Re: [FRnOG] [TECH] Carte réseau BCM5719 - iPXE et mise à jour firmware

2024-09-22 Par sujet Jeremie
Bonjour, A priori non. L'effet est vraiment j'installe la carte dans la machine, BAM, plus que la moitié de la RAM... J'enlève, le total des deux barrettes est là. Cordialement, Le 21/09/2024 à 06:15, Arnaud Launay via frnog a écrit : Le Fri, Sep 20, 2024 at 03:20:04PM -0500, Jeremie a é

Re: ***SPAM1***Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-21 Par sujet ic
io, > On 20 Sep 2024, at 13:21, Florian Stosse wrote: > > https://crt.sh/ permet de faire une recherche avancée J’allais le mentionner aussi mais hier c’était une erreur de BDD et aujourd’hui carrément une 502. ++ ic --- Liste de diffusion du FRnOG http://www.frnog.o

Re: [FRnOG] [TECH] Carte réseau BCM5719 - iPXE et mise à jour firmware

2024-09-21 Par sujet Arnaud Launay via frnog
Le Fri, Sep 20, 2024 at 03:20:04PM -0500, Jeremie a écrit: > quelques autres outils pour des sites distants, et la machine que j'utilise > (HP400 G2.5, dispo en grand nombre dans la boite) pert la moitié de sa RAM > au boot (meme le BIOS ne voit plus que la moitié).  Je vais donc voir a A tout has

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Florian Stosse
Bonjour, https://crt.sh/ permet de faire une recherche avancée, si vous connaissez le nom de la CA et/ou son ID, et de lister les certificats connus liés. Exemple avec ISRG Root X1, autorité racine de Let's Encrypt : https://crt.sh/?Identity=%25&iCAID=7394 -- Florian STOSSE | Ingénieur en sécuri

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Shams Hanna via frnog
Bonjour, Tu peux utiliser Censys aussi avec la query "parsed.serial_number=" https://search.censys.io/ il faut juste que tu spécifies que tu cherche un certificat. [image: image.png] Shams Hanna sh...@astroman.dev https://astroman.dev https://as215605.net https://lg.as215605.net On Fri, Sep 2

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Frederic Dumas
Merci Julien pour l'info sur shodan, merci Paul aussi, je découvre. Y créer un compte n'obligeait pas à sortir la carte, ça devient peut-être payant à partir d'un volume de requêtes ? L'opérateur de recherche que tu donnes en exemple Julien - ssl.cert.subject.cn: - , il lance la recherche su

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-20 Par sujet Pierre-Henry Muller via frnog
Email Signature Le 19/09/2024 à 16:02, Stéphane Rivière a écrit : Étant un pro de la chose, je plussoie (des quatre mains, en bon primate) à tous les conseils de Pierre-Henry. :D Ce genre de taff est strictement méthodologique. Comme souligné par Pierre-Henry, la mesure du bruit existant +

RE: [FRnOG] [TECH] routage transparent niveau 2

2024-09-20 Par sujet x.roca
s) sur les deux équipements. Xavier -Message d'origine- De : frnog-requ...@frnog.org De la part de Thierry Chich Envoyé : mercredi 18 septembre 2024 15:49 À : frnog@frnog.org Objet : Re: [FRnOG] [TECH] routage transparent niveau 2 Le 18/09/2024 à 12:31, Christophe Moille a écrit

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-20 Par sujet Pierre-Henry Muller via frnog
Mes réponses dans le texte, merci Stéphane de soutenir que le matériel ne fait pas tout :) Email Signature Le 19/09/2024 à 16:47, Guillaume Khayat a écrit : Merci de nous partager ces bonnes pratiques. J’ai quelques questions : - prévoir son plan de canaux en 5 et 6 Ghz J’ai lu souvent qu’i

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Stephane Perez
Bonjour, > Le 19 sept. 2024 à 10:09, David MAGNIEZ a écrit : > > On a pas mal de soucis de wifi sur notre campus avec nos bornes Aruba > 205/305, et ce depuis le début. > Perte de wifi sur certains postes / débit. Pourtant Aruba fait quand même > référence sur le marché. > J'ai tenté un peu d

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Guillaume Khayat
Merci de nous partager ces bonnes pratiques. J’ai quelques questions : > - prévoir son plan de canaux en 5 et 6 Ghz J’ai lu souvent qu’il fallait faire confiance à l’autoselect des AP, ne serait-ce que parce que les AP peuvent ainsi réagir à une évolution du bruit de fond du voisinage. Qu’en p

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Pierre-Henry Muller via frnog
Bonjour, Quand vous avez une grande quantité d'AP, peu importe la gamme, il faut impérativement : - faire une étude du bruit de fond des voisins - prévoir son plan de canaux en 5 et 6 Ghz - réduire la puissance des AP pour mieux répartir les canaux et éviter qu'un signal d'une borne lointai

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-19 Par sujet Julien Rouxel via frnog
Bonjour, Shodan permet de faire des recherche sur les certificats https://www.shodan.io/search?query=ssl.cert.subject.cn%3Agoogle.com+-HTTP Julien On 2024-09-19 12:37:21, Frederic Dumas wrote: > > Bonjour à tous, > > comment faire s'afficher en résultat sur Google ou un autre moteur de > reche

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet sofiane JALID
: 100ms > Interference immunity level : 2 > Background spectrum monitoring : disabled > Customize ARM power range : disabled > Smart antenna : disabled > ARM/WIDS override : dynamic (on,off) > > 5ghz: > Pareil que 2,4Ghz + very high throughput : enabled > > -Messag

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
+ very high throughput : enabled > > -Message d'origine----- > De : David Ponzone david.ponz...@gmail.com > > Envoyé : jeudi 19 septembre 2024 11:15 > À : David MAGNIEZ dmagn...@scalair.fr > > Cc : frnog-t...@frnog.org > Objet : Re: [FRnOG] [TECH] Wifi su

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Oui, mais généralement, il y a beaucoup plus de trafic sur un campus qu'un collège. Sur un campus, chacun aura au moins son téléphone + laptop + peut-être tablette + le personnel du campus, avec une partie de l'écran sur Netflix ou Youtube et l'autre sur dieu sait quoi :D Sur l'équivalent col

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-19 Par sujet Richard Klein
Hello Frederic, Tu as tenté des google dork genre : https://www.boxpiper.com/posts/google-dork-list Bonne journée Richard Le jeu. 19 sept. 2024 à 12:38, Frederic Dumas a écrit : > > Bonjour à tous, > > comment faire s'afficher en résultat sur Google ou un autre moteur de > recherche, les site

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Frank ALEXIS
s dans l'IT, mais pas trop de DL/UP > à mon sens. > > > > -Message d'origine- > > De : David Ponzone > > Envoyé : jeudi 19 septembre 2024 10:22 > > À : David MAGNIEZ > > Cc : frnog-t...@frnog.org > > Objet : Re: [FRnOG] [TECH] Wifi sur campus 2

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Pierre DOLIDON
Le 19/09/2024 à 10:25, MOLINIE Mathieu gmail a écrit : Les 205 sont quand même limite et nous les remplaçons par des 505 qui améliorent nettement la couverture (et de toute manière les 205 n'ont plus aucune mise à jour de firmware et présentent tout un tas de CVE non traitées). vous avez dit

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David MAGNIEZ
IDS override : dynamic (on,off) 5ghz: Pareil que 2,4Ghz + very high throughput : enabled -Message d'origine- De : David Ponzone Envoyé : jeudi 19 septembre 2024 11:15 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² Ca semble correct.

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Patrick Eidel via frnog
, printing or copying of this e-mail and its associated attachments is strictly prohibited. -Message d'origine- De : frnog-requ...@frnog.org De la part de David Ponzone Envoyé : jeudi 19 septembre 2024 11:15 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wif

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David Ponzone
DL/UP à > mon sens. > > -Message d'origine- > De : David Ponzone > Envoyé : jeudi 19 septembre 2024 10:22 > À : David MAGNIEZ > Cc : frnog-t...@frnog.org > Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² > > Déjà, il y a combien de bornes pour la

Re: [FRnOG] [TECH] Re: Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Nos campus Aruba marchent bien, voilà, tu l'as vu :) Ma dernière installation de 1800m2 date d'il y a un mois, RAS. Mais, rajouté des bornes pour rajouter des bornes, ce n'est pas un travail, si le réseau ne marche pas, il faut faire un diagnostic et surtout une cartographie avant de balancer de

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David MAGNIEZ
s pas trop de DL/UP à mon sens. -Message d'origine- De : David Ponzone Envoyé : jeudi 19 septembre 2024 10:22 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surfa

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Patrick Eidel via frnog
Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² [Vous ne recevez pas souvent de courriers de david.ponz...@gmail.com. Découvrez pourquoi ceci est important à https://aka.ms/LearnAboutSenderIdentification ] Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surface au RDC qu&

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Ce modèle a 10 ans ... Les clients ont aussi évolués entre temps, on n'est pas sur un téléphone HS au bout de 2 ans non plus, sachant que ça devait valoir 150-200 balles à la sortie pour du matériel pro ? -- Cordialement, Best regards, __ Nicol

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet MOLINIE Mathieu gmail
Pour notre part, nous avons des clusters de 205 et 305 pour des collèges (en moyenne 20-30 AP par établissement), tout en IAP (aruba instant), et ça fait le taf pour notre besoin. Les 205 sont quand même limite et nous les remplaçons par des 505 qui améliorent nettement la couverture (et de to

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David Ponzone
Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surface au RDC qu’au 1er, je dirais qu’il en faut au moins 10 si les cloisons étaient toutes en placo. Et elles sont toutes connectées en eth et donc toutes bien alimentées en POE ? Pas de mesh radio caca ? David > Le 19

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Oh, et quand vous dites "bornes disposées en faux plafond", elles sont à l'intérieur ? Si oui, il faut déjà sortir les bornes, sinon je n'imagine pas les interférences. -- Cordialement, Best regards, __ Nicolas Simond Ingénieur Systèmes et rése

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Bonjour, Vous n'êtes pas du tout sur les bonnes références pour le besoin, des 205 ou 305, c'est bien pour un restaurant ou une pme avec 5 bornes, pas pour un campus, trop de monde sur un trop petit espace. En ce moment, je partirais sur des 650, mais il faudrait faire une étude avant de toute

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Paul Courbis de Bridiers de Villemor
Bonjour J’utilise du Ruckus depuis des années et c’est très stable. Attention à choisir un installateur qui sache faire une vraie étude de couverture (c’est rare). J’en ai un excellent sous la main si vous voulez Paul Le jeu. 19 sept. 2024 à 10:10, David MAGNIEZ a écrit : > Hello à tous, > > >

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Thierry Chich
Le 18/09/2024 à 12:31, Christophe Moille a écrit : Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Aurélien Rouzaud
Hello, J'ai déjà vu des cas d'usages de ce type. Tu es obligé de prendre un VPN MPLS standardisé qui permet à chaque point de vente de communiquer avec le siège de l'enseigne. Ce VPN n'est pas conçu pour avoir plusieurs VLANS sur le site client. Tu as tes propres équipements sur le site et tu ne s

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Fabien Vincent
ca existe en effet chez pas mal de vendors par exemple: https://documentation.stormshield.eu/SNS/v4/fr/Content/User_Configuration_Manual_SNS_v4/Interfaces/Operating_mode_between_interfaces.htm avantage (entre autre): pas de changement du plan IP/route statique, mais aussi pas de NAT supplémentai

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet David Ponzone
Filtrer/bloquer/espionner: 1/ sans que ça se voit 2/ sans avoir à modifier la topologie IP (le 1 étant une conséquence du 2) David > Le 18 sept. 2024 à 12:31, Christophe Moille a écrit : > > Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : >> Il route rien. >> Il reçoit du

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Pierre DOLIDON
Le 18/09/2024 à 12:31, Christophe Moille a écrit : Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent (b

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Christophe Moille
Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : > Il route rien. > Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce > qui passe, en bloquant si nécessaire. > C’est juste un firewall en mode transparent (bridging L2). > C’est pas vraiment fréquent com

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet David Ponzone
Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent (bridging L2). C’est pas vraiment fréquent comme config. David > Le 18 sept. 2024 à 12:02, Dav Esadiel a écrit : > > Bonjo

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Armel Chargé-Chauvet // frekences via frnog
Salut, Tu peux faire du transparent filtering par exemple avec Fortinet en utilisant la fonctionnalité des VDOM. Bon en gros c’est un bridge sur lequel tu peux filtrer avec de l’IPS ou autre. N’importe quel routeur à peu près pas trop con doit pouvoir faire du filtrage dans un bridge : en tout

Re: [FRnOG] [TECH] MS Whitelist

2024-09-17 Par sujet Toussaint OTTAVI
Le 16/09/2024 à 15:34, David Ponzone a écrit : https://sendersupport.olc.protection.outlook.com/snds/ Et bonne chance 🙂 Attention, les messageries grand public et business Office 365 semblent gérées par des plateformes différentes.

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-16 Par sujet David Ponzone
Pas de Meraki. Côté FAI, ils disent que leur Cisco filtre rien, ce qui m’étonne pas trop. Et je filtre rien non plus. David Ponzone > Le 16 sept. 2024 à 17:37, Paul Rolland (ポール・ロラン) a > écrit : > > Hello David, > >> On Thu, 12 Sep 2024 17:50:54 +0200 >> David Ponzone wrote: >> >> Ben no

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-16 Par sujet Paul Rolland (ポール・ロラン)
Hello David, On Thu, 12 Sep 2024 17:50:54 +0200 David Ponzone wrote: > Ben non, c’est un FTTO, collecté en L2TP (oui ça existe). > Mais aucune restriction. D’ailleurs, comme je l’ai dit, un PC à la place > du Meraki a monté la session directe. > > Je pense juste que Meraki, c’est de la merde en

Re: [FRnOG] [TECH] MS Whitelist

2024-09-16 Par sujet Patrick M
Ok, merci ! PM. Le lun. 16 sept. 2024 à 15:34, David Ponzone a écrit : > > https://sendersupport.olc.protection.outlook.com/snds/ > > Et bonne chance :) > > Le 16 sept. 2024 à 15:32, Patrick M a écrit : > > Bonjour, > > Depuis ce matin, pb d'envoi depuis Office 365 vers Gmail sans raison > parti

Re: [FRnOG] [TECH] MS Whitelist

2024-09-16 Par sujet David Ponzone
https://sendersupport.olc.protection.outlook.com/snds/ Et bonne chance :) > Le 16 sept. 2024 à 15:32, Patrick M a écrit : > > Bonjour, > > Depuis ce matin, pb d'envoi depuis Office 365 vers Gmail sans raison > particulière > analysée (D

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 13 Sep 2024 16:51:35 +0200 DiDi Abaric wrote: > Il reconfigure son BGP via FRR sur le pfsense, la connexion se fait bien > il a quelques ping ok puis ensuite ça bagotte. Qu'est-ce qui pourrait > expliquer cela ? j'ai comparé les MTU sur les interfaces c'est les même > pas de confi

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet David Ponzone
C’est du multihop ou pas ? Si pas: les 2 IPs se voient bien en "directly connected » Si multihop: tu as bien une route statique ou un IGP pour fixer la route vers l’IP du peer ? David > Le 13 sept. 2024 à 16:51, DiDi Abaric a écrit : > > Bonjour la liste, > Si une personne a de l'expérience su

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet Xavier Beaudouin via frnog
Hello, > Si une personne a de l'expérience sur Pfsense + BGP via le plugin FRR je > suis preneur ! > Mon client veut migrer son pare-feu Cisco ASA vers pfsense, pour plus de > commodité. > Il reconfigure son BGP via FRR sur le pfsense, la connexion se fait bien il > a quelques ping ok puis ensuite

Re: [FRnOG] [TECH] MAJ des switch FS.COM

2024-09-12 Par sujet Joel Marchand
Bonsoir, Petit résumé sur ce que nous avons compris des MAJ de ces sw FS.COM */ Modèles S5850-24S2Q -- - récupération des mises à jour logicielles https://www.fs.com/fr/products/122280.html rubrique "Ressources" > "Voir plus" > filtrer sur "Logiciel"

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Benjamin, Ben non, c’est un FTTO, collecté en L2TP (oui ça existe). Mais aucune restriction. D’ailleurs, comme je l’ai dit, un PC à la place du Meraki a monté la session directe. Je pense juste que Meraki, c’est de la merde en firewall, mais comme personne en déploie, ça se sait pas trop encore

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Ouais je l’ai vu cette page, c’est flippant même si c’est pas exactement mon problème. Si ça se trouve, ça marcherait sur l’autre WAN. Je vais leur faire essayer ça éventuellement. David > Le 12 sept. 2024 à 17:42, Paul Rolland (ポール・ロラン) a > écrit : > > B'soir, > > On Thu, 12 Sep 2024 16:55:

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Benjamin Collet via frnog
Hello, On Thu, 12 Sep 2024 at 16:55:28 +0200, David Ponzone wrote: > Le client a lui-même remplacé le Meraki par un PC Windows, et Windows > a réussi à monter le PPP. Ça serait pas un problème de marquage de CoS si tu fais du PPPoE sur un VLAN tagué ? Ton opérateur de collecte a peut-être des par

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
B'soir, On Thu, 12 Sep 2024 16:55:28 +0200 David Ponzone wrote: > > 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est > >bien celle du bon port, le Kiki se melange pas les interfaces ?), > > Hmm j’avoue que j’ai pas vérifié mais ça serait énorme. Oui, je suis d'acc

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
> Le 12 sept. 2024 à 15:24, Paul Rolland (ポール・ロラン) a > écrit : > > Effectivement... > 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est >bien celle du bon port, le Kiki se melange pas les interfaces ?), Hmm j’avoue que j’ai pas vérifié mais ça serait énorme. > 2 -

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 15:11:15 +0200 David Ponzone wrote: > Pardon. > Quand je dis que le serveur PPP ignore le PADI, c’est qu’il renvoie pas > de PADO :) > > D’où le trouble dans la force. Effectivement... 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est bien

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Pardon. Quand je dis que le serveur PPP ignore le PADI, c’est qu’il renvoie pas de PADO :) D’où le trouble dans la force. David > Le 12 sept. 2024 à 15:07, Paul Rolland (ポール・ロラン) a > écrit : > > Hello, > > On Thu, 12 Sep 2024 13:53:35 +0200 > David Ponzone wrote: > >> Mais intellectuellem

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 13:53:35 +0200 David Ponzone wrote: > Mais intellectuellement, ce délire m’intrigue… Je m'en doute... Je suppose que, puisque tu as zieute les PADI, tu as aussi regarde que tu avais bien un PADO qui revenait, et que c'etait le meme pour Meraki et Mikrotik ? Et que c

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
> Le 12 sept. 2024 à 13:46, Paul Rolland (ポール・ロラン) a > écrit : > > > Pas d'idee, j'ai jamais fait de PPPoE avec les Meraki a l'epoque ou j'en > avais, mais si tu mets un Krotik pour finir le PPPoE et que tu forward le > traffic vers le Meraki, ca peut pas le faire ? Tu as vraiment besoin que

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 12:53:00 +0200 David Ponzone wrote: > J’ai vérifié le contenu du PADI, il y a juste un Host-Uniq sur 4 octets, > exactement comme ce qu’envoie un Mikrotik, qui lui arrive à se connecter > sur le même lien. > > J’ai beau dire au client de mettre ce truc à la poubelle,

Re: [FRnOG] [TECH] Contact SFR Demande IPV4 dédié OK mais filtrage ports en amont empêchant l’accès au service via port forwarding

2024-09-10 Par sujet Benoît LAVIALE
Bonjour Fréderic, Tout d'abord, merci pour ta réponse. Je suis arrivé à cette conclusion car j'ai fait ce type d'installation (même matériel/OS/version openVPN) 5 à 6 fois derrières d'autres modems (SFR/Numericable Coax', Orange fibre, Microtik dans mon "lab") sans soucis. Le simple ajout du

Re: [FRnOG] [TECH] Contact SFR Demande IPV4 dédié OK mais filtrage ports en amont empêchant l’accès au service via port forwarding

2024-09-10 Par sujet Frederic Dumas
Bonjour Benoît, > En analysant le problème j'ai détecté que le port en question semble > bloqué/filtré par SFR en amont de la box. Sans te donner la martingale, peut-être faut-il aller moins vite en besogne, et vérifier encore une fois si une règle pour chacun des ports sur lesquels OpenVPN

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Clément CHARNAY
Bonjour Julien, Oui pour le moment on stabilise en bloquant sur Orange manuellement à la place du mode AUTO qui prend le signal le plus puissant, > Le 10 sept. 2024 à 13:57, Julien RICHER a écrit : > > Le mar. 10 sept. 2024 à 10:18, Clément CHARNAY > mailto:clement.char...@aoc-telecom.com>> a

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Julien RICHER
Le mar. 10 sept. 2024 à 10:18, Clément CHARNAY < clement.char...@aoc-telecom.com> a écrit : > Sur GP ou PRO SFR aucun problème, > Pour info, pas de soucis non plus en collecte data chez un autre full-mvno sur SFR pour des SIM en AURA. En attendant, as-tu la possibilité de fixer l'équipement sur

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Clément CHARNAY
Bonjour Richard, Comme expliqué, ces cartes SIM sont sécurisées, je n’ai pas accès au code PIN qui est généré aléatoirement. J’ai fait la demande pour obtenir 1 code PIN d’un de mes portatifs défectueux. RAS pour les antennes dans notre secteur, et puis vu le nombre d'antennes et la surface du

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Richard Klein
Bonjour Clement, >Un ticket chez TELENOR est ouvert mais il n’avance pas, ils ne voient rien, car nos équipements ne s’accrochent pas physiquement et ils n’ont pas accès aux infos de l’antenne via le ICCID. Si tu utilises l'une des SIMs TELENOR dans un smartphone tu as du signal qui s'affiche? La

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 6 Sep 2024 14:42:25 +0200 Richard Klein wrote: > J'avais un doute ... A long time ago il y avait du CGA/EGA avec de la > connectique DB9 : > CGA/EGA Male to VGA Female Cable, 6-Foot > https://store.cwc-group.com/db9matohdfec.html Ca alors, merci du rappel ! J'avais completement o

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Stéphane Rivière
Ah ouais c’est tout moi ça, je rentre de vacances et je sais plus quel jour où on est…. T'as pris des vacances ? De quel droit ? -- Stéphane Rivière Ile d'Oléron - France --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Richard Klein
2024 à 14:37, NOC a écrit : > je pense effectivement qu'il y a confusion entre port VGA et port COM > --- > > Cordialement, > > Marc PROVOST > > > Courriel original > Objet: Re: [FRnOG] [TECH] Questions cartes graphique > Date: 2024-09-06 1

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet NOC via frnog
je pense effectivement qu'il y a confusion entre port VGA et port COM --- Cordialement, Marc PROVOST Courriel original OBJET: Re: [FRnOG] [TECH] Questions cartes graphique DATE: 2024-09-06

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Richard Klein
Hello, Dans ce cas c'est un terminal RS232 ou un minitel en TTL pour le port serie :-) Bon Dredi Richard Le ven. 6 sept. 2024 à 14:21, Paul Rolland (ポール・ロラン) a écrit : > Bonjour, > > On Fri, 6 Sep 2024 13:01:52 +0200 > Maxime De Berraly via frnog wrote: > > > J'ai trouvé, il parle d'un cabl

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet David Ponzone
Ben tu mets un adaptateur DB-9/DB-15, pardieu! David > Le 6 sept. 2024 à 14:21, Paul Rolland (ポール・ロラン) a écrit > : > > Bonjour, > > On Fri, 6 Sep 2024 13:01:52 +0200 > Maxime De Berraly via frnog wrote: > >> J'ai trouvé, il parle d'un cable série en rs232... > > Mouais, c'est aussi ce que

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Fri, 6 Sep 2024 13:01:52 +0200 Maxime De Berraly via frnog wrote: > J'ai trouvé, il parle d'un cable série en rs232... Mouais, c'est aussi ce que j'ai pense... mais les series, c'est du DB-9 alors que VGA, c'est plutot du DB-15 non ? Du coup, comment tu fais pour le brancher sur te

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Maxime De Berraly via frnog
J'ai trouvé, il parle d'un cable série en rs232... Le ven. 6 sept. 2024 à 11:03, David Ponzone a écrit : > Hmm perso, je sais pas de quoi tu parles et je pense que c’est pas la > bonne ML :) > > David > > > Le 6 sept. 2024 à 10:58, Jon a écrit : > > > > Bonjour, > > > > Petite question du jour

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet David Ponzone
> Le 6 sept. 2024 à 11:05, Pierre DOLIDON a écrit : > > Le 06/09/2024 à 11:03, David Ponzone a écrit : >> Hmm perso, je sais pas de quoi tu parles et je pense que c’est pas la bonne >> ML :) > > mais si, c'est vendredi ! > Ah ouais c’est tout moi ça, je rentre de vacances et je sais plus qu

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Pierre DOLIDON
Le 06/09/2024 à 11:03, David Ponzone a écrit : Hmm perso, je sais pas de quoi tu parles et je pense que c’est pas la bonne ML :) mais si, c'est vendredi ! David Le 6 sept. 2024 à 10:58, Jon a écrit : Bonjour, Petite question du jour pour avoir vos avis. Dans le cadre d'un câble VGA mâ

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet David Ponzone
Hmm perso, je sais pas de quoi tu parles et je pense que c’est pas la bonne ML :) David > Le 6 sept. 2024 à 10:58, Jon a écrit : > > Bonjour, > > Petite question du jour pour avoir vos avis. > > Dans le cadre d'un câble VGA mâle femelle qui permet de se connecter sur > les machines sans beso

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-09-02 Par sujet Thierry Chich
+1 Dans les cas où la limitation de débit est due à des pertes résiduelles sur le chemin (des pertes qui ne sont pas dues à une congestion), c'est vraiment un game changer.  Dans le cas où il y a des congestions sur le chemin, c'est surtout intéressant pour limiter la dégradation de la latence

Re: [FRnOG] [TECH] Pour se protéger de l'étranger, bloquons les accès de l'extérieur

2024-08-31 Par sujet Julien Escario
Le 29/08/2024 à 11:32, Stephane Bortzmeyer a écrit : Quand les attaques par déni de service sont motivés géopolitiquement, on peut souvent les lier à des pays étrangers (pas toujours à juste titre). Il est donc tentant de bloquer les attaques en bloquant l'étranger, ce que vient de faire la Cour

Re: [FRnOG] [TECH] Pour se protéger de l'étranger, bloquons les accès de l'extérieur

2024-08-31 Par sujet Mickael Monsieur via frnog
Le 31/08/24 à 02:15, Pavel Polyakov a écrit : J'observe quand même que je n'ai aucun problème pour accéder au site mentionné depuis Tor, même à travers un relai de sortie dont l'adresse est attribuée à un réseau russe. Accessible depuis la Belgique aujourd'hui aussi, alors que le 29/08 il ne l

Re: [FRnOG] [TECH] Pour se protéger de l'étranger, bloquons les accès de l'extérieur

2024-08-30 Par sujet Steeve BEAUVAIS - Société Serinya Telecom
Hello, Le plus pénible c'est quand tu as récupéré un subnet du RIPE qui vient d'une autre pays et que des plateformes françaises qui filtre l'étranger ne mette pas à jour leur base GeoIP ou forticloud ou autre. Va faire comprendre au client qu'il faut qu'il contacte le gestionnaire de la platefor

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-30 Par sujet Raphael Mazelier
> Je rebondis là -dessus, juste pour dire que ce n'est pas vrai du tout. > Les algorithmes de congestion TCP limitent rapidement les performances. > Concrètement, il est assez difficile (pas impossible, mais quand même) > d'obtenir un débit pour _une_ connexion TCP supérieur à 2Gbs sur un lien > do

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-30 Par sujet Thierry Chich
Bonjour Le 29/08/2024 à 12:57, Jérôme Marteaux a écrit : En général la latence aujourd'hui n'est pas un problème car les piles TCP/IP des OS modernes arrivent tout à fait à s'en sortir pour obtenir la capacité nominale des liens traversées quelque soit la latence. Les produit "wan optimization"

Re: [FRnOG] [TECH] RTT sur réseau Orange

2024-08-30 Par sujet David Ponzone
Oui je viens de vérifier dans le contrat CELAN, Orange indique less RTT standards best-effort mais aucun engagement dessus. Small Hybrid Offnet, ça sent le produit Entreprise que personne comprend. Déjà, y a Offnet dans le nom, ça pue un peu non ? David > Le 30 août 2024 à 11:26, damienl via fr

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet David Ponzone
PTT ? Un problème de latence anormale de la part d’Orange c’est surprenant. Après, on sait pas quelle est la presta achetée. Ceci dit, tu prends les CP, tu lis ce qu’ils garantissent, et s’ils sont dans les clous, tu remballes ta réclamation et tu leur demandes ce qu’il faut acheter pour réduire

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet Jérôme Marteaux
Le 29/08/2024 à 12:49, damienl via frnog a écrit : Bonjour David, Oui il s'agit d'un opérateur national y'a très longtemps il avait des voitures bleues avec 3 lettres dessus. C'est le plus gros je pense en France. EDF ? -- Jérôme Marteaux --- Liste de diffusion du

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet Jérôme Marteaux
Le 29/08/2024 à 11:01, damienl via frnog a écrit : Bonjour la liste, Nous avons plusieurs sites interconnectés via un opérateur national. Cet opérateur dispose de deux points de connexion un sur Aubervilliers et un sur Lille. Suite à une mise en production, nous avons constaté que le DC si

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet damienl via frnog
Bonjour David,Oui il s'agit d'un opérateur national y'a très longtemps il avait des voitures bleues avec 3 lettres dessus. C'est le plus gros je pense en France.Le jeu. 29 août 2024 à 11:19, David Ponzone a écrit :La plupart des opérateurs annoncent une latence en national d’environ 10ms max en

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet damienl via frnog
Le dc parisien est pa3 l'un des gros de la RP donc la collecte ne doit pas être loin. Le jeu. 29 août 2024 à 12:05, Thierry Chich a écrit :BonjourSelon mon expérience, on n'a guère de temps de latence supérieur à 20 mspour un opérateur national entre deux points éloignés en France. Ce quim'étonn

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet Thierry Chich
Bonjour Selon mon expérience, on n'a guère de temps de latence supérieur à 20 ms pour un opérateur national entre deux points éloignés en France. Ce qui m'étonne ici, c'est que Lille c'est pas loin de Paris et Aubervilliers encore moins. Ca donne à penser que le datacenter parisien n'est pas

Re: [FRnOG] [TECH] Pour se protéger de l'étranger, bloquons les accès de l'extérieur

2024-08-29 Par sujet Pierre LANCASTRE
Hello Vivant au Québec depuis un peu plus de 2 ans, je peux confirmer que les vpn ont de beaux jours devant eux. Plein de sites français ou canadiens ne sont pas accessibles hors du pays/continent, et parfois de manière partielle, ce qui est le plus énervant. Ex : le site de la poste. On peut y ac

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet Willy Manga
Bonjour, On 29/08/2024 13:01, damienl via frnog wrote: Bonjour la liste, [..] Suite à une mise en production, nous avons constaté que le DC situé en région parisienne joignait les sites connectés sur Aubervilliers en 9ms et ceux sur Lille en 18ms. [..] Le problème c'est que nous avons aussi

Re: [FRnOG] [TECH] Latence en France Aubervilliers / Lille

2024-08-29 Par sujet David Ponzone
La plupart des opérateurs annoncent une latence en national d’environ 10ms max en temps normal, mais sans s’engager dessus. Ils s’engagent plutôt sur 50ms max, pour prévoir les cas de reroutage suite à une coupure sur un lien. Dans les faits, je vois des RTT nationaux qui vont entre 2 et 10ms, p

Re: [FRnOG] [TECH] RFC 9637: Expanding the IPv6 Documentation Space

2024-08-28 Par sujet Jean-Baptiste Bussignies via frnog
Bonjour, Le mer. 28 août 2024 à 09:34, Stephane Bortzmeyer a écrit : > Cette nouvelle taille permet de documenter des réseaux réalistes, par > exemple où deux /32 se parlent. > > https://www.bortzmeyer.org/9637.html Il semblerait que vous fassiez erreur quant à la lecture de la RFC 4291 [1],

Re: [FRnOG] [TECH] RFC 9637: Expanding the IPv6 Documentation Space

2024-08-28 Par sujet Erwan David
On Wed, Aug 28, 2024 at 09:28:40AM CEST, Stephane Bortzmeyer said: > Le préfixe IPv6 normalisé pour les documentations, 2001:db8::/32 était > trop petit pour vous ? Vous aviez du mal à exprimer des architectures > réseau complexe, avec beaucoup de préfixes ? Ne pleurez plus, le > préfixe vie

Re: [FRnOG] [TECH] Mikrotik et relais DHCP

2024-08-26 Par sujet Steeve BEAUVAIS - Société Serinya Telecom
our donner un > exemple de matching avec Layer 7. > > > Bien cordialement, > ALEGRI Rémy > -- > *De :* Iberio DOVAL > *Envoyé :* lundi 26 août 2024 21:51:53 > *À :* Steeve BEAUVAIS - Société Serinya Telecom; Rémy ALEGRI > *Cc :* frnog-tech >

RE: [FRnOG] [TECH] Mikrotik et relais DHCP

2024-08-26 Par sujet Rémy ALEGRI
__ De : Iberio DOVAL Envoyé : lundi 26 août 2024 21:51:53 À : Steeve BEAUVAIS - Société Serinya Telecom; Rémy ALEGRI Cc : frnog-tech Objet : Re: [FRnOG] [TECH] Mikrotik et relais DHCP Bonsoir à tous, En ajoutant une route statique avec une Pref. Source, l'IP source du

Re: [FRnOG] [TECH] Mikrotik et relais DHCP

2024-08-26 Par sujet Steeve BEAUVAIS - Société Serinya Telecom
Merci pour le retour :) La NAT est dans mes pistes mais comme tu le dis c'est pas la meilleure solution. Au moins ta réponse ajoute une pièce à cette éventualité :p J'ai regardé cette option local-address, malheureusement ,elle ne change pas l'IP source mais elle ajoute l'info dans le datagramme d

Re: [FRnOG] [TECH] Recherche d'un outil de log et d'analyse BGP

2024-08-26 Par sujet Fabien Vincent
Pourquoi ne pas utiliser BMP qui est fait pour cela ? https://www.openbmp.org/ Faut faire scaler une DB pour faire rentrer tout dedans, mais ca fait le travail directement, et c'est standard ;) Après rien n'empeche effectivement de faire du MRT, mais je pense que la scalabilité est aussi compl

Re: [FRnOG] [TECH] Recherche d'un outil de log et d'analyse BGP

2024-08-24 Par sujet Jean Barbezat
https://bgpkit.com/ On Fri, 23 Aug 2024 at 11:22, Guillaume Genty via frnog wrote: > Bonjour du vendredi, > > Je fais appel à la connaissance générale pour savoir si vous auriez > entendu parler d'un outil d'analyse d'un flux de mises à jour BGP, un > peu comme le fait RIPEstat, mais qui serait

Re: [FRnOG] [TECH] Free Mobile et la 2G ?!

2024-08-24 Par sujet lm2 via frnog
Bonjour. Vous n'êtes pas seuls. https://lafibre.info/free-mobile/probleme-avec-telephone-2g-et-puce-free/msg1083865/#msg1083865 Bonne réception. From: Youssef Ghorbal To: frnog-tech Subject: [FRnOG] [TECH] Free Mobile et la 2G ?! Date: 08/20/2024 18:37:21 Europe/Paris Bonjour, Je pars

Re: [FRnOG] [TECH] Recherche d'un outil de log et d'analyse BGP

2024-08-23 Par sujet Alarig Le Lay via frnog
Hello, Ce que tu cherches sûrement, c’est un export bmp au format mrt, que tu pourras ensuite lire avec https://github.com/RIPE-NCC/bgpdump ou https://github.com/t2mune/mrtparse. Je sais que https://github.com/CAIDA/libbgpstream permet de faire des query sur les flux qu’ils collectent, mais je ne

  1   2   3   4   5   6   7   8   9   10   >