[FRnOG] [TECH] Carte réseau BCM5719 - iPXE et mise à jour firmware

2024-09-20 Par sujet Jeremie
Bonjour, J'ai des cartes BCM5719 d'origine DELL (mais très proche du design de référence Broadcom), et je voudrais mettre à jour le firmware. Je suis sous Debian 12. J'ai trouvé l'archive sur le site de Broadcom, mais je n'arrive pas à trouver quoi faire du fichier "nx1ncsi1.554.bin". Les

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Florian Stosse
Bonjour, https://crt.sh/ permet de faire une recherche avancée, si vous connaissez le nom de la CA et/ou son ID, et de lister les certificats connus liés. Exemple avec ISRG Root X1, autorité racine de Let's Encrypt : https://crt.sh/?Identity=%25&iCAID=7394 -- Florian STOSSE | Ingénieur en sécuri

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Shams Hanna via frnog
Bonjour, Tu peux utiliser Censys aussi avec la query "parsed.serial_number=" https://search.censys.io/ il faut juste que tu spécifies que tu cherche un certificat. [image: image.png] Shams Hanna sh...@astroman.dev https://astroman.dev https://as215605.net https://lg.as215605.net On Fri, Sep 2

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Frederic Dumas
Merci Julien pour l'info sur shodan, merci Paul aussi, je découvre. Y créer un compte n'obligeait pas à sortir la carte, ça devient peut-être payant à partir d'un volume de requêtes ? L'opérateur de recherche que tu donnes en exemple Julien - ssl.cert.subject.cn: - , il lance la recherche su

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-20 Par sujet Pierre-Henry Muller via frnog
Email Signature Le 19/09/2024 à 16:02, Stéphane Rivière a écrit : Étant un pro de la chose, je plussoie (des quatre mains, en bon primate) à tous les conseils de Pierre-Henry. :D Ce genre de taff est strictement méthodologique. Comme souligné par Pierre-Henry, la mesure du bruit existant +

RE: [FRnOG] [TECH] routage transparent niveau 2

2024-09-20 Par sujet x.roca
s) sur les deux équipements. Xavier -Message d'origine- De : frnog-requ...@frnog.org De la part de Thierry Chich Envoyé : mercredi 18 septembre 2024 15:49 À : frnog@frnog.org Objet : Re: [FRnOG] [TECH] routage transparent niveau 2 Le 18/09/2024 à 12:31, Christophe Moille a écrit

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-20 Par sujet Pierre-Henry Muller via frnog
Mes réponses dans le texte, merci Stéphane de soutenir que le matériel ne fait pas tout :) Email Signature Le 19/09/2024 à 16:47, Guillaume Khayat a écrit : Merci de nous partager ces bonnes pratiques. J’ai quelques questions : - prévoir son plan de canaux en 5 et 6 Ghz J’ai lu souvent qu’i

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Stephane Perez
Bonjour, > Le 19 sept. 2024 à 10:09, David MAGNIEZ a écrit : > > On a pas mal de soucis de wifi sur notre campus avec nos bornes Aruba > 205/305, et ce depuis le début. > Perte de wifi sur certains postes / débit. Pourtant Aruba fait quand même > référence sur le marché. > J'ai tenté un peu d

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Guillaume Khayat
Merci de nous partager ces bonnes pratiques. J’ai quelques questions : > - prévoir son plan de canaux en 5 et 6 Ghz J’ai lu souvent qu’il fallait faire confiance à l’autoselect des AP, ne serait-ce que parce que les AP peuvent ainsi réagir à une évolution du bruit de fond du voisinage. Qu’en p

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Pierre-Henry Muller via frnog
Bonjour, Quand vous avez une grande quantité d'AP, peu importe la gamme, il faut impérativement : - faire une étude du bruit de fond des voisins - prévoir son plan de canaux en 5 et 6 Ghz - réduire la puissance des AP pour mieux répartir les canaux et éviter qu'un signal d'une borne lointai

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-19 Par sujet Julien Rouxel via frnog
Bonjour, Shodan permet de faire des recherche sur les certificats https://www.shodan.io/search?query=ssl.cert.subject.cn%3Agoogle.com+-HTTP Julien On 2024-09-19 12:37:21, Frederic Dumas wrote: > > Bonjour à tous, > > comment faire s'afficher en résultat sur Google ou un autre moteur de > reche

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet sofiane JALID
: 100ms > Interference immunity level : 2 > Background spectrum monitoring : disabled > Customize ARM power range : disabled > Smart antenna : disabled > ARM/WIDS override : dynamic (on,off) > > 5ghz: > Pareil que 2,4Ghz + very high throughput : enabled > > -Messag

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
+ very high throughput : enabled > > -Message d'origine----- > De : David Ponzone david.ponz...@gmail.com > > Envoyé : jeudi 19 septembre 2024 11:15 > À : David MAGNIEZ dmagn...@scalair.fr > > Cc : frnog-t...@frnog.org > Objet : Re: [FRnOG] [TECH] Wifi su

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Oui, mais généralement, il y a beaucoup plus de trafic sur un campus qu'un collège. Sur un campus, chacun aura au moins son téléphone + laptop + peut-être tablette + le personnel du campus, avec une partie de l'écran sur Netflix ou Youtube et l'autre sur dieu sait quoi :D Sur l'équivalent col

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-19 Par sujet Richard Klein
Hello Frederic, Tu as tenté des google dork genre : https://www.boxpiper.com/posts/google-dork-list Bonne journée Richard Le jeu. 19 sept. 2024 à 12:38, Frederic Dumas a écrit : > > Bonjour à tous, > > comment faire s'afficher en résultat sur Google ou un autre moteur de > recherche, les site

[FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-19 Par sujet Frederic Dumas
Bonjour à tous, comment faire s'afficher en résultat sur Google ou un autre moteur de recherche, les sites web protégés par une autorité de certification en particulier ? J'ai essayé d'utiliser en mot clé des éléments tirés de la chaine de certification ssl/tls, mais ça ne marche pas, les rés

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Frank ALEXIS
s dans l'IT, mais pas trop de DL/UP > à mon sens. > > > > -Message d'origine- > > De : David Ponzone > > Envoyé : jeudi 19 septembre 2024 10:22 > > À : David MAGNIEZ > > Cc : frnog-t...@frnog.org > > Objet : Re: [FRnOG] [TECH] Wifi sur campus 2

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Pierre DOLIDON
Le 19/09/2024 à 10:25, MOLINIE Mathieu gmail a écrit : Les 205 sont quand même limite et nous les remplaçons par des 505 qui améliorent nettement la couverture (et de toute manière les 205 n'ont plus aucune mise à jour de firmware et présentent tout un tas de CVE non traitées). vous avez dit

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David MAGNIEZ
IDS override : dynamic (on,off) 5ghz: Pareil que 2,4Ghz + very high throughput : enabled -Message d'origine- De : David Ponzone Envoyé : jeudi 19 septembre 2024 11:15 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² Ca semble correct.

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Patrick Eidel via frnog
, printing or copying of this e-mail and its associated attachments is strictly prohibited. -Message d'origine- De : frnog-requ...@frnog.org De la part de David Ponzone Envoyé : jeudi 19 septembre 2024 11:15 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wif

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David Ponzone
DL/UP à > mon sens. > > -Message d'origine- > De : David Ponzone > Envoyé : jeudi 19 septembre 2024 10:22 > À : David MAGNIEZ > Cc : frnog-t...@frnog.org > Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² > > Déjà, il y a combien de bornes pour la

Re: [FRnOG] [TECH] Re: Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
rnog-requ...@frnog.org de la part de David > MAGNIEZ dmagn...@scalair.fr > > Date : jeudi, 19 septembre 2024 à 10:10 > À : frnog-t...@frnog.org frnog-t...@frnog.org > > Objet : [FRnOG] [TECH] Wifi sur campus 2000m² > Hello à tous, > > > On a pas mal de soucis

[FRnOG] [TECH] Re: Wifi sur campus 2000m²

2024-09-19 Par sujet quentin.leco...@shpv.fr via frnog
entends parler et tout le monde l’utilise au quotidien. A dispo si tu as besoin de plus de renseignements. Bonne journée, Quentin De : frnog-requ...@frnog.org de la part de David MAGNIEZ Date : jeudi, 19 septembre 2024 à 10:10 À : frnog-t...@frnog.org Objet : [FRnOG] [TECH] Wifi sur campus

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David MAGNIEZ
s pas trop de DL/UP à mon sens. -Message d'origine- De : David Ponzone Envoyé : jeudi 19 septembre 2024 10:22 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surfa

[FRnOG] [TECH] open networking : retours d'expérience

2024-09-19 Par sujet BASSAGET Cédric
Bonjour, Nous sommes à la recherche de retours d'expérience techniques sur la mise en place d'une solution open networking à base d'IPinfusion / SONiC en cœur de réseau. Y'a pas eu trop de débats récemment sur la liste, donc il est peut être temps d'en reparler ! (on peut oublier cumulus je pense

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Patrick Eidel via frnog
Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² [Vous ne recevez pas souvent de courriers de david.ponz...@gmail.com. Découvrez pourquoi ceci est important à https://aka.ms/LearnAboutSenderIdentification ] Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surface au RDC qu&

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Ce modèle a 10 ans ... Les clients ont aussi évolués entre temps, on n'est pas sur un téléphone HS au bout de 2 ans non plus, sachant que ça devait valoir 150-200 balles à la sortie pour du matériel pro ? -- Cordialement, Best regards, __ Nicol

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet MOLINIE Mathieu gmail
Pour notre part, nous avons des clusters de 205 et 305 pour des collèges (en moyenne 20-30 AP par établissement), tout en IAP (aruba instant), et ça fait le taf pour notre besoin. Les 205 sont quand même limite et nous les remplaçons par des 505 qui améliorent nettement la couverture (et de to

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David Ponzone
Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surface au RDC qu’au 1er, je dirais qu’il en faut au moins 10 si les cloisons étaient toutes en placo. Et elles sont toutes connectées en eth et donc toutes bien alimentées en POE ? Pas de mesh radio caca ? David > Le 19

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Oh, et quand vous dites "bornes disposées en faux plafond", elles sont à l'intérieur ? Si oui, il faut déjà sortir les bornes, sinon je n'imagine pas les interférences. -- Cordialement, Best regards, __ Nicolas Simond Ingénieur Systèmes et rése

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Bonjour, Vous n'êtes pas du tout sur les bonnes références pour le besoin, des 205 ou 305, c'est bien pour un restaurant ou une pme avec 5 bornes, pas pour un campus, trop de monde sur un trop petit espace. En ce moment, je partirais sur des 650, mais il faudrait faire une étude avant de toute

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Paul Courbis de Bridiers de Villemor
Bonjour J’utilise du Ruckus depuis des années et c’est très stable. Attention à choisir un installateur qui sache faire une vraie étude de couverture (c’est rare). J’en ai un excellent sous la main si vous voulez Paul Le jeu. 19 sept. 2024 à 10:10, David MAGNIEZ a écrit : > Hello à tous, > > >

[FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David MAGNIEZ
Hello à tous, On a pas mal de soucis de wifi sur notre campus avec nos bornes Aruba 205/305, et ce depuis le début. Perte de wifi sur certains postes / débit. Pourtant Aruba fait quand même référence sur le marché. J'ai tenté un peu de tout, sans arriver à un truc satisfaisant. Config : campus

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Thierry Chich
Le 18/09/2024 à 12:31, Christophe Moille a écrit : Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Aurélien Rouzaud
Hello, J'ai déjà vu des cas d'usages de ce type. Tu es obligé de prendre un VPN MPLS standardisé qui permet à chaque point de vente de communiquer avec le siège de l'enseigne. Ce VPN n'est pas conçu pour avoir plusieurs VLANS sur le site client. Tu as tes propres équipements sur le site et tu ne s

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Fabien Vincent
ca existe en effet chez pas mal de vendors par exemple: https://documentation.stormshield.eu/SNS/v4/fr/Content/User_Configuration_Manual_SNS_v4/Interfaces/Operating_mode_between_interfaces.htm avantage (entre autre): pas de changement du plan IP/route statique, mais aussi pas de NAT supplémentai

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet David Ponzone
Filtrer/bloquer/espionner: 1/ sans que ça se voit 2/ sans avoir à modifier la topologie IP (le 1 étant une conséquence du 2) David > Le 18 sept. 2024 à 12:31, Christophe Moille a écrit : > > Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : >> Il route rien. >> Il reçoit du

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Pierre DOLIDON
Le 18/09/2024 à 12:31, Christophe Moille a écrit : Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent (b

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Christophe Moille
Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : > Il route rien. > Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce > qui passe, en bloquant si nécessaire. > C’est juste un firewall en mode transparent (bridging L2). > C’est pas vraiment fréquent com

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet David Ponzone
Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent (bridging L2). C’est pas vraiment fréquent comme config. David > Le 18 sept. 2024 à 12:02, Dav Esadiel a écrit : > > Bonjo

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Armel Chargé-Chauvet // frekences via frnog
Salut, Tu peux faire du transparent filtering par exemple avec Fortinet en utilisant la fonctionnalité des VDOM. Bon en gros c’est un bridge sur lequel tu peux filtrer avec de l’IPS ou autre. N’importe quel routeur à peu près pas trop con doit pouvoir faire du filtrage dans un bridge : en tout

[FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Dav Esadiel
Bonjour, J'ai un collègue qui me parle de "routage transparent sur la couche 2". En gros on un vlan (ex: 3) et sur ce vlan 3 on pose un firewall (ou un équipement équivalent) et il est capable de faire ce routage transparent et de prendre les logs du traffic des postes. Ca parle a quelqu'un ce genr

Re: [FRnOG] [TECH] MS Whitelist

2024-09-17 Par sujet Toussaint OTTAVI
Le 16/09/2024 à 15:34, David Ponzone a écrit : https://sendersupport.olc.protection.outlook.com/snds/ Et bonne chance 🙂 Attention, les messageries grand public et business Office 365 semblent gérées par des plateformes différentes.

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-16 Par sujet David Ponzone
Pas de Meraki. Côté FAI, ils disent que leur Cisco filtre rien, ce qui m’étonne pas trop. Et je filtre rien non plus. David Ponzone > Le 16 sept. 2024 à 17:37, Paul Rolland (ポール・ロラン) a > écrit : > > Hello David, > >> On Thu, 12 Sep 2024 17:50:54 +0200 >> David Ponzone wrote: >> >> Ben no

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-16 Par sujet Paul Rolland (ポール・ロラン)
Hello David, On Thu, 12 Sep 2024 17:50:54 +0200 David Ponzone wrote: > Ben non, c’est un FTTO, collecté en L2TP (oui ça existe). > Mais aucune restriction. D’ailleurs, comme je l’ai dit, un PC à la place > du Meraki a monté la session directe. > > Je pense juste que Meraki, c’est de la merde en

Re: [FRnOG] [TECH] MS Whitelist

2024-09-16 Par sujet Patrick M
Ok, merci ! PM. Le lun. 16 sept. 2024 à 15:34, David Ponzone a écrit : > > https://sendersupport.olc.protection.outlook.com/snds/ > > Et bonne chance :) > > Le 16 sept. 2024 à 15:32, Patrick M a écrit : > > Bonjour, > > Depuis ce matin, pb d'envoi depuis Office 365 vers Gmail sans raison > parti

Re: [FRnOG] [TECH] MS Whitelist

2024-09-16 Par sujet David Ponzone
https://sendersupport.olc.protection.outlook.com/snds/ Et bonne chance :) > Le 16 sept. 2024 à 15:32, Patrick M a écrit : > > Bonjour, > > Depuis ce matin, pb d'envoi depuis Office 365 vers Gmail sans raison > particulière > analysée (D

[FRnOG] [TECH] MS Whitelist

2024-09-16 Par sujet Patrick M
Bonjour, Depuis ce matin, pb d'envoi depuis Office 365 vers Gmail sans raison particulière analysée (DNS/SPF/DKIM/DMARC/Slip propre OK) , bref lundi matin. Pouvez-vous rappeler le lien de tentative de Whitelistage chez MS ? Merci. PM. --- Liste de diffusion du FRnOG htt

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 13 Sep 2024 16:51:35 +0200 DiDi Abaric wrote: > Il reconfigure son BGP via FRR sur le pfsense, la connexion se fait bien > il a quelques ping ok puis ensuite ça bagotte. Qu'est-ce qui pourrait > expliquer cela ? j'ai comparé les MTU sur les interfaces c'est les même > pas de confi

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet David Ponzone
C’est du multihop ou pas ? Si pas: les 2 IPs se voient bien en "directly connected » Si multihop: tu as bien une route statique ou un IGP pour fixer la route vers l’IP du peer ? David > Le 13 sept. 2024 à 16:51, DiDi Abaric a écrit : > > Bonjour la liste, > Si une personne a de l'expérience su

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet Xavier Beaudouin via frnog
Hello, > Si une personne a de l'expérience sur Pfsense + BGP via le plugin FRR je > suis preneur ! > Mon client veut migrer son pare-feu Cisco ASA vers pfsense, pour plus de > commodité. > Il reconfigure son BGP via FRR sur le pfsense, la connexion se fait bien il > a quelques ping ok puis ensuite

[FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet DiDi Abaric
Bonjour la liste, Si une personne a de l'expérience sur Pfsense + BGP via le plugin FRR je suis preneur ! Mon client veut migrer son pare-feu Cisco ASA vers pfsense, pour plus de commodité. Il reconfigure son BGP via FRR sur le pfsense, la connexion se fait bien il a quelques ping ok puis ensuite ç

Re: [FRnOG] [TECH] MAJ des switch FS.COM

2024-09-12 Par sujet Joel Marchand
Bonsoir, Petit résumé sur ce que nous avons compris des MAJ de ces sw FS.COM */ Modèles S5850-24S2Q -- - récupération des mises à jour logicielles https://www.fs.com/fr/products/122280.html rubrique "Ressources" > "Voir plus" > filtrer sur "Logiciel"

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Benjamin, Ben non, c’est un FTTO, collecté en L2TP (oui ça existe). Mais aucune restriction. D’ailleurs, comme je l’ai dit, un PC à la place du Meraki a monté la session directe. Je pense juste que Meraki, c’est de la merde en firewall, mais comme personne en déploie, ça se sait pas trop encore

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Ouais je l’ai vu cette page, c’est flippant même si c’est pas exactement mon problème. Si ça se trouve, ça marcherait sur l’autre WAN. Je vais leur faire essayer ça éventuellement. David > Le 12 sept. 2024 à 17:42, Paul Rolland (ポール・ロラン) a > écrit : > > B'soir, > > On Thu, 12 Sep 2024 16:55:

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Benjamin Collet via frnog
Hello, On Thu, 12 Sep 2024 at 16:55:28 +0200, David Ponzone wrote: > Le client a lui-même remplacé le Meraki par un PC Windows, et Windows > a réussi à monter le PPP. Ça serait pas un problème de marquage de CoS si tu fais du PPPoE sur un VLAN tagué ? Ton opérateur de collecte a peut-être des par

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
B'soir, On Thu, 12 Sep 2024 16:55:28 +0200 David Ponzone wrote: > > 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est > >bien celle du bon port, le Kiki se melange pas les interfaces ?), > > Hmm j’avoue que j’ai pas vérifié mais ça serait énorme. Oui, je suis d'acc

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
> Le 12 sept. 2024 à 15:24, Paul Rolland (ポール・ロラン) a > écrit : > > Effectivement... > 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est >bien celle du bon port, le Kiki se melange pas les interfaces ?), Hmm j’avoue que j’ai pas vérifié mais ça serait énorme. > 2 -

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 15:11:15 +0200 David Ponzone wrote: > Pardon. > Quand je dis que le serveur PPP ignore le PADI, c’est qu’il renvoie pas > de PADO :) > > D’où le trouble dans la force. Effectivement... 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est bien

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Pardon. Quand je dis que le serveur PPP ignore le PADI, c’est qu’il renvoie pas de PADO :) D’où le trouble dans la force. David > Le 12 sept. 2024 à 15:07, Paul Rolland (ポール・ロラン) a > écrit : > > Hello, > > On Thu, 12 Sep 2024 13:53:35 +0200 > David Ponzone wrote: > >> Mais intellectuellem

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 13:53:35 +0200 David Ponzone wrote: > Mais intellectuellement, ce délire m’intrigue… Je m'en doute... Je suppose que, puisque tu as zieute les PADI, tu as aussi regarde que tu avais bien un PADO qui revenait, et que c'etait le meme pour Meraki et Mikrotik ? Et que c

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
> Le 12 sept. 2024 à 13:46, Paul Rolland (ポール・ロラン) a > écrit : > > > Pas d'idee, j'ai jamais fait de PPPoE avec les Meraki a l'epoque ou j'en > avais, mais si tu mets un Krotik pour finir le PPPoE et que tu forward le > traffic vers le Meraki, ca peut pas le faire ? Tu as vraiment besoin que

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 12:53:00 +0200 David Ponzone wrote: > J’ai vérifié le contenu du PADI, il y a juste un Host-Uniq sur 4 octets, > exactement comme ce qu’envoie un Mikrotik, qui lui arrive à se connecter > sur le même lien. > > J’ai beau dire au client de mettre ce truc à la poubelle,

[FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Bonjour tout le monde, Non ce mail n’a rien à voir avec la plongée, donc les plongeurs peuvent se rendormir :) Quelqu’un a déjà eu un souci avec un MERAKI MX qui envoie des PADI tellement chelous que le serveur PPP l’ignore ? J’ai trouvé quelques cas similaires sur le forum communautaire Meraki

Re: [FRnOG] [TECH] Contact SFR Demande IPV4 dédié OK mais filtrage ports en amont empêchant l’accès au service via port forwarding

2024-09-10 Par sujet Benoît LAVIALE
Bonjour Fréderic, Tout d'abord, merci pour ta réponse. Je suis arrivé à cette conclusion car j'ai fait ce type d'installation (même matériel/OS/version openVPN) 5 à 6 fois derrières d'autres modems (SFR/Numericable Coax', Orange fibre, Microtik dans mon "lab") sans soucis. Le simple ajout du

Re: [FRnOG] [TECH] Contact SFR Demande IPV4 dédié OK mais filtrage ports en amont empêchant l’accès au service via port forwarding

2024-09-10 Par sujet Frederic Dumas
Bonjour Benoît, > En analysant le problème j'ai détecté que le port en question semble > bloqué/filtré par SFR en amont de la box. Sans te donner la martingale, peut-être faut-il aller moins vite en besogne, et vérifier encore une fois si une règle pour chacun des ports sur lesquels OpenVPN

[FRnOG] [TECH] Contact SFR Demande IPV4 dédié OK mais filtrage ports en amont empêchant l’accès au service via port forwarding

2024-09-10 Par sujet Benoît LAVIALE
Bonjour à tous, Y aurait il quelqu'un chez SFR  qui serait en mesure de m'aiguiller au sujet de la problématique suivante : J'ai une ligne SFR fibre qui était en "partage" d'ip (Une IP public pour plusieurs clients). J'ai donc fait une demande d'IP "fullstack" afin d'avoir une IP dédiée. U

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Clément CHARNAY
Bonjour Julien, Oui pour le moment on stabilise en bloquant sur Orange manuellement à la place du mode AUTO qui prend le signal le plus puissant, > Le 10 sept. 2024 à 13:57, Julien RICHER a écrit : > > Le mar. 10 sept. 2024 à 10:18, Clément CHARNAY > mailto:clement.char...@aoc-telecom.com>> a

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Julien RICHER
Le mar. 10 sept. 2024 à 10:18, Clément CHARNAY < clement.char...@aoc-telecom.com> a écrit : > Sur GP ou PRO SFR aucun problème, > Pour info, pas de soucis non plus en collecte data chez un autre full-mvno sur SFR pour des SIM en AURA. En attendant, as-tu la possibilité de fixer l'équipement sur

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Clément CHARNAY
Bonjour Richard, Comme expliqué, ces cartes SIM sont sécurisées, je n’ai pas accès au code PIN qui est généré aléatoirement. J’ai fait la demande pour obtenir 1 code PIN d’un de mes portatifs défectueux. RAS pour les antennes dans notre secteur, et puis vu le nombre d'antennes et la surface du

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Richard Klein
Bonjour Clement, >Un ticket chez TELENOR est ouvert mais il n’avance pas, ils ne voient rien, car nos équipements ne s’accrochent pas physiquement et ils n’ont pas accès aux infos de l’antenne via le ICCID. Si tu utilises l'une des SIMs TELENOR dans un smartphone tu as du signal qui s'affiche? La

[FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Clément CHARNAY
Bonjour, Nous utilisons pour des portatifs LTE avec des cartes M2M Wireless Logic de marque TELENOR capable de fonctionner sous les réseaux européens et en France sur : Free 3G/4G Orange 3G/4G SFR 3G/4G BYTEL 3G/4G apn telenor = internet (pas de login pas de mdp) Sur la zone AURA de Clermont-

[FRnOG] [TECH] MAJ des switch FS.COM

2024-09-06 Par sujet Joel Marchand
    Bonjour, Nous avons quelques switch FS.COM parmi les modèles S5850-24S2Q S3900-24T4S-R S3900-24F4S Nous essayons de réaliser les mises à jour des firmwares à partir des .zip récupérés sur le site mais nous n'y arrivons pas, ni en CLI, ni en GUI. Ci-dessous, un exemple sur un S3900-24F4

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 6 Sep 2024 14:42:25 +0200 Richard Klein wrote: > J'avais un doute ... A long time ago il y avait du CGA/EGA avec de la > connectique DB9 : > CGA/EGA Male to VGA Female Cable, 6-Foot > https://store.cwc-group.com/db9matohdfec.html Ca alors, merci du rappel ! J'avais completement o

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Stéphane Rivière
Ah ouais c’est tout moi ça, je rentre de vacances et je sais plus quel jour où on est…. T'as pris des vacances ? De quel droit ? -- Stéphane Rivière Ile d'Oléron - France --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Richard Klein
2024 à 14:37, NOC a écrit : > je pense effectivement qu'il y a confusion entre port VGA et port COM > --- > > Cordialement, > > Marc PROVOST > > > Courriel original > Objet: Re: [FRnOG] [TECH] Questions cartes graphique > Date: 2024-09-06 1

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet NOC via frnog
je pense effectivement qu'il y a confusion entre port VGA et port COM --- Cordialement, Marc PROVOST Courriel original OBJET: Re: [FRnOG] [TECH] Questions cartes graphique DATE: 2024-09-06

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Richard Klein
Hello, Dans ce cas c'est un terminal RS232 ou un minitel en TTL pour le port serie :-) Bon Dredi Richard Le ven. 6 sept. 2024 à 14:21, Paul Rolland (ポール・ロラン) a écrit : > Bonjour, > > On Fri, 6 Sep 2024 13:01:52 +0200 > Maxime De Berraly via frnog wrote: > > > J'ai trouvé, il parle d'un cabl

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet David Ponzone
Ben tu mets un adaptateur DB-9/DB-15, pardieu! David > Le 6 sept. 2024 à 14:21, Paul Rolland (ポール・ロラン) a écrit > : > > Bonjour, > > On Fri, 6 Sep 2024 13:01:52 +0200 > Maxime De Berraly via frnog wrote: > >> J'ai trouvé, il parle d'un cable série en rs232... > > Mouais, c'est aussi ce que

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Fri, 6 Sep 2024 13:01:52 +0200 Maxime De Berraly via frnog wrote: > J'ai trouvé, il parle d'un cable série en rs232... Mouais, c'est aussi ce que j'ai pense... mais les series, c'est du DB-9 alors que VGA, c'est plutot du DB-15 non ? Du coup, comment tu fais pour le brancher sur te

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Maxime De Berraly via frnog
J'ai trouvé, il parle d'un cable série en rs232... Le ven. 6 sept. 2024 à 11:03, David Ponzone a écrit : > Hmm perso, je sais pas de quoi tu parles et je pense que c’est pas la > bonne ML :) > > David > > > Le 6 sept. 2024 à 10:58, Jon a écrit : > > > > Bonjour, > > > > Petite question du jour

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet David Ponzone
> Le 6 sept. 2024 à 11:05, Pierre DOLIDON a écrit : > > Le 06/09/2024 à 11:03, David Ponzone a écrit : >> Hmm perso, je sais pas de quoi tu parles et je pense que c’est pas la bonne >> ML :) > > mais si, c'est vendredi ! > Ah ouais c’est tout moi ça, je rentre de vacances et je sais plus qu

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Pierre DOLIDON
Le 06/09/2024 à 11:03, David Ponzone a écrit : Hmm perso, je sais pas de quoi tu parles et je pense que c’est pas la bonne ML :) mais si, c'est vendredi ! David Le 6 sept. 2024 à 10:58, Jon a écrit : Bonjour, Petite question du jour pour avoir vos avis. Dans le cadre d'un câble VGA mâ

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet David Ponzone
Hmm perso, je sais pas de quoi tu parles et je pense que c’est pas la bonne ML :) David > Le 6 sept. 2024 à 10:58, Jon a écrit : > > Bonjour, > > Petite question du jour pour avoir vos avis. > > Dans le cadre d'un câble VGA mâle femelle qui permet de se connecter sur > les machines sans beso

[FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Jon
Bonjour, Petite question du jour pour avoir vos avis. Dans le cadre d'un câble VGA mâle femelle qui permet de se connecter sur les machines sans besoin de carte graphique, les écrans restent toujours éteints. Mais j'ai vu des gens réussir à les faire passer via des petits logiciels, après pas mal

[FRnOG] [TECH] Spécifications des câbles optiques sous-marins et résistance aux surtensions

2024-09-04 Par sujet Cédric Moro
Salut à tous, Dans le cadre de mes recherches sur la résilience d'internet aux tempêtes géomagnétiques , je cherche les spécifications des câbles optiques sous-marins relatives

[FRnOG] [TECH] Vérification des signatures des appels MAN - OPTV

2024-09-04 Par sujet Gilles SAUVAIRE
Bonjour à tous, Nous nous sommes regroupés à plusieurs opérateurs pour échanger sur le thème des vérifications de signatures. Pour cela nous avons créé un groupe de conversation et d’entraide Whatsapp. Nous faisons tous maintenant attention aux futurs appels qui seront coupés. (Le but éta

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-09-02 Par sujet Thierry Chich
+1 Dans les cas où la limitation de débit est due à des pertes résiduelles sur le chemin (des pertes qui ne sont pas dues à une congestion), c'est vraiment un game changer.  Dans le cas où il y a des congestions sur le chemin, c'est surtout intéressant pour limiter la dégradation de la latence

Re: [FRnOG] [TECH] Pour se protéger de l'étranger, bloquons les accès de l'extérieur

2024-08-31 Par sujet Julien Escario
Le 29/08/2024 à 11:32, Stephane Bortzmeyer a écrit : Quand les attaques par déni de service sont motivés géopolitiquement, on peut souvent les lier à des pays étrangers (pas toujours à juste titre). Il est donc tentant de bloquer les attaques en bloquant l'étranger, ce que vient de faire la Cour

Re: [FRnOG] [TECH] Pour se protéger de l'étranger, bloquons les accès de l'extérieur

2024-08-31 Par sujet Mickael Monsieur via frnog
Le 31/08/24 à 02:15, Pavel Polyakov a écrit : J'observe quand même que je n'ai aucun problème pour accéder au site mentionné depuis Tor, même à travers un relai de sortie dont l'adresse est attribuée à un réseau russe. Accessible depuis la Belgique aujourd'hui aussi, alors que le 29/08 il ne l

Re: [FRnOG] [TECH] Pour se protéger de l'étranger, bloquons les accès de l'extérieur

2024-08-30 Par sujet Steeve BEAUVAIS - Société Serinya Telecom
Hello, Le plus pénible c'est quand tu as récupéré un subnet du RIPE qui vient d'une autre pays et que des plateformes françaises qui filtre l'étranger ne mette pas à jour leur base GeoIP ou forticloud ou autre. Va faire comprendre au client qu'il faut qu'il contacte le gestionnaire de la platefor

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-30 Par sujet Raphael Mazelier
> Je rebondis là -dessus, juste pour dire que ce n'est pas vrai du tout. > Les algorithmes de congestion TCP limitent rapidement les performances. > Concrètement, il est assez difficile (pas impossible, mais quand même) > d'obtenir un débit pour _une_ connexion TCP supérieur à 2Gbs sur un lien > do

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-30 Par sujet Thierry Chich
Bonjour Le 29/08/2024 à 12:57, Jérôme Marteaux a écrit : En général la latence aujourd'hui n'est pas un problème car les piles TCP/IP des OS modernes arrivent tout à fait à s'en sortir pour obtenir la capacité nominale des liens traversées quelque soit la latence. Les produit "wan optimization"

Re: [FRnOG] [TECH] RTT sur réseau Orange

2024-08-30 Par sujet David Ponzone
Oui je viens de vérifier dans le contrat CELAN, Orange indique less RTT standards best-effort mais aucun engagement dessus. Small Hybrid Offnet, ça sent le produit Entreprise que personne comprend. Déjà, y a Offnet dans le nom, ça pue un peu non ? David > Le 30 août 2024 à 11:26, damienl via fr

[FRnOG] [TECH]

2024-08-30 Par sujet damienl via frnog
y'a bien longtemps c'etait bien les ptt. Je ne pense pas que mes cp indiquent quoique ce soit sur la latence. C'est du small hybrid offnet.Merci pour les éléments fournisDamien Le jeu. 29 août 2024 à 12:59, David Ponzone a écrit :PTT ?Un problème de latence anormale de la part d’Orange c’est sur

[FRnOG] [TECH] Contact SFR Mobile

2024-08-29 Par sujet Victor UETTWILLER
Bonjour la liste, Je viens vers vous pour savoir si quelqu’un bosse dans l'infra d'SFR Mobile / à un contact la bas. Le bâtiment ou j'ai mon matos est dans une zone enclavé avec une antenne SFR faisant les 4 opérateurs nationaux et il s'avère qu'elle tombe en rade systématiquement quand il fai

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet David Ponzone
PTT ? Un problème de latence anormale de la part d’Orange c’est surprenant. Après, on sait pas quelle est la presta achetée. Ceci dit, tu prends les CP, tu lis ce qu’ils garantissent, et s’ils sont dans les clous, tu remballes ta réclamation et tu leur demandes ce qu’il faut acheter pour réduire

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet Jérôme Marteaux
Le 29/08/2024 à 12:49, damienl via frnog a écrit : Bonjour David, Oui il s'agit d'un opérateur national y'a très longtemps il avait des voitures bleues avec 3 lettres dessus. C'est le plus gros je pense en France. EDF ? -- Jérôme Marteaux --- Liste de diffusion du

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet Jérôme Marteaux
Le 29/08/2024 à 11:01, damienl via frnog a écrit : Bonjour la liste, Nous avons plusieurs sites interconnectés via un opérateur national. Cet opérateur dispose de deux points de connexion un sur Aubervilliers et un sur Lille. Suite à une mise en production, nous avons constaté que le DC si

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet damienl via frnog
Bonjour David,Oui il s'agit d'un opérateur national y'a très longtemps il avait des voitures bleues avec 3 lettres dessus. C'est le plus gros je pense en France.Le jeu. 29 août 2024 à 11:19, David Ponzone a écrit :La plupart des opérateurs annoncent une latence en national d’environ 10ms max en

  1   2   3   4   5   6   7   8   9   10   >