session BGP

2020-12-13 Par sujet Raphaël Jacquot
Bonjour à tous

Nous sommes actuellement en train de configurer une session BGP avec un
délégataire de DSP bien connu, et dans leur spec il nous disent qu'ils
ont positionné l'option

TTL-security 255

dans la conf de leur nokia 7750...

ce qui d'apres la doc ici
https://documentation.nokia.com/html/0_add-h-f/93-0074-HTML/7750_SR_OS_Routing_Protols_Guide/bgp.html#1234866

(...)
When TTL security is enabled on a BGP session the IP TTL values in
packets that are supposedly coming from the peer are compared (in
hardware) to the configured minimum value and if there is a discrepancy
the packet is discarded and a log is generated.
(...)

que je comprend comme "la valeur minimale attendue pour le ttl du paquet
est de 255"

d'apres wikipedia

"La valeur initiale de 255 est utilisée par des protocoles pour
s'assurer que le paquet reçu émane bien du même segment, il doit valoir
donc impérativement avoir 254 à la réception."

que je comprend comme "si tu attend 255, tu attendra fort longtemps"

notre routeur (viatta based) nous propose ceci :

set protocols bgp [AS] neighbor [ip peer] ttl-security hops
Possible completions:
  <1-254>   Number of hops

la session monte environ 90s, puis s'arrete...

quelqu'un aurait une idée ?

Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] RE: [FRnOG] [MISC] RE: Brouilleur téléphones mobiles

2020-12-07 Par sujet Raphaël Jacquot



Le 07/12/2020 à 13:45, Oliver varenne a écrit :
> Le DECT est autorisé
> Ce n'est pas le soucis
> 
> Le soucis c'est que le brouilleur bave sur la moitié des fréquences DECT... 
> du coup le système DECT marchotte.

ah, ca c'est encore autre chose...
ils ont du prendre le modele a 50€ sur aliexpress, facturé 5000 :-D

Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Codecs VoIP sur OVH

2020-12-07 Par sujet Raphaël Jacquot



Le 07/12/2020 à 13:30, Sébastien Lesimple a écrit :
> Le 06/12/2020 à 22:03, David Ponzone a écrit :
>>> Le 6 déc. 2020 à 21:26, Michel Py  a 
>>> écrit :
>>>
> Michel Py a écrit :
> NAT c'est crade, mais c'est indispensable. Petit cas d'école : j'ai plein 
> de sites qui
> ont 2 FAI (pour la redondance); {FTTO | xDLS | Cable | WISP }. Comment je 
> fais, sans NAT ?
 David Ponzone a écrit :
 VPN, mon ami! Un Mikrotik partout, et la vie est plus facile :)
>>> Je ne vois pas ce que çà fait pour supprimer NAT; çà simplement change 
>>> l'endroit ou c'est fait.
>> Hein ?
>> Michel, tu  blagues là ? :)
>> Ben un VPN, ça te permet d’avoir tous tes équipements VOIP dans un réseau 
>> privé mais routé (sans NAT donc) où qu’ils soient dans le monde.
>> Et comme le tunnel sera rerouté automatiquement dans le cas d’un dual-WAN, 
>> tu te fous du dual-wan.
> Oui d'autant que les clients sont quand même pas des flèches pour
> sécuriser/segmenter/sécuriser leur LAN.
> Du coups un VLAN et Subnet téléphonie dans un tunnel L2+chiffrement vers
> leur autocom (virtuel quelque part in ze cloud), c'est pas plus mal,
> surtout si on shoot que la sig et les focntionalités fun du L2 dans le
> tunnel que le RTP vis sa vie en dehors. ( ca vire le problème de NAT
> pour le coups).

tant qu'a faire, si ca pouvait etre du srtp...

> Si quelques uns d'entre vous ont montés l'interco SIP Verizon, vous
> savez de quoi je parle ;)
> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RE: Brouilleur téléphones mobiles

2020-12-07 Par sujet Raphaël Jacquot



Le 07/12/2020 à 09:29, Oliver varenne a écrit :
> Dans les prisons c'est en effet autorisé
> (je le sais, on a installé du DECT dans une célèbre prison, et la société qui 
> nous a mandaté n'a pas été informée qu'un brouilleur allait être mis en 
> place.)
> 
> 
> 
> Cordialement,

a priori le dect se connectant a un systeme filaire centralisé de la
prison, c'est autorisé, puisque ca peut etre écouté par les
reseignements pénitentiaires

Raphael

> Olivier Varenne
> Co-gérant, Commercial & Développeur
> T +33 (0)4 27 04 40 00 | ipconnect.fr
> 
> Suivez-nous ! 
> 
> 
> 
>> -Message d'origine-
>> De : frnog-requ...@frnog.org  De la part de
>> Nicolas Parpandet
>> Envoyé : lundi 7 décembre 2020 09:16
>> À : Julien Escario 
>> Cc : frnog 
>> Objet : Re: [FRnOG] [MISC] Brouilleur téléphones mobiles
>>
>>
>> Cela ne doit pas être interdit partout ;) quand je passe à côté d'une prison
>> plus de réseau..., à mon avis c'est brouillé là bas.
>>
>> ( à priori oui : https://www.numerama.com/politique/444594-brouiller-
>> les-portables-en-prison-pourquoi-est-ce-si-difficile.html )
>>
>>
>> A+
>>
>> Nicolas
>>
>>
>> - Mail original -
>>> De: "Julien Escario" 
>>> À: "frnog" 
>>> Envoyé: Lundi 7 Décembre 2020 09:10:07
>>> Objet: Re: [FRnOG] [MISC] Brouilleur téléphones mobiles
>>
>>> Le 07/12/2020 à 09:04, Michel KOENIG a écrit :
 Bonjour,

 J'ai une demande de brouillage des téléphones mobiles dans une
 entreprise

 Quelqu'un aurai un produit à me conseiller ?
>>>
>>> Oui : ne pas le faire. C'est rigoureusement interdit par la loi à ma
>>> connaissance.
>>>
>>> https://www.anfr.fr/fr/controle-des-frequences/brouillages/les-brouill
>>> eurs-dondes/quest-ce-quun-brouilleur-radioelectrique/
>>>
>>>
>>> Julien
>>>
>>>
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Brouilleur téléphones mobiles

2020-12-07 Par sujet Raphaël Jacquot



Le 07/12/2020 à 09:04, Michel KOENIG a écrit :
> Bonjour,
> 
> J'ai une demande de brouillage des téléphones mobiles dans une entreprise
> 
> Quelqu'un aurai un produit à me conseiller ?
> 
> Merci
> 
> Michel

negatif, a moins que t'aies envie de faire un tour en hotel tous frais
payés pour un temps...
l'ANFR est intransigeante avec ca.

> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] RE: [FRnOG] [MISC] Téléphone Cisco CP-7821-K9 v04 avec Livebox Pro V4

2020-11-17 Par sujet Raphaël Jacquot



Le 17/11/2020 à 16:51, Vincent Duvernet a écrit :

> Sur la question du pourquoi Orange. En fait, c'est simple, le DSLAM à côté 
> est à eux. Les lignes sont à eux. En bref, y'a que les vaches qui ne sont pas 
> à Orange dans le coin.
> Donc passer vers un autre opérateur viendrait juste à utiliser quand même le 
> réseau Orange et là, en cas de soucis, ça va se renvoyer la balle.
> Pas assez de réseau 4G non plus pour avoir une box 4G avec data illimitée.
> Et le satellite, vu la qualité du service client (et la latence de mer... 
> liée à la techno, impossible de torpiller un navire #WorldOfWarships).

t'as plus qu'a attendre starlink alors ;-)

> Vincent

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] L'ordinateur que j'attendais depuis 40 ans

2020-11-08 Par sujet Raphaël Jacquot



Le 08/11/2020 à 11:37, Francois DEMEYER a écrit :
> je ne suis pas certain que ce soit très utile dans la durée…
> le format de la carte mère intégrée sous le clavier est intéressante
> Il lui manque forcément plein de choses (genre pas de sortie audio…) 

la sortie audio ?
elle est dans le hdmi...



> 
> mais à ce prix... c’est forcément… indispensable :-)
> 
>> Le 8 nov. 2020 à 04:19, Michel Py  a 
>> écrit :
>>
>> 2x USB3, 2x HDMI 4K, GigE, WiFi,  Bluetooth, clavier, souris, alim.
>> Un traitement de texte, un tableur, un navigateur.
>> Quad-core 1.8 Ghz. 100 dollars. Il ne manque que le moniteur.
>>
>> https://www.youtube.com/watch?v=P1E5xszQqV8
>> https://www.youtube.com/watch?v=OqpylxLhw98
>>
>> Michel.
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Réunion FRnOG 34.0 reportée - pas de réunion en 2020

2020-09-01 Par sujet Raphaël Jacquot



Le 31/08/2020 à 10:52, Philippe Bourcier a écrit :
> Bonjour et bonne rentrée à tous,
> 
> Les conditions pour organiser la réunion de façon satisfaisante pour tous ne 
> sont malheureusement pas réunies.
> En conséquence, la réunion du 11 Septembre est reportée et il n'y aura pas de 
> réunion FRnOG 34 en 2020.
> 
> On y verra plus clair en 2021, j'espère...
> Merci en tout cas à nos sponsors de continuer à nous soutenir pour cette 
> réunion.

on pourrait faire une réunion "online" comme l'ont faites toutes les
conferences de sécu cette année...

> Cordialement,

Amicalement

> Philippe Bourcier

Raphaël Jacquot


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Beta Starlink

2020-07-03 Par sujet Raphaël Jacquot



Le 04/07/2020 à 00:20, Richard Klein a écrit :
> Bonsoir,

Bonjour Richard,

> Sinon pas la peine de répondre que le satellite marche pas pour faire de la
> voix sur IP avec plus de 400ms
> Il y a quelques années j'avais testé sur Tahiti et NC quand la fibre
> n'était pas encore en place . Pas besoin de vous faire un dessin.
> Starlink promet une latence faible
> avec sa constellation a moins de 500km de la terre .
> Comme je suis curieux je me ferai bien quelques tests 

pour l'instant, l'interco laser entre satellites n'est pas
fonctionnelle, chaque satellite doit voir une antenne au sol pour
relayer les données du client.

Stations au sol qui ne sont pour l'instant que sur le territoire des USA...

donc c'est pas encore pour tout de suite.

> Bon Weekend
> 
> Richard

Bon Weekend,

Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Coupures câbles dans le sud de Paris

2020-05-05 Par sujet Raphaël Jacquot



Le 05/05/2020 à 14:16, François Lacombe a écrit :
> Hello
> 
> Tout est encore possible, c'est peut-être pelleteuse + malveillance.
> 
> Pour l'instant on a des remontées d'une malveillance :
> https://twitter.com/acontios_net/status/1257629050803232771
> 
> Encore pas mal de questions à résoudre sur les autres événements.
> 
> Bon courage à ceux qui sont sur le pont
> 
> François
> 
> --
> *François Lacombe*
> 

bizarre, tous ces cables gainés de vert qui s'en tirent "miraculeusement"...

#JDCJDR


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Attaque SIP et SIPS

2020-04-10 Par sujet Raphaël Jacquot



Le 10/04/2020 à 10:48, Xavier ROCA a écrit :
> Bonjour,
> 
> 
> Nous constatons depuis sur différents points et honeypot une grosse activité 
> sur des tentative d'attaques.
> Ce nombre étant bien supérieur a ce que l'on peut avoir habituellement avec 
> une certaine ténacité dans le temps et en plusieurs lieux.
> Je préfère vous faire suivre afin que vous puissiez vous-même agir si ce 
> n'est pas déjà constaté et fait.
> 
> 103.145.12.30
> 103.145.12.31
> 103.145.12.32
> 103.145.12.33
> 103.145.12.34
> 103.145.12.35

un hebergeur Néerlandais ca...

role:   CINTY EU WEB SOLUTIONS
address:Nieuwkerksedijk 10, Goirle
country:NL
phone:  +31668630452
e-mail: cont...@cinty.eu
admin-c:JG1401-AP
tech-c: JG1401-AP
nic-hdl:CEWS1-AP
mnt-by: MAINT-CINTY
abuse-mailbox:  ab...@cinty.eu
remarks:all abuse complaints must be sent to ab...@cinty.eu
last-modified:  2020-03-10T07:05:00Z
source: APNIC


> Bonne fin de semaine
> 
> Xavier
> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'étrange licensing des ASR1001X

2020-04-09 Par sujet Raphaël Jacquot



Le 09/04/2020 à 09:50, Sébastien Lesimple a écrit :

> J'ai ouïe dire que c'était déjà le cas chez Tesla?
> Notamment en matière d'autonomie qui n'est plus liée à la capacité
> effective de la batterie mais a l'option soft souscrite qui bride ladite
> capacité...

oui et non,
dans le cas de Tesla, ils utilisent quand meme les éléments
supplémentaires non souscrits de la batterie pour assurer une durée de
vie supérieure avec leur algo de wear levelling.

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Ping calls et confinement

2020-04-08 Par sujet Raphaël Jacquot



Le 09/04/2020 à 05:53, Michel Py a écrit :

> Au passage, il y a quelqu'un qui vend du SIP, et qui peut fournir un numéro 
> dans area 51, et qui accepte les paiements en $hitcoin ? Et qu'est pas trop 
> regardant sur l'adresse IP source. On est près à payer pas beaucoup en 
> $hitcoin mais beaucoup plus en bière fraiche et pinard pas trop pire.

à priori, area code 775 ca doit faire ;)

> Michel.

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [Tech] Opérateurs et DSCP

2020-04-01 Par sujet Raphaël Jacquot



Le 01/04/2020 à 22:18, Damien DUJARDIN a écrit :
> Bonsoir à tous,

Bonsoir

> On est en plein projet de QoS pour nos systèmes audio/Vidéo.
> En interne, no soucis, mais en externe les choses se compliquent..
> 
> De votre expérience, est-ce que les opérateurs français respectent les
> marquages DSCP ?

au mieux ils ne les touchent pas. ce qui ne veut pas dire que les
équipements vont les honorer...

> Avez-vous remarqué une différence de traitement entre réseaux Pro et Persos
> ?

non, c'est le meme produit a l'arrivée...

> D'après nos tests, les marquages ont du mal à atteindre nos employés
> actuellement en télétravail.
> 
> J'ai parcouru une étude interessante sur le sujet, et l'Europe semble est
> en retard sur la neutralité DSCP..
> https://www.sciencedirect.com/science/article/pii/S0140366417312835

faut payer plus cher que du pseudo-pro-qui-est-en-fait-du-grand-public...

> Avez-vous un avis sur la question ?
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Contact "commercial/administratif" Free (pour collectivité)

2020-04-01 Par sujet Raphaël Jacquot



Le 01/04/2020 à 17:27, Stéphane Rivière a écrit :
> 
>> Et confirme qu’une antenne déportée apporte un vrai plus dans ces config 
>> diffciles
> 
> Prévoir une protection supérieure de l'antenne pour éviter
> l'accumulation de neige... À ces fréquences-là, c'est pas nécessairement
> top... Sur des matos pros, y'a le chauffage intégré...
> 
> Sur du Mikrotik peut-être se contenter d'une casquette en PVC (genre
> tuyau de PVC coupé en deux) au dessus de la boite de conserve ? Faudrait
> demander à des radioamateurs savoyards, ils savent, eux :)
> 
> Ou simplement derrière une fenêtre (attention aux verres athermiques
> contenant du plomb ou autre ? -pas spécialiste-, ça atténue pas mal)
> 

Bon, connaissant un peu le réseau interne de l'institution demandeuse,
j'ai proposé à Jérôme un lien wifi privé avec un relais dans la montagne
en face, proche de l'entrée d'un tunnel SNCF...

Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] bande passante mondiale à l'heure du Covid-19

2020-03-27 Par sujet Raphaël Jacquot



Le 27/03/2020 à 20:14, David Ponzone a écrit :
> Je crois qu’Orange flippe tellement ou ont tellement flippé, qu’ils ont 
> diffusé ça sur leur site:
> 
> https://bienvivreledigital.orange.fr/vie-perso/les-gestes-simples-pour-optimiser-sa-connexion-durant-le-confinement/
>  
> 
> 
> Je me demande si Microsoft va avoir l’intelligence de ne pas sortir une mise 
> à jour pendant la durée du confinement, ce qui pour eux serait une 
> performance :)
> 

ils doivent déjà s'occuper de faire marcher Azure qu'est vautré / bloqué
/ plein / on sait pas trop


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] bande passante mondiale à l'heure du Covid-19

2020-03-26 Par sujet Raphaël Jacquot



Le 26/03/2020 à 11:02, Mehdi GUIRAUD a écrit :
> Pardon  d'abord si ce n'est pas le lieu pour poser la question.
> Est-ce qu'il y a des mesures lié à l'augmentation de l'utilisation
> d'internet et des outils de visio Conf.

a priori, y'a que Orange qui prétend avoir des problèmes

> Je remarque que ce qu'on utilise ici est ralenti l'après midi ( oui, on a
> osé Zoom )

comme disait Bortzmeyer, c'est probablement les serveurs du service qui
patinent, pas le tuyau

> Merci
> 
> T: @mguiraud  | m. 06 95 92 51 33

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RE: Deploiement WIFI

2020-02-07 Par sujet Raphaël Jacquot



Le 07/02/2020 à 19:36, David Ponzone a écrit :
> Et pas de faux-positifs ?
> 
> Possible qu’il y ait un gap quand tu dépasses 300 devices.
> Mais après un reboot, ça marche bien, pendant 1/2 semaines max.
> 

j'ai pas remarqué de faux positifs.
ah, et j'ai un disque sata de 4To pour la dizaine de VMs...
ca bronche pas.
j'ai la version 1.1.4 du soft actuellement

pour la gestion unifi, on a mis la unifi key v2, ca va bien
il y a aussi des modèles plus gros vendus pré-configurés


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RE: Deploiement WIFI

2020-02-07 Par sujet Raphaël Jacquot



Le 07/02/2020 à 19:11, David Ponzone a écrit :
> Ouais tu as raison.
> Par contre, en vrac: nodejs, ruby, postgres, docker, rabbitmq, etc…..
> 
> T’as combien de devices monitorés ?
> Je t’assure que vers 300-400, y a du faux-positif en supervision.
> Ou alors j’ai un problème ailleurs, ce qui est possible.

j'en suis a environ 200...
ma vm c'est dans du kvm. 2 vcpu, 4Go de ram
environ 20% du CPU est utilisé, mais la ram est au taquet
pas de problemes particuliers de temps de réponse.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RE: Deploiement WIFI

2020-02-07 Par sujet Raphaël Jacquot



Le 07/02/2020 à 17:46, David Ponzone a écrit :
> Attends, joue un peu avec leur UNMS, et là tu vas vraiment dire Java de 
> merde. Le truc arrive plus à suivre sans que tu mettes 4/8 coeurs et plein de 
> RAM…..
> J’adore le matos, mais leurs choix côté OSS/BSS me laissent perplexe…..

ah non, UNMS c'est pas en java, ca a plus l'air d'etre du nodejs

et ca fonctionne tres bien sur ma petite vm de rien du tout


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Deploiement WIFI

2020-02-07 Par sujet Raphaël Jacquot



Le 07/02/2020 à 10:39, Julien Escario a écrit :

> Si une marque fonctionne encore comme ça, c'est une sacré blague.
les cisco qu'on a a la fac, c'est régulier...
controleur kaput, pas de wifi...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Ransomware chez Bouygues Construction ?

2020-02-01 Par sujet Raphaël Jacquot



Le 01/02/2020 à 15:24, Sébastien Lesimple a écrit :

> L'infection via un sous traitant de l'IT c'est le genre de chose assez
> incompréhensible.
> Défaillance dans les revues de droits, de segmentation fonctionnelle et
> réseau, accès de machines non validées... Il y a des dizaines de cas de
> figures à traiter en mode ISO 27005.

au vu des diverses infections par des ransomware depuis au moins un an,
on constate systématiquement les mêmes symptômes :
un énorme bout de l'infrastructure de la boite, sinon la totalité, est
vérolée.
on peut en déduire que:
* la segmentation fonctionnelle en petits morceaux qui ne communiquent
que par des interfaces fonctionnelles bien spécifiées et firewallées
entre elles n'existent pas.
* la monoculture Windows est la norme.
* il y a peut être une série de firewall périmétriques, qui n'ont aucun
effet contre les véroles qui s'introduisent par l'intérieur.
bref...
DSI et RSSI manifestement incompétents, ou incapables de dire NON (c'est
pareil) sont dans un bateau...
le bateau est percé et tout le monde coule...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Nouvelle Livebox sans SFP ?

2020-01-31 Par sujet Raphaël Jacquot



Le 31/01/2020 à 09:37, Alexandre GRIVEAUX via frnog a écrit :

> De ce que je comprend, les textes parle des terminaux et pas des CPEs,
> c'est dommage on aurait pu supprimer les oneaccess et autre radware...

Article 2, definitions:

41. «équipement terminal», un équipement terminal au  sens de l’article
1er, point  1), de la directive 2008/63/CE de la Commission

https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32008L0063=fr

Article premier
Aux fins de la présente directive on entend par:

1) «équipement terminal»:

a) tout équipement qui est connecté directement ou indirectement à
l’interface d'un réseau public de télécommunications pour transmettre,
traiter ou recevoir des informations; dans les deux cas, direct ou
indirect, la connexion peut être établie par fil, fibre optique ou voie
électromagnétique; une connexion est indirecte si un appareil est
interposé entre l’équipement terminal et l’interface du réseau public,

b) les équipements de stations terrestres de satellites;


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Nouvelle Livebox sans SFP ?

2020-01-30 Par sujet Raphaël Jacquot



Le 30/01/2020 à 19:44, Francois Demeyer a écrit :

> Raphaël,
> 
> Tes deux formulations n’existent pas dans la directive, et rien ne semble 
> conforter ce que tu avances.
> Mais le pavé fait 179 pages, on peut facilement rater des points et/ou des 
> combinaisons d’articles qui impliqueraient cela..
> Tu peux nous pointer les articles du CECE qui t’amène à cette conclusion ?

j'ai passé un bon bout de temps a chercher, et j'ai trouvé...

dans le texte du CECE,  Annexe VIII, B. I. 1. ii. (page 202)

https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=OJ:L:2018:321:FULL=EN

sans préjudice du droit des utilisateurs finaux d’utiliser les
équipements terminaux de leur choix conformément à l’article 3,
paragraphe 1, du règlement (UE) 2015/2120, toute condition, y compris
les redevances, imposée par le fournisseur relative à l’utilisation des
équipements terminaux fournis.

dans le règlement 2015/2120, Article 3, 1.

https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32015R2120=EN

Les  utilisateurs  finals  ont  le  droit  d’accéder  aux  informations
 et  aux  contenus  et  de  les  diffuser,  d’utiliser  et  de  fournir
des  applications  et  des  services  et  d’utiliser  les  équipements
terminaux  de  leur  choix,  quel  que  soit  le  lieu  où  se  trouve
l’utilisateur  final  ou  le  fournisseur,  et  quels  que  soient  le
lieu,  l’origine  ou  la  destination  de  l’information,  du  contenu,
 de l’application  ou  du  service,  par  l’intermédiaire  de  leur
service  d’accès  à  l’internet.

il me semble que tout cela est clair !


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Nouvelle Livebox sans SFP ?

2020-01-30 Par sujet Raphaël Jacquot



Le 30/01/2020 à 09:43, Francois Demeyer a écrit :
> 
>> Le 30 janv. 2020 à 07:17, Raphaël Jacquot  a écrit :
>>
>> Le 29/01/2020 à 12:14, Nicolas CORBEL a écrit :
>>
>>> C’est vrai, ça s’appelle « Livebox 5 » (la box écologique). Ça permet de
>>> proposer une offre 2Gbps. Mais il pourrait être toujours possible d’obtenir
>>> un ONT externe.
>> et on va bien rigoler quand le nouveau paquet telecom va sortir,
>> interdisant d'imposer une box au consommateur
>>
> 
> Les offres groupées - donc avec box - m’ont l’air parfaitement acceptées par 
> le nouveau CECE.
> Tu fais référence à quel(s) article(s) pour cette « interdiction » ?

il n'est pas interdit de fournir un CPE particulier, ce qui est interdit
c'est
* imposer l'usage d'un CPE specifique a l'exclusion de tout autre
* utiliser des mesures techniques à même d'empêcher l'usage d'un autre
  CPE que le client choisirait.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Nouvelle Livebox sans SFP ?

2020-01-29 Par sujet Raphaël Jacquot



Le 29/01/2020 à 12:14, Nicolas CORBEL a écrit :

> C’est vrai, ça s’appelle « Livebox 5 » (la box écologique). Ça permet de
> proposer une offre 2Gbps. Mais il pourrait être toujours possible d’obtenir
> un ONT externe.
et on va bien rigoler quand le nouveau paquet telecom va sortir,
interdisant d'imposer une box au consommateur


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Freedom of Internet ?

2019-12-31 Par sujet Raphaël Jacquot



Le 31/12/2019 à 00:21, thomas brenac a écrit :
> 
> ah ah ah...
> 
> Quand on veux transferer un subnet IPv4 de ARIN a APNIC, normallement
> c'est faisable et libre sauf
> 
> je cite ARIN:  ''/Hello Mr. Brenac, Based on your inquiry and the fact
> that Huawei Technologies appears to be included on the Consolidated

Je vois pas bien le rapport entre APNIC et Huawei...
A moins que la demande soit faite au nom de Huawei

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] C'est moi ou Le troll du dredi est mal en point?

2019-12-21 Par sujet Raphaël Jacquot



Le 22/12/2019 à 08:30, David Ponzone a écrit :

> Parce que tu vois les véhicules autonomes arrivés dans un pays comme le nôtre 
> (et même aux USA d’ailleurs, le pays des procès pour rien) avant 10 ou 20 ans 
> ?

va bien falloir, pour transporter tous les vieux de plus de 80 jusqu'au
mcdo dans lequel ils vont devoir bosser pour compenser la perte de
revenus due au nouveau système de retraites par capitalisation...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Datacenter sur Annecy ?

2019-12-21 Par sujet Raphaël Jacquot



Le 22/12/2019 à 02:10, Guillaume Barrot a écrit :

> Le premier qui dit Mikrotik, par contre...

discrimination !


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] C'est moi ou Le troll du dredi est mal en point?

2019-12-21 Par sujet Raphaël Jacquot



Le 21/12/2019 à 23:03, Florent CARRÉ a écrit :

> Je trouve quand même que c'est un immense gâchis qu'on va payer cher
> ensuite… ça sera quoi? IP sur 256 ou 512 bits?

2^64 = 1.8*10^19

on peut donc distribuer 1.8*10^9 blocks /64 a chacun des 10*10^9 humains
qui n'existent pas tous encore...

on est nettement plus large que ce qui était prévu dans la version
précédente...

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] C'est moi ou Le troll du dredi est mal en point?

2019-12-20 Par sujet Raphaël Jacquot



Le 21/12/2019 à 01:07, Philippe Bourcier a écrit :
> Bonsoir,
> 
>> Par contre, la carte graphique spécialement conçue par AMD pour le Mac Pro a 
>> quand même l’air
>> costaud.
>> Avec la version rack, ils vont peut-être intéresser les gens qui font du 
>> calcul. Je me rends pas
>> compte si c’est cher un peu plus de 1000€ du Tflops.
> 
> Déjà, les gens qui font du calcul ils prennent du Nvidia et rien d'autre, 
> optimisations CUDA et code CUDA-only oblige.
> 
au vu des annonces d'AMD, ca risque de changer dans pas longtemps ca.

la cible de ce mac pro, c'est plus les studios de cinema / d'effets, et
chez ceux la, on prefere les macs.
de toutes facons le probleme nvidia ne se pose pas, c'est pas supporté
sur MacOS, parce qu'Nvidia a toujours refusé de laisser Apple faire ses
propres pilotes métal.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Mât autoportant lesté pour toiture terrasse

2019-11-28 Par sujet Raphaël Jacquot



Le 28/11/2019 à 17:43, Nicolas IUNG a écrit :
> Bonjour,
> 
> 
> Sur un projet de déploiement Wi-Fi, on souhaite installer un mât sur un
> toit-terrasse. Nous avons pensé à un mât autoportant de 2.5 M lestés
> avec 500 Kg (7.2 Kg de charge antennaire). Nous avons choisi cette
> solution, car elle est simple à mettre en œuvre et nous permet de
> réaliser très simplement l'étude d'étanchéité pour le proprio.
> Cependant, on a un mal de fou à trouver une référence abordable et qui
> ne soit pas du sur-mesure.
> Certains d'entre vous ont-ils des suggestions quant à ce problème ?
> 
> Bonne soirée
> Nicolas IUNG

quelques dalles de jardin, et du fer en L, ca devrait faire l'affaire ;)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Incident Free depuis 1h du matin

2019-11-28 Par sujet Raphaël Jacquot



Le 28/11/2019 à 16:54, Erwan David a écrit :
> Le 28/11/2019 à 16:45, Stéphane Glondu a écrit :
>> Le 28/11/2019 à 09:38, Oliver varenne a écrit :
>>> On ne peut plus désactiver ipv6. Ce qui va donner quelques surprises à 
>>> certains je pense.
>>> (combien de machines vont se retrouver "toutes nues" sur internet ?)
>>
>> Je ne sais pas pour Free, mais chez Orange il y a un pare-feu même sur
>> IPv6 qui bloque toute connexion entrante par défaut.
>>
> 
> Chez free il me semble qu'il est désactivé par défaut (ce qui est AMHA
> une erreur).

ce qui ne sert strictement a rien dans la plupart des cas, les attaques
se faisant par trojan envoyé sous forme de javascript dans les pubs, ou
des saloperies dans les mails

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Incident Free depuis 1h du matin

2019-11-27 Par sujet Raphaël Jacquot



Le 27/11/2019 à 20:02, Michel Py a écrit :

> Moi ce que j'achète à mon FAI, c'est l'accès à l'Internet. Pas le minitel v6 
> de Claude Michu, avec une machinbox imbitable qu'on ne peut pas enlever et 
> qui merdoie tout sauf les services minitel v6 à valeur ajoutée.

je peux pas te laisser dire ca.
l'ipv6 natif est parfaitement fonctionnel, d'ailleurs je m'en sers pour
monter des tunnels dans lequel ipv4 est natif ;)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] La chasse à la licorne 1U et en-dessous

2019-11-23 Par sujet Raphaël Jacquot



Le 23/11/2019 à 12:09, Sébastien Lesimple a écrit :
> Ah ben si ils existent toujours...
> https://www.soekris.com/
> Je crois que je vais acheter un net6501 voir ce que ça donne :)
> Seb.
> 

ca a un peu coulé.
par contre, tu peux regarder chez pcengines.ch


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business / GTR 4H et physique quantique ?

2019-11-15 Par sujet Raphaël Jacquot



Le 14/11/2019 à 14:20, Oliver varenne a écrit :
> J'avais des chats... mais ils sont tous morts.
> A priori, faut pas fermer la boite !

si ca se trouve c'est de réouvrir la boite qui les a fait mourir ;-)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Dual WAN sur EdgeRouter

2019-11-15 Par sujet Raphaël Jacquot



Le 13/11/2019 à 12:11, Thibault S. a écrit :

> Si j'utilise le Policy Based Routing, je peux demander à certains vLAN de
> sortir sur l'un ou l'autre WAN. Mais ce que je veux est plutot : si je
> rentre via eth0, faut que je sorte absolument par là aussi...

il y a dans le firmware un wizard pour mettre en place un load balancing
entre plusieurs wan...

Raphael


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Lien internet FH (Hertzien)

2019-11-12 Par sujet Raphaël Jacquot



Le 12/11/2019 à 21:16, MERCKEL Aurélien a écrit :
> Bonjour à toute la liste, 
> 
> Avez-vous une idée de budget pour un lien internet hertzien en 20M symétrique 
> livré avec un /29 ? 

faudrait préciser "pour arriver où ?"

> Cordialement. 
> 
> Aurélien 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Routeur BGP matériel ou logiciel

2019-11-08 Par sujet Raphaël Jacquot



Le 09/11/2019 à 04:40, Florent CARRÉ a écrit :
> Hello tout le monde,
> 
> Je lis attentivement la mailling list et au lieu de risquer un troll sur un
> sujet existant, je préfère en lancer un dédié.
> 
> Dans l'hypothèse d'une structure qui pense se lancer en 2020-2021,
> qu'est-ce qui serait le mieux en routeur BGP : hardware or software ?

en fait, la question est compliquée par le fait qu'il n'existe pas de
BGP en hardware.

la partie BGP est faite en software, quel que soit le fabriquant.

le seul truc ou la distinction hardware/software se fait, c'est le fait
d'avoir un accélérateur de manipulation de l'entête du paquet, qui est
configuré par le software, et réalise la fonction de routage du paquet

a la fin de la journée, les questions à se poser, c'est plutôt :

"quel indien a (mal) écrit le code du routeur de $société"

et

"quel indien te répondra au téléphone quand ton routeur déconnera"

pour ajouter de la complexité dans le choix :

"y aura t'il une license annuelle a payer pour l'usage du routeur",
politique commercial vers laquelle Cisco (et peut etre d'autres)
semblent s'orienter

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Autorisations nécessaires pour les FH.

2019-10-30 Par sujet Raphaël Jacquot



Le 30/10/2019 à 07:55, Thomas Pedoussaut a écrit :
> On 30/10/2019 07:42, Raphaël Jacquot wrote:
>> Le 28/10/2019 à 19:21, Stéphane Racamier a écrit :
>>
>>> 3éme question est-il autorisé d'utiliser un mât ou un pylône sur un toit
>>> sans se faire sonner les cloches par la municipalité?
>> tu as le droit a 12m au dessus du toit du batiment, sauf dans les zones
>> classées ABF
> 
> 
> AFAIK, c'est 12m sol ou 3m au dessus du toit, sinon c'est déclaration de
> travaux (rien d'insurmontable, mais c'est de la paperasse)

en effet, mais ca reste tres light par rapport a un permis de construire ;)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Autorisations nécessaires pour les FH.

2019-10-30 Par sujet Raphaël Jacquot



Le 28/10/2019 à 19:21, Stéphane Racamier a écrit :
> Bonsoir la communauté,

> 3éme question est-il autorisé d'utiliser un mât ou un pylône sur un toit
> sans se faire sonner les cloches par la municipalité?

tu as le droit a 12m au dessus du toit du batiment, sauf dans les zones
classées ABF

Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Combien de NMS différents chez ubnt

2019-09-05 Par sujet Raphaël Jacquot




Le 04/09/2019 à 19:59, Michel Py a écrit :


Ca serait impossible pour moi; leur plus gros switch il n'a 2 ports 10G, je ne 
vais nulle part avec çà. Il me faut un gros châssis pour mon coeur de réseau et 
quelque chose genre Nexus N3064PQ avec 48x 10G pour mes TOR.



t'as du louper celui la alors
https://www.ui.com/edgemax/edgeswitch-16-xg/
mais oui, un bon switch 10/40G, ca manque (mais rien ne dit que c'est 
pas en préparation)



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [TECH] whois, IPv6 et MTU

2019-09-03 Par sujet Raphaël Jacquot




Le 02/09/2019 à 21:25, Xavier Beaudouin a écrit :

Les MSS Clamping c'est le bien :) (et ca marche)



De: "Alarig Le Lay" 



Pour ma part, ça fait un moment que j’ai arrêté de croire au PMTUd, je
fais du MSS clamping dès que y’a du tunnel.


la vraie question, c'est "pourquoi ca ne fonctionne pas comme ca devrait" ?

que faudrait il faire pour réparer ce truc, qui devrait fonctionner ?

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [MISC] RE: [FRnOG] [MISC] RE: Liaison point à point 5Ghz (question perso)

2019-09-01 Par sujet Raphaël Jacquot




Le 31/08/2019 à 23:14, Oliver varenne a écrit :

Bon bon bon...
Apres une apres midi à déplacer des antennes, prendre des coups de soleil sur 
les toits, j'ai fini par obtenir quelques résultats:

sur le point A (maison) :
antenne réhaussée de 1 m (4m)

sur le point B :
antenne rehaussée de 1m également (4m)
antenne déplacée  de 17m vers l'autre bout du batiment : y'a plus de maison 
ni d'arbre devant.

Sur la config:
country: France
frequency mode: regulatory domain
(ça plaira aux frileux du PIRE :))
Le DFS c'est relou, surtout quand il dure 10 minutes !


truc important: bien vérifier que les 2 antennes soient de niveau, c'est 
hallucinant ce que 1˚ peut faire comme dégats (delta entre les 2 chains)


Raphael


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] RE: Liaison point à point 5Ghz (question perso)

2019-08-17 Par sujet Raphaël Jacquot




Le 17/08/2019 à 00:43, Michel Py a écrit :


Olivier, il n'y a pas une église dans ton village ? fais-toi curé, tu pourras 
utiliser le clocher.


en vrai, les murs de l'eglise appartiennent a la mairie, c'est donc 
Peppone qu'il faut aller voir pour l'autorisation


Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Problème d'isolation réseau et système sous Linux - OVS - Qemu

2019-08-14 Par sujet Raphaël Jacquot




Le 14/08/2019 à 00:10, Florent Nolot a écrit :

Bonjour


bonjour,


```
-   ---  --
| VM 1  |   |    VM2  |  |   VM3  |
|10.10.10.3 |   |10.8.6.1  10.10.10.13|  | 10.10.10.2 |
-   ---  --
    |    |   | |
    |    |   | |
--
|lab1vm1  lab1dhcp  lab1dhcpadm   dhcpmaster OVS lab1|
|tag 10   tag 10 tag 66 tag 66 |
--
```



VM2 ne ferait pas routeur par hasard ?


Florent


Raphael


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] idiots du mail

2019-07-31 Par sujet Raphaël Jacquot




Le 31/07/2019 à 13:56, Hugues Voiturier a écrit :

J’ai un G !

Gaetan CHAMBAUD
g.chamb...@cpro.fr 



On 31 Jul 2019, at 13:52, Stéphane Rivière  wrote:

>>

Richard Morel
r.mo...@cpro.fr



Rémi Lantelme
r.lante...@cpro.fr


c pas tres pro, tout ca ;-)

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] ISP pro à Alger

2019-07-31 Par sujet Raphaël Jacquot




Le 30/07/2019 à 12:01, Francois RETAILLEAU a écrit :

Bonjour la liste,

Pouvez vous m'indiquer un opérateur qui puisse fournir un lien Internet à
Alger avec les spécifications suivantes:
  - 2 ou 4Mbps symétrique et /29 publique
  - RTT vers  France / Allemagne sous les 100ms (donc pas de satellite)
  - avec un SLA acceptable (GTR J+1, accès Service Desk, monitoring,
proactivité)
  - autorisant du VPN
  - sans problèmes de peering - type Cogent à destination des ISP Français /
Allemands

Le tout pour un budget de PME =D

C'est pour un bureau avec une solution type Meraki derrière.

Merci.


bientôt il y aura Starlink de SpaceX qui répondra parfaitement au 
besoin, mais pour l'instant, ça va être chaud, tout ça étant très 
contrôlé par l'état pour l'instant ;-)


Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] : Switch Indus

2019-07-31 Par sujet Raphaël Jacquot




Le 30/07/2019 à 11:27, Kevin CHAILLY | Service Technique a écrit :


Bonjour Michel,
Si c'est bien la gamme Siemens Scalance que tu recherches, les distributeurs de 
matériel electrique doivent avoir ça.


et faudra penser a faire gaffe au firmware ;)

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-094/

Amicalement

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] LI-Fi - Recherche Problématique à étudier

2019-07-30 Par sujet Raphaël Jacquot




Le 28/07/2019 à 16:47, Solarus a écrit :

Plus simplement, on pourrait se demander comment regarder du porno du 
streaming sous la couette pendant que sa compagne dort.




sous la couette ca va etre compliqué, la lumiere ne traversant la dite 
couette que tres difficilement voire pas du tout ;-)



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] l'abus de speedtest nuit à la senté de l'admin.

2019-07-30 Par sujet Raphaël Jacquot




Le 24/07/2019 à 00:20, Pierre Colombier a écrit :
C'est une bonne remarque et dans le principe je suis d'accord avec toi. 
mais dans le principe seulement.


Mon problème principal c'est essentiellement que "c'est moche" et "C'est 
du gaspillage" Si il employait 600M pour faire des backups, ça me ferait 
chier aussi mais ça serait un usage utile et donc quelque part légitime.


Ca n'est techniquement pas un problème MAIS si tous mes clients faisait 
ça, oui, ça serait vraiment un problème. surtout si ça arrivait du jour 
au lendemain.


Ensuite il se trouve qu'en théorie, je ne vends pas plus de 100M mais 
qu'en pratique je ne bride pas et même si ce n'est pas dans le contrat, 
je le dis et c'est un argument. => là c'est abuser de ma gentillesse 
donc ça me gonfle => couic !


dans ce cas, le plus simple n'est il pas de rester dans les contours du 
contrat, et brider a 100Mbits/s ?


my 2 MGA

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Chronopost Toulouse

2019-07-10 Par sujet Raphaël Jacquot




Le 10/07/2019 à 23:22, frnog.kap...@antichef.net a écrit :


Des embrouilles comme ça avec TNT c'est dans les 75% du temps dans ma zone
géographique.


c'est quoi la zone géographique à éviter ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Chronopost Toulouse

2019-07-10 Par sujet Raphaël Jacquot




Le 10/07/2019 à 16:27, Jonathan Leroy a écrit :


Pour moi UPS est le seul transporteur potable auquel j'ai eu affaire.
Par contre niveau tarifs c'est sûr c'est pas Chronopost. Mais la


chronopost ils m'ont facturé 30€ pour une lettre avec 2 papiers dedans a 
livrer le lendemain avant midi... si c'est pas abuser...
quand j'étais gamin, c'était le service standard de la poste, avec le 
timbre de base...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Chronopost Toulouse

2019-07-10 Par sujet Raphaël Jacquot




Le 10/07/2019 à 12:07, David Ponzone a écrit :

Légèrement off-topic mais c’est quand même du réseau de transport, mais pas IP 
:)

Gros merdier dans le traitement des colis au centre Chronopost de Toulouse 
depuis hier.
Service Client Chrono inutile comme toujours.
Je pense qu’ils ne savent pas pourquoi, ou qu’ils cachent la cause du problème.
Je suppose que je ne suis pas le seul concerné: quelqu’un a des infos ? 
Mouvement social à Toulouse ?



chronopost c'etait pas génial quand c'etait la poste, mais ca marchait...
maintenant que c'est une filiale de DPD...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Nouvelle antenne

2019-07-07 Par sujet Raphaël Jacquot




Le 05/07/2019 à 18:28, Michel Py a écrit :

Wow vous avez vu la nouvelle antenne de chez ubnt ? 37dB de gain et seulement 
1,5m de diamètre.
https://store.ui.com/collections/wireless/products/monsterdish
Dans le temps il fallait 2,5m pour avoir ce genre de gain.
Pas encore de radome mais les trous de fixation sont prévus.


un test ici
https://community.ui.com/stories/Replacing-a-34dBi-AirFiber-Dish-with-a-MonsterDish/3f9a63ad-edd2-4465-98e9-4ac1cf94b6fd


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Nouvelle antenne

2019-07-07 Par sujet Raphaël Jacquot




Le 06/07/2019 à 19:43, Michel Py a écrit :


Je pense que c'est pour çà qu'ils ont sorti ce produit pour l'Airfiber X pour 
l'export.
J'aimerais bien voir la largeur du faisceau; a mon avis c'est 1 degré, çà doit 
être bien chiant à aligner.
Récemment le plus gros que j'ai vu ici c'était leur 34dB de 1m de diamètre, 
bien suffisant.


si tu regardes bien, le support vendu avec est prévu avec des verniers 
de reglage...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Nouvelle antenne

2019-07-07 Par sujet Raphaël Jacquot




Le 05/07/2019 à 18:28, Michel Py a écrit :

Wow vous avez vu la nouvelle antenne de chez ubnt ? 37dB de gain et seulement 
1,5m de diamètre.
https://store.ui.com/collections/wireless/products/monsterdish
Dans le temps il fallait 2,5m pour avoir ce genre de gain.
Pas encore de radome mais les trous de fixation sont prévus.

Michel.


bon, ca devient sérieux la... $1000 le bout...
vu que l'antenne est perforée, le radome serait probablement 
contre-productif...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Raspberry Pi 4

2019-06-26 Par sujet Raphaël Jacquot




Le 26/06/2019 à 19:55, Michel Py a écrit :


On a le même problème ici, mais malheureusement les ingés non-IT et les 
chercheurs sont des désastres en termes de sécurité. Ils font des bidouilles 
pour manipuler des données sensibles et après ils s'étonnent quand il y a un 
truc qui fuite. C'est un véritable casse-tête de leur donner ce qu'ils 
souhaitent sans compromettre la sécurité.


probleme de process de décision ca...

comme disait une pub de pneux bien connus :

"sans maîtrise, la puissance n'est rien"

mes 2 MGA

Raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Cisco port WAN PoE ?

2019-05-23 Par sujet Raphaël Jacquot




Le 23/05/2019 à 18:41, Michel Py a écrit :

Kevin CHAILLY a écrit :
Certains AP ( Mesh, Mesh Pro, UAP Pro, et d'autres que j'oublie ) sont 
compatibles PoE.


C'est bien pour çà que je prends exclusivement les modèles Pro, d'ailleurs. 
J'ai pas envie de m'emmerder avec une tonne d'injecteurs.
Un peu plus cher, mais çà vaut la dépense, AMHA.


a noter que toutes les bornes unifi produites depuis la mi-2018 sont 
compatibles af et 24v passif



Michel.


raph


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Asso pour WISP

2019-04-01 Par sujet Raphaël Jacquot




Le 30/03/2019 à 12:24, Sébastien 65 a écrit :

Bonjour à tous,

Est-ce que quelqu'un connait une association/groupe/structure Française dédiée 
WISP, dans la même philosophie que l'AOTA ?

Je n'ai rien trouvé en regardant chez Google...

Bon week-end



la FFW est toujours là, bien que n'ayant vu que peu d'activité depuis 
2015, il est toujours temps de réactiver la chose.


http://wireless-fr.org/

Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Trébuchet avec une documentation sur NeXTSTEP

2019-03-24 Par sujet Raphaël Jacquot




Le 22/03/2019 à 02:26, Michel Py a écrit :


Je ne savais pas que c'était la plateforme sur laquelle Tim Berners-Lee a créé 
le premier navigateur, ni que c'était aussi celle sur laquelle id Software a 
développé le jeu vidéo Doom.


et que maintenant ca s'appelle MacOs X


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-15 Par sujet Raphaël Jacquot




Le 15/03/2019 à 08:29, Xavier Beaudouin a écrit :


On a cru a des settings a la con sur l'UDP (oui, facetime utilise de l'UDP, 
c'est con...),


c'est pas idiot, les communications "temps réel" sont supposées utiliser 
UDP.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Benchmark "réaliste" de liens et d'opérateurs Internet ?

2019-03-07 Par sujet Raphaël Jacquot




Le 07/03/2019 à 13:29, Alarig Le Lay a écrit :

On jeu.  7 mars 12:05:59 2019, Hugues Voiturier wrote:

Après on peut éventuellement attendre le retour des pros du FTTH de
la liste quant à la qualité du matériel optique passif utilisé dans
les déploiements FTTH et leur durabilité.

C’est de la merde, clairement. Le FTTH en France est une catastrophe
pas fiable, c’est une excellente nouvelle pour ceux qui vendent du
FTTO, d’ailleurs.


Il y a aussi l’aspect spaghettis des PM. Ça peut amener à des coupures
intempestives à mon avis.



ou tout simplement le coup de pince coupante vengeur dans le dit PM, on 
en a déja vu...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-07 Par sujet Raphaël Jacquot




Le 07/03/2019 à 11:58, Toussaint OTTAVI a écrit :


Le 07/03/2019 à 11:27, Alarig Le Lay a écrit :

Oh enfin, si ton NAT n’est pas firewallé, ton bidule IoT il fait ce
qu’il veut, v4 ou v6 ça ne change rien.


On ne parle pas de ce que peut faire un bidule malveillant (exfiltrer 
des données, par exemple). On parle du fait que le bidule se trouve 
directement exposé aux scans et aux attaques sur Internet. La 
multiplicité des bidules IoT directement accessibles depuis Internet en 
IPv6 offre une surface d'attaque potentielle énorme aux margoulins de 
tout poil, ce qui laisse craindre, notamment, des attaques DDoS encore 
plus énormes à l'avenir.




le fait que la plupart des bidules IOT utilisent upnp pour s'ouvrir des 
ports divers et variés vers l'extérieur, fait que peu importe, ton 
bidule il est a poil sur internet
apres, j'ai encore moins confiance sur les plateformes déployées dans 
les ordinateurs d'un autre (a coups de dockers périmés et autres) qui 
ont aussi une surface d'attaque impressionnante, et permettent ensuite 
de défoncer le plus naturellement du monde les bidules IOT qui s'y 
connectent, en poussant des mises a jours bricolées, par exemple



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-07 Par sujet Raphaël Jacquot




Le 07/03/2019 à 11:25, David Ponzone a écrit :


Perso, j’ai besoin d’être convaincu que la disparition du NAT ne va pas devenir 
un sérieux problème de sécurité, en particulier avec toutes les merdouilles 
d’équipements IoT qui se baladent dans la nature.


repeat after me: le NAT n'est pas une mesure de sécurité, en particulier 
avec les routeurs ouvrant ton réseau a tout vent avec les saloperies 
genre upnp...
autant avoir de l'ipv6, savoir que c'est tout ouvert, et firewaller 
chaque machine proprement...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-07 Par sujet Raphaël Jacquot




Le 07/03/2019 à 07:59, David Ponzone a écrit :

Ok mais je comprends pas en quoi ça supprime le coût de l’opération :)


Le 7 mars 2019 à 06:10, Raphaël Jacquot  a écrit :

solution: livrer de l'ipv4 et de l'ipv6 sur la box client sans poser la 
question. paf, voila, c'est fait.
les machines du client, toutes dual stack, font de l'ipv6 quand elles peuvent 
en faire, picétou.


ca coute pas plus cher, et ca évite d'y revenir, donc tu économises sur 
la main d'oeuvre ;-)



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-06 Par sujet Raphaël Jacquot




Le 07/03/2019 à 01:59, Michel Py a écrit :


Exactement. Pourquoi est-ce que je devrais dual-stacker, et re-écrire tout mon 
code, alors que çà ne va rien changer pour moi dans les 5 ou 10 prochaines 
années ?


si tu dois réécrire tout ton code, c'est que c'est pas super bien écrit...


Pour que çà commence à faire une différence, faudrait que l'IP soit à $200 au 
lieu de $20 aujourd'hui.


je fais confiance aux spéculateurs pour qu'on y arrive rapidement. le 
CGNAT, n'est qu'une cautere (emmerdante) sur une jambe de bois



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-06 Par sujet Raphaël Jacquot




Le 07/03/2019 à 00:53, David Ponzone a écrit :


L’IPv6, c’est pas une demande des utilisateurs, c’est une demande qui vient du 
réseau, parce qu’ils sentent le mur arriver. Les utilisateurs en ont rien à 
secouer de l’IPv6, ça va rien changer. Ca ne va pas générer de revenus en plus 
de manière significative pour les opérateurs. C’est un pur centre de coûts. 
Faire bouger les choses quand ça va juste coûter de l’argent, c’est pas 
facile.Voir impossible (autre exemple: l’environnement).



solution: livrer de l'ipv4 et de l'ipv6 sur la box client sans poser la 
question. paf, voila, c'est fait.
les machines du client, toutes dual stack, font de l'ipv6 quand elles 
peuvent en faire, picétou.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] le prix de l'essence

2018-12-20 Par sujet Raphaël Jacquot




Le 21/12/2018 à 04:42, Michel Py a écrit :


J'ai l'impression que vous vous faites empapaouter :-)


c'est bien pour ca qu'on révolutionne


Michel.


Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Client Wifi...

2018-11-05 Par sujet Raphaël Jacquot




Le 04/11/2018 à 20:36, Jérôme Quintard a écrit :

Le map lite de mikrotik me plaît bien. Vu la quantité dont j’ai besoin vers qui 
me tourner en France comme distributeur ?

Je pense que comme l’indiquait David, il me semble, on doit pouvoir pousser la 
configuration via netinstall.

Seul hic c’est que le device sur lequel il doit être connecté ne fait pas 
poeOut et le seul port USB est limité à 200mA.

Maintenant un périphérique wifi qui consomme moins de 1W. Je ne trouve pas pour 
le moment.


ah bah j'étais pas loin...
finalement c'est ma solution qui serait la plus efficace
le ESP32 entre dans l'enveloppe power délivrée par ton port USB...

https://www.espressif.com/sites/default/files/documentation/esp32_datasheet_en.pdf

la fiche technique indique 240mA a 3.3v au maximum (emission de paquets 
en 802.11b), soit 159mA sous 5v...


Amicalement

Raphaël


Le 2 nov. 2018 à 10:25, Michel 'ic' Luczak  a écrit :



En France, aucune idée; le zero w c'est un nouveau produit, on dirait que 
personne n'en a beaucoup.



(presque) 2 ans, je ne qualifie pas vraiment ça de nouveau…

Par contre le quota à la con est incompréhensible (et facilement contournable, 
les revendeurs en ont masse)



---
Liste de diffusion du FRnOG
https://eur04.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.frnog.org%2Fdata=02%7C01%7C%7C1a66f97446634545edee08d640a52c9a%7C84df9e7fe9f640afb435%7C1%7C0%7C636767475484430774sdata=QWl2cNgmGy1IcUF2UBg8KD4vLxuq3ct%2FXhkMJrMiKs4%3Dreserved=0


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH]VPN et Débit.

2018-10-22 Par sujet Raphaël Jacquot




Le 21/10/2018 à 17:52, Michel Py a écrit :

Eugène Ngontang a écrit :
Penszez vous qu'en passant par un vpn on peut s'affranchir d'une dégradation du 
débit internet de
son opérateur, car on sort à ce moment là par la vpn gateway du réseau dont on 
utilise le vpn.


Cà dépend de l'opérateur. Avec les gougnafiers qui ne respectent pas la 
neutralité du net et qui brident certaines catégories de trafic, certainement. 
Quoi que dans ces cas-là, la meilleure solution est sans aucun doute de changer 
de crèmerie.


il y a aussi ceux qui semblent limiter la vitesse quand le contenu est 
chiffré, limitant ainsi les performances du VPN...



Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 10Gbps chez les particuliers

2018-10-17 Par sujet Raphaël Jacquot




Le 16/10/2018 à 22:20, Fred a écrit :

Le 16/10/2018 à 18:50, Raphaël Jacquot a écrit :



Le 16/10/2018 à 18:21, Stéphane Rivière a écrit :

On te dit au colloque de l'ANFR que l'uplink privilégié pour la 5G sera
le satellite !!


mode=curieux
Ils gèrent comment la latence des 72Mm :) de montée/descente ?



l'histoire ne le dit pas ;-)



C'est finalement assez simple:
Grâce à un algorithme de prédiction innovant, avant même d'être reçus,
les paquets de données sont transmis à la vitesse de la lumière au
satellite.
A la descente, les paquets sont accélérés à environ 5 fois
l'accélération terrestre (d'où le terme "5G"...)
;)

Fred



et donc, on peut maintenant voyager a warp 5 ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] 10Gbps chez les particuliers

2018-10-16 Par sujet Raphaël Jacquot




Le 16/10/2018 à 18:21, Stéphane Rivière a écrit :

On te dit au colloque de l'ANFR que l'uplink privilégié pour la 5G sera
le satellite !!


mode=curieux
Ils gèrent comment la latence des 72Mm :) de montée/descente ?



l'histoire ne le dit pas ;-)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solutions firewall NGN

2018-06-28 Par sujet Raphaël Jacquot




On 28/06/2018 22:34, Michel Py wrote:


Maintenant on est obligés d'inspecter et donc de déchiffrer le trafic HTTPS car 
les menaces sont chiffrées.


c'est possiblement illégal, assimilable a une intrusion dans la vie 
personnelle des gens...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Sur un air connu : "Et maintenant, Covage faire ?"

2018-06-01 Par sujet Raphaël Jacquot
les DSP radio, c'est un peu le meme genre, avec un ou 2 niveaux de 
sous-traitants, et un soupçon de mauvaise foi de la part de certaines 
personnes en plus...


au hasard :

* pas foutus de mettre des réenclancheurs automatiques sur les arrivées
  electriques (c'est pas que ca coute cher un RB23), et donc déplacement
  d'un technicien pour appuyer sur le bouton

* des vols tres (trop?) réguliers de matériel solaire

* les boitiers d'une étanchéité douteuse (vous avez déja fait entrer des
  cables par le haut d'un boitier en extérieur, vous?)

* des plantages très (trop?) réguliers de divers matériels actifs, sans
  remplacement du dit élément apres x plantages (des fois que le bidule
  soit cuit)

* aucune upgrade des liens radio de collecte qui saturent comme pas
  possible pour du matériel plus récent et qui a fait ses preuves (je
  sais pas d'ou ils sortent leur stock de bullet5 802.11g)

(je pourrais continuer longtemps comme ca...)

On 31/05/2018 16:45, Steeve BEAUVAIS - Société Serinya Telecom wrote:

Hello,

Puisqu'on en parle, la production et le commerce ne sont pas glorieux non
plus.

Depuis décembre nous attendons la livraison d'une FTTO (de son petit nom
BPE Access).
On s'est vaillamment battu pour le tirage client. Et maintenant on se bat
pour la livraison de la porte de collecte.

Évidemment les délais sont explosés mais le pire c'est l'absence de
communication. 0 nouvelle/réponse personne au téléphone...
J'ai entendu dire que le phénomène s'amplifiait ces derniers temps chez eux
...

Cordialement,



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Peering SIP (was Problème interco orange)

2018-05-16 Par sujet Raphaël Jacquot



On 16/05/2018 09:08, Alexis Lameire wrote:

Raphaël,
Ta remarque est pertinente sauf que ton plan de num est différent selon le
pays, donc c'est 3digit + padding + num. On a besoin de mettre le padding à
cette endroit pour que la notion de masque reste valide (et profiter de
l’agrégation).



ca n'était qu'une hypothèse qui peut être effectivement raffinée en 
fonction des besoins.
On pourrait décider d'affecter un /16 a la téléphonie, et etre plus 
large dans le découpage en blocs (ca laisserait 28 chiffres BCD à 
découper...)


Raphaël


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Peering SIP (was Problème interco orange)

2018-05-16 Par sujet Raphaël Jacquot



On 15/05/2018 20:07, Alexis Lameire wrote:


ainsi la EZABPQ 011234 se code avec :
un prefix binaire représenté en hexa : 01:12:34:00:00
un masque binaire représenté en hexa : FF:FF:FF:00:00

On peut ainsi employer la notation CIDR en 01:12:34:00:00/24 les routes
spécifique étant en /40


STOP right there...

je pense qu'une solution est possible sans même ajouter d'extension a BGP...

* une adresse IPv6 est composée de 128 bits, soit 32 blocs de 4 bits.
* d'après https://en.wikipedia.org/wiki/Telephone_numbering_plan
  un numéro de téléphone, au niveau mondial, a 15 caracteres BCD

Il serait donc extremement simple, et le plus naturel du monde, de 
mapper tout ca sur un seul /64,

* le code pays est sur 3 digits
* le reste du numéro sur les 13 digits restants

ce qui simplifierai grandement les tables de routages au niveau 
international


Raphaël





---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Panne Nationale voix Orange : quand le service client est magique

2018-05-16 Par sujet Raphaël Jacquot



On 15/05/2018 19:28, Michel Py wrote:


Pas grand-chose aujourd'hui si c'est de la RAM, mais si c'est de la TCAM çà 
coute la peau du postérieur.
Un bit de TCAM çà prend 12 à 14 transistors si je comprends bien, au lieu de 6 
pour de la SRAM et 3 pour de la DRAM.


soit 1200 milliards environ

étant donné qu'on en est a environ 20 milliards actuellement, il manque 
encore 2 ordres de grandeur, ou alors il va falloir optimiser comment on 
stocke les infos dans la TCAM



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-25 Par sujet Raphaël Jacquot



On 25/04/2018 08:10, Olivier Lange wrote:


Et pour comparaison, en Suisse, c'est pareil. Si on décide de te licencier,
t'a le responsable RH/pdg/DSI qui vient te chercher à ton bureau, tu as
l'information de ton licenciement, et préavis à la maison, et tu n'a pas le
droit de retourner a ton pc, ou alors sous étroite surveillance. Ca évite
les coup de sang..
alors apres tu peux avoir le mec prévoyant dont le code interroge un 
canary a l'extérieur... et boom sans prévenir



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-24 Par sujet Raphaël Jacquot



On 25/04/2018 07:45, Sabri Boukari wrote:

Bonjour Raphaêl,

Oui, faute grave et lourde sont des motifs du licenciement.
Par contre cette histoire de restriction de droit, je ne vois pas le 
sujet...


bonne journée



aux US la mode est d'escorter le mec hors de la boite a la seconde ou il 
est viré, pas de pb de préavis comme ca



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-24 Par sujet Raphaël Jacquot



On 25/04/2018 00:57, Jonathan Leroy wrote:

Le 25 avril 2018 à 00:44, Guillaume Barrot
 a écrit :

Nan parce que ne pas restreindre ses accès "prod" a un mec en procédure de
licenciement... Faut être joueur.


Ben c'est juste illégal. Le salarié en question n'a pas encore été
licencié lorsque "l'incident" s'est produit, et quand bien même il
l'aurait été, il reste le préavis (sauf faute grave ou lourde).



et donc, pour la faute grave ou lourde, ils vont faire quoi ? le licencier ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution IPTV

2018-03-27 Par sujet Raphaël Jacquot



On 27/03/2018 09:09, David Ponzone wrote:

Si un jour, un/une spécialiste de ce genre de contraintes juridiques veut bien 
m'expliquer ce qui dérange tant les ayants droit avec la diffusion vers une 
AppleTV….


les droits tv des evenements sportifs & co...
bref, il serait grand temps que l'UE serve a quelque chose et se sorte 
les doigts pour interdire le geoblocking pour tous biens et services 
(pour l'instant il y a une exception pour les services audiovisuels, une 
histoire de lobbying sans doute...)



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Qualité de service IP

2018-03-07 Par sujet Raphaël Jacquot



On 08/03/2018 08:48, BLANCPAIN Nicolas wrote:

Finalement il y a qd meme un cas ou la QOS est nécéssaire, c'est la téléphonie, 
on ne parle pas bande passante, mais qualité voix lorsque les flux sont un peu 
bursty par ailleurs.
Mais les nouveaux codecs plus résilients rendent cela moins nécéssaire


pas seulement. ces problemes sont le plus souvent liés au bufferbloat.

Raphael


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Faire transiter des VLAN sur du sans fil

2015-07-26 Par sujet Raphaël Jacquot
Tout dépends du matériel utilisé.

les matériels ubiquiti et mikrotik supportent les vlans en natif.

pour du matériel autre, il doit suffire de mettre une mtu plus grande

Raphael Jacquot

On 07/27/2015 01:46 AM, Nathan delhaye wrote:
 Hello!
 
 Effectivement les techno de la norme 802.11 ne supportent pas le tagging.
 
 Ma solution quand j'ai eu a régler ce souci, c'était un pont ethernet via
 openvpn et deux bridge des deux côté pour transférer les vlans.
 
 Les deux points étaient sous OpenWRT donc j'ai pris cette solution qui
 était là OOB.
 
 GL!
 
 --
 Nathan Delhaye
 
 
 Le 27 juillet 2015 00:07, Adrien Rouaix cont...@sparkeek.net a écrit :
 


 Bonjour à tous ! :)

 Dans le cadre de l'installation d'un système de vidéosurveillance, je
 cherche à pouvoir faire transiter deux VLAN sur un pont WDS.

 _Le but principal de ce réseau wifi étant la distribution du wifi via un
 portail captif_

 Après avoir écumer le web il semble que cela ne soit pas possible, la
 norme wifi n'étant pas celle d'ethernet,

 elle n'offre pas la possibilité de faire transiter des VLAN.

 MA QUESTION EST LA SUIVANTE :

 Est - il quand même possible de faire transiter des VLAN via un pont
 WDS. Ou dois-je crée plusieurs SSID

 sur lesquelles serait assignés des VLAN différents que je ferais répéter
 via les autres AP

 Schéma :

 Toit 1 : AP1 et WDS1 (émission vers toit 2)

 Toit 2 : AP2 et WDS 2 (réception vers AP2 et émission vers toit 3 )

 Toit 3 : AP3 et WDS 3 (reception vers AP3)

 D'avance je vous remercie pour votre réponse !

 Cordialement,

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/

 
 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/
 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] cisco 2960 deux vlan et une box adsl

2015-07-22 Par sujet Raphaël Jacquot
On 07/21/2015 08:53 PM, Antoine Durant wrote:
 MDR ! Oui bonne idée, par contre je cherche le 6500 au format 1U... 

   De : David Ponzone david.ponz...@gmail.com

 non, tu achètes un 6500, qqun en vendait un pour pas cher il y a quelques 
 jours sur la liste :)

c'est fourni avec la centrale nucléaire pour l'alimenter ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] cisco 2960 deux vlan et une box adsl

2015-07-22 Par sujet Raphaël Jacquot
On 07/21/2015 10:54 PM, David Ponzone wrote:
 Ben oui, ma blague sur le 6500 a été prise au sérieux :)
 
 Comme d’hab, Mikrotik à 25€ parfait pour le job.
 
 Off Topic (à 50%): En parlant de Mikrotik, il y a un problème connu sur les 
 NAND qui sont dans leur gamme à processeur Tile (CCR1009 par exemple).
 Je me suis pris un corrupt hvfs, puis après quelques reboots, ça disparait, 
 et quelques jours après, à l’occasion d’un upgrade, re-belote, et après 
 formatage NAND, ça marche de nouveau.
 Bref, ça me parait  douteux (défaut d’usine ? chaleur de ces derniers jours ? 
 ).
 

je me demande ce que ca leur couterait de mettre l'OS sur une sd
accessible de l'extérieur plutot qu'une NAND... c'est valable aussi pour
ubiquiti...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] DSP 59

2015-07-22 Par sujet Raphaël Jacquot
On 07/21/2015 11:10 PM, David Ponzone wrote:
 Tous,
 
 quelqu’un sait s’il y a une DSP sur le 59, capable de faire du hertzien 
 (plutôt Wimax, donc cheap) ?
 
 Je trouve rien pour le moment.
 
 Merci
 
 David

d'apres

http://www.arcep.fr/fileadmin/reprise/dossiers/blr/wimax/tableaux-cartes-wimax-050510.pdf

il faut que tu ailles voir Altitude Wireless (groupe iliad)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Solution repérage/marquage câble

2015-04-20 Par sujet Raphaël Jacquot

On 20.04.2015 09:50, Pub Noend wrote:

j’ai rencontré des problèmes avec les étiquettes DYMO .. avec le
temps, si la bande n’est pas de très bonne qualité, on fini par voir
des étiquettes se décoller.

—
Thierry


idem avec les brother. la partie transparente se décolle de la partie 
coloree



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] THD en zone non dense dans la loire

2015-04-17 Par sujet Raphaël Jacquot

On 17.04.2015 11:55, Sylvain Vallerot wrote:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256



On 17/04/2015 11:29, Xavier ROCA wrote:

http://www.lotimtelecom.com/lotim-telecom.php
Moi, je vois bien écrit Bt/Axione qui donne naissance a Lotim 



Si vous demandez les tarifs de la DSP à Lotim à priori ils sont obligés
de vous répondre et de respecter la libre concurrence et l'accès à tous
les opérateurs.


lotim et axione ne sont en vrai qu'une est meme personne... c'est le 
modele cache sexe, pratiqué par tous les délégataires de DSP

;-)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] THD en zone non dense dans la loire

2015-04-15 Par sujet Raphaël Jacquot

On 15.04.2015 07:56, David Ponzone wrote:

Ils ont pas pourtant obligation de communiquer les tarifs ?


je cite :

--
Objet: Votre demande de catalogue

Bonjour,

Nous avons reçu votre demande pour obtenir le catalogue d’Axione .

Nous ne le communiquons qu’aux partenaires ayant une convention de 
distribution avec nous. Si vous souhaitez étudier la possibilité de 
devenir partenaire, nous pouvons vous rencontrer, vous expliquer notre 
mode de fonctionnement et de quelle manière il est possible de proposer 
des solutions Haut-Débit sur nos territoires.


A votre écoute.
--


Le 15 avr. 2015 à 07:34, Raphaël Jacquot sxp...@sxpert.org a écrit :


On 04/15/2015 12:22 AM, Geoffroy GRAMAIZE wrote:

Bonjour,

Je suis en lien avec quelqu'un qui habite à Bonson dans la Loire et 
qui m'a exposé les faits suivants:


* La commune a lancé le programme de déploiement du THD en tant que 
ville pilote en passant par le SIEL (Syndicat Intercommunal des 
Energies de la Loire).
* A ce jour, 1300 prises sont installées sur les 1600 potentielles, 
Boitier d'abonné inclus (dans le logement), sur demande des 
administrés.
* Aucun opérateur n'a voulu participer au déploiement. Le fermage a 
été confié à Axione qui demanderait 18€/prise.
* A priori, aucun opérateur ne s'est intéressé à ce jour pour faire 
une ouverture
* L'appétence des habitants à la fibre serait à priori élevée, dans 
la mesure où le débit global des lignes sur la commune est assez 
mauvais (87% de lignes éligibles à moins de 3Mbps, 5% d'inéligibles).


En principe, le programme THD42 doit donner lieu à l'installation 
d'environ 135 000 prises dans le département à terme, (cf. le SDTAN 
soumis par le département), donc ça la ferait mal si aucun FAI ne 
venait proposer de service.


J'étais curieux de savoir si les infos que j'ai reçu étaient 
déformées et si des opérateurs sont actuellement en négociation avec 
Axione pour commercialiser des services là-bas. Si jamais aucun FAI 
ne décide de venir, quels recours/actions doivent être entreprises 
par les élus/autres acteurs?


Cordialement,

--
Geoffroy GRAMAIZE



Quand on demande les tarifs a Axione; on se fait jeter avec on ne 
donne

les tarifs qu'a nos partenaires...

Drole de conception de la DSP par affermage...


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] THD en zone non dense dans la loire

2015-04-14 Par sujet Raphaël Jacquot
On 04/15/2015 12:22 AM, Geoffroy GRAMAIZE wrote:
 Bonjour,
 
 Je suis en lien avec quelqu'un qui habite à Bonson dans la Loire et qui m'a 
 exposé les faits suivants:
 
 * La commune a lancé le programme de déploiement du THD en tant que ville 
 pilote en passant par le SIEL (Syndicat Intercommunal des Energies de la 
 Loire).
 * A ce jour, 1300 prises sont installées sur les 1600 potentielles, Boitier 
 d'abonné inclus (dans le logement), sur demande des administrés.
 * Aucun opérateur n'a voulu participer au déploiement. Le fermage a été 
 confié à Axione qui demanderait 18€/prise.
 * A priori, aucun opérateur ne s'est intéressé à ce jour pour faire une 
 ouverture
 * L'appétence des habitants à la fibre serait à priori élevée, dans la mesure 
 où le débit global des lignes sur la commune est assez mauvais (87% de lignes 
 éligibles à moins de 3Mbps, 5% d'inéligibles).
 
 En principe, le programme THD42 doit donner lieu à l'installation d'environ 
 135 000 prises dans le département à terme, (cf. le SDTAN soumis par le 
 département), donc ça la ferait mal si aucun FAI ne venait proposer de 
 service.
 
 J'étais curieux de savoir si les infos que j'ai reçu étaient déformées et si 
 des opérateurs sont actuellement en négociation avec Axione pour 
 commercialiser des services là-bas. Si jamais aucun FAI ne décide de venir, 
 quels recours/actions doivent être entreprises par les élus/autres acteurs?
 
 Cordialement,
 
 --
 Geoffroy GRAMAIZE
 

Quand on demande les tarifs a Axione; on se fait jeter avec on ne donne
les tarifs qu'a nos partenaires...

Drole de conception de la DSP par affermage...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Switch SFP

2015-03-30 Par sujet Raphaël Jacquot
On 03/30/2015 05:23 PM, Sébastien 65 wrote:
  Bonjour :)
  
 Je suis à la recherche d'un switch 1U ayant plusieurs ports SFP (1Gb) dans un 
 tarif raisonnable... Entre 12 et 24 ports cela me convient tout à fait !!
  
 Le 2960G ne dispose que de 4 ports SFP... L'idée est d'avoir un équipement 
 qui accepte des SFP de type fibre ou rj45.
  
 Je cherche Cisco de préférence. Avez-vous une petite idée de quelque chose 
 qui pourrait m'aller ?
  
 Merci et bonne fin de journée.

ceci

http://routerboard.com/CRS212-1G-10S-1SplusIN

pourrait faire l'affaire ?

certes c'est pas cisco, mais c'est pas cher ;)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] On en parle ?

2015-03-23 Par sujet Raphaël Jacquot

On 22.03.2015 18:03, Radu-Adrian Feurdean wrote:

On Sun, Mar 22, 2015, at 14:43, Jérôme Nicolle wrote:

seul arme sera la technique et la mauvaise foi.

Et peut être, allez savoir, enfin plus de cohésion et entraide entre 
nous ?


La mauvaise foi peu commencer a partir de maintenant. Si convaincre son
depute de voter contre n'est pas forcement la meilleure voie, lui
suggérer de proposer des amendements qui rendent le texte inapplicable
(trop cher par exemple) ou trop risque (faire faciliter la fuite
d'informations qui ne doivent pas fuir, une fois le système en place)
...


sachant qu'un truc qui coute masse de fric a l'etat a implémenté est 
tres
mal vu parce qu'il faudrait augmenter les impots, le coup de 
l'amendement

qui rends le trucs TRES cher est une des bonnes démarches possibles


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] connexion fibre FTTH

2015-02-19 Par sujet Raphaël Jacquot

On 19.02.2015 11:31, David Ponzone wrote:

C’est beau de savoir qu’il suffit qu’une OdR soit financièrement
abordable par les 3 acteurs puissants, pour respecter les conditions
du deal SFR/NC.
Encore une fois, le marché Grand Public dirige la pays, les clients
pro sont laissés pour compte.

Bon, si on fait une joint-venture de 500 petits opérateurs, l’addition
est plus supportable :)
Go ?


si on fait une joint-venture de 500 petits, on a la force de frappe pour 
tirer un réseau national en se passant des gros !



---
Liste de diffusion du FRnOG
http://www.frnog.org/


  1   2   3   4   5   6   >