Re: [FRnOG] [MISC] Deploiement WIFI

2020-02-07 Par sujet Adrien Rivas
Bonjour Cyprien, Aerohive, sans hésiter, le mode de licensing est un peu élevé (devoir renouveler les licences chaque année / tous les 2/3 ans) mais le produit est performant et les bornes continuent de fonctionner quand elles ont perdu la connexion internet avec leur contrôleur. Le ven. 7 févr.

Re: [FRnOG] [TECH] Double connexion internet

2020-03-05 Par sujet Adrien Rivas
Pour moins cher, même un 80C ferait l'affaire pour une prise en main (ou un 80CM pour la partie wifi, mais c'est pas ce qu'ils font de mieux), et il se met à jour en 5.6 pour avoir accès à une interface "moderne". Le mer. 4 mars 2020 à 14:40, Guillaume Barrot a écrit : > un Fortigate 30E au brok

Re: [FRnOG] [TECH] Ubiquiti EdgeRouter 6P - demande d'info sur configuration

2020-03-09 Par sujet Adrien Rivas
La question se poserait plus sur un actif/actif non ? Le VRRP aurait plutôt tendance à se faire côté Lan, et le Wan du passif serait en stand-by, quitte à envoyer un gratuitous arp au moment de basculer de l'un à l'autre. Le lun. 9 mars 2020 à 18:10, Michel Py a écrit : > > Ludovic Scotti a écri

Re: [FRnOG] [TECH] RE: ASTRA 5000 / Redirection vers numéro

2020-03-18 Par sujet Adrien Rivas
Sur le PO, dans l'onglet renvoi, tu as pas renvoi immédiat avec la possibilité de saisir un numéro (avec le 0 de prise de ligne) ? Le mer. 18 mars 2020 à 10:16, Kevin CHAILLY | Service Technique < kchai...@adeo-informatique.com> a écrit : > Débranche tout et fais faire une redirection a l'opérat

Re: [FRnOG] [TECH] RE: ASTRA 5000 / Redirection vers numéro

2020-03-19 Par sujet Adrien Rivas
me transféré vers un numéro externe. Ca ne fonctionne > pas. > -- > *De :* Adrien Rivas > *Envoyé :* mercredi 18 mars 2020 10:21 > *À :* Kevin CHAILLY | Service Technique > *Cc :* Jérôme Quintard ; frnog-t...@frnog.org < > frnog-t...@frnog.org> > *Objet :*

Re: [FRnOG] [TECH] Télétravail = VPN = fête du SIP (ou y'a-t-il vraiment autant de bugs que ça dans les implémentations SIP ?!)

2020-03-19 Par sujet Adrien Rivas
Niveau réseau, l'ASA est dgw ou pas ? Les routes de VPN sont déclarées sur l'Asterisk si ASA pas dgw ? Au niveau des ACL on a bien la règle net_vpn/16 vers net_vpn/16 ? Parce que ça pourrait ressembler à du routage asymétrique aussi. Le firewall de la solution internet security peut faire ce genre

Re: [TECH] [FRnOG] [TECH] Restriction périphérique USB

2020-04-21 Par sujet Adrien Rivas
Bonjour Dorian, Il existait une fonctionnalité dans Windows 7 (device guard ?) qui permettait de n'autoriser les médias amovibles que sur la base d'une blacklist / whitelist de SID/PID. J'ai trouvé ça sur le support Microsoft, à creuser peut être Accédez à *Éditeur de stratégie de groupe* > *Con

Re: [FRnOG] [TECH] vmware, firewall dmz

2020-05-14 Par sujet Adrien Rivas
L'ANSSI a publié deux guides traitant du sujet de cette liste : L'exposition de ressources sur internet : https://www.ssi.gouv.fr/uploads/2018/01/guide_preconisations-pare-feux-zone-exposee-internet_anssi_pa_044_v1.pdf La problématique des ressources réseau virtualisées : https://www.ssi.gouv.fr/u

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-28 Par sujet Adrien Rivas
C'est souvent à UPnP que ça pose problème effectivement, que ce soit sur les jeux en ligne ou sur le boitier TV de la box, faut pas exclure qu'un firewall finisse par poser problème. Sinon je plussoie Fortinet, le plus galère restant la partie maintenance logicielle quand t'arrives en tant que par

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-28 Par sujet Adrien Rivas
Pour le coup, UPnP ça fait un peu l'inverse de ce qu'est censé faire un firewall, t'as bien les ALG mais sur Fortinet : 1 - ça fonctionne pas bien 2 - Sorti des protocoles prévus par le constructeur, t'as pas possibilité de faire de personnalisation. Sinon faut se taper la liste des ports à ouvri

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-28 Par sujet Adrien Rivas
Le jeu. 28 mai 2020 à 19:23, Ludovic RAMOSFILIPE a écrit : Idem pour moi aucun problème avec un forti pour jouer sur PS4 Avec toute la sécu qu’un forti peut donner :) Honnêtement, à part le VPN SSL qui pose régulièrement soucis, c'est pas le pire des produits, et l'environnement autour est excell

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-28 Par sujet Adrien Rivas
MFA > ça fonctionne nickel. > > Tu as quoi comme souci ? > > > > Le 28 mai 2020 à 21:42, Adrien Rivas a écrit : > > > > Le jeu. 28 mai 2020 à 19:23, Ludovic RAMOSFILIPE < > l.ra...@sct-telecom.fr> a > > écrit : > > Idem pour moi aucun problème avec

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
derrière un Stormshield SN210, que ce soit > laptop, smarpthone, serveur ou alarme > > Bonne journée > > Julien > > -Message d'origine- > De : frnog-requ...@frnog.org De la part de > Guillaume Tournat via frnog > Envoyé : jeudi 28 mai 2020 22:42 >

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
D'autant que Checkpoint, de ce que j'en ai compris, si t'as pas la licence de l'Unified Security Managment c'est un bête pare-feu sans rien de plus. Le ven. 29 mai 2020 à 10:21, Adrien Rivas a écrit : > Et si t'es pas une société / référencé comme revendeur

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
Stormshield Le ven. 29 mai 2020 à 10:55, David Ponzone a écrit : > > > Le 29 mai 2020 à 10:53, Adrien Rivas a écrit : > > > > Je sais qu'on est Trolldi, mais c'est une vraie question, si quelqu'un a > des infos sur la question de la gestion des licence

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
? > > Cdt > > Le 29 mai 2020 à 10:56:22, Adrien Rivas (tera...@gmail.com) a écrit: > > Stormshield > > Le ven. 29 mai 2020 à 10:55, David Ponzone a > écrit : > >> >> > Le 29 mai 2020 à 10:53, Adrien Rivas a écrit : >> > >> > Je sais qu&#x

Re: [FRnOG] [MISC] RE: Parefeu NGN pour besoin personnel

2020-05-29 Par sujet Adrien Rivas
J'en fait depuis 7 ans et de manière quotidienne en environnement multi client, et il faut reconnaitre que le produit est quand même stable, il faut juste respecter la règle du "pas en clientèle avant le patch 5", à moins d'avoir un besoin en feature vraiment spécifique. Y a toujours des bugs (parf

Re: [FRnOG] [MISC] Débits ADSL orange catastrophiques, changer d'opérateur sans être dégroupé peut changer qqchose ?

2020-06-29 Par sujet Adrien Rivas
Bonjour, Tu peux monter ta propre sonde sur une machine virtuelle / machine linux / Ras PI, je me demande même si tu ne peux pas faire l'acquisition du petit routeur TPLink et installer l'image de la sonde Atlas. Attention, à priori la sonde mange les clés usb / cartes mémoires, perso j'ai fait u

Re: [FRnOG] [TECH] Choix de routeur en 2020

2020-07-01 Par sujet Adrien Rivas
Le mer. 1 juil. 2020 à 06:03, Michel Py a écrit : > Pierre et Nang, > > Question bête sur Nokia : au pif aiguisé, je ne demande pas de la science. > Considérant que je ne connais rien à Juniper (ce n'est pas vrai, mais pas > grand chose); à part Cisco, si je devais apprendre un nouveau routeur d

Re: [FRnOG] [MISC] Fournisseur de VPS pour du mail

2020-07-07 Par sujet Adrien Rivas
Bonjour, Parce qu'il se peut que ton premier mail sortant soit déjà classé en spam. Et passer par un tiers come Barracuda / Vade Secure / Fortimail pour le relai et la gestion des blacklists ? Le mar. 7 juil. 2020 à 16:44, Dang Herve a écrit : > Salut > > Et un VPS chez ovh une raison de ne pa

Re: Re: [FRnOG] [MISC] En cas d'arnaque on fait quoi ?

2020-07-31 Par sujet Adrien Rivas
Bonjour, A part la PJ, le mail est propre, vient du bon serveur de messagerie, un piratage de boite mail fait correctement, ou un vps avec le SSH ouvert pas suffisamment sécurisé. Le ven. 31 juil. 2020 à 05:42, Michel Py a écrit : > > Refuznik a écrit : > > Rien reçu chez moi. > > Merci pour to

Re: Re: [FRnOG] [MISC] En cas d'arnaque on fait quoi ?

2020-07-31 Par sujet Adrien Rivas
Fais comme moi, signales comme spam, quand ils en auront marre ils désabonneront leur robot des mailings lists. Le ven. 31 juil. 2020 à 10:29, Refuznik a écrit : > Par contre suite à ton mail je viens de recevoir le mail du spammeur > Bigblu France Customer Service > Je croyais que la liste ava

Re: Re: [FRnOG] [MISC] En cas d'arnaque on fait quoi ?

2020-08-01 Par sujet Adrien Rivas
Non, le mail disant que ton ticket a bien été pris en compte, l'assureur Brésilien va s'en rendre compte tout seul qu'il a un truc qui va pas avec ses rapports Dmarc (normalement) Le sam. 1 août 2020 à 04:11, Michel Py a écrit : > > Adrien Rivas a écrit : > > Fais com

Re: [MISC] RE: [FRnOG] [ALERT] Retour

2020-08-04 Par sujet Adrien Rivas
Non, il joue le titre de troll, ça ne se réclame pas, ça se démontre Le mar. 4 août 2020 à 14:54, Oliver varenne a écrit : > Super. > Ça valait l'envoi de 10 mails dont une partie en "ALERT" pour de la > politique ou de la discussion de voiture ? > C'est une blague ? > > > > > Cordialement, > >

Re: [FRnOG] [TECH] logiciel portable et script pour se connecter a des CPE

2020-08-05 Par sujet Adrien Rivas
SecureCRT très bien, et pas si cher (139€ avec 3 ans de màj et secureFX) et ça les vaut largement Le mer. 5 août 2020 à 19:26, Paul Birnbaum a écrit : > SecureCRT moyennant €€ ou crack fonctionne parfaitement en portable sur > une clé USB > > My 2cents > > Envoyé de mon iPhone > > > Le 5 août 20

Re: [FRnOG] [TECH] Problème trafic sur 4G Bouygues

2020-08-13 Par sujet Adrien Rivas
Bonjour Jérôme, Je plussoie, la MTU sur de la 4G Bouygues on a déjà été obligé de descendre l'interface wan en dessous de 1000 Le jeu. 13 août 2020 à 18:27, a écrit : > Bonjour Jérôme, > > Fait quand même un test réduisant la taille de ton MTU cela ne coute pas > grand-chose et ton problème y r

Re: [FRnOG] [MISC] Drôle de truc avec les notifs de facturation SFR...

2020-08-27 Par sujet Adrien Rivas
Bonjour, Je pense que côté mobile, SFR fait un pseudo sso pour l'accès à l'espace client basé sur la sim et donc la ligne utilisée, je l'avais constaté quand j'utilisais un accès 4G avec routeur depuis chez moi. Le jeu. 27 août 2020 à 11:59, Michel Py a écrit : > > Stéphane Rivière a écrit : >

Re: [FRnOG] [MISC] Drôle de truc avec les notifs de facturation SFR...

2020-08-27 Par sujet Adrien Rivas
Non, il reçoit sa notification de facture, mais quand il va sur l'espace client, il arrive sur celui de ta carte sim, puisqu'elle le site a détecté un accès depuis une ligne mobile SFR Le jeu. 27 août 2020 à 13:23, Stéphane Rivière a écrit : > > Je pense que côté mobile, SFR fait un pseudo sso p

Re: [FRnOG] [MISC] Drôle de truc avec les notifs de facturation SFR...

2020-08-27 Par sujet Adrien Rivas
Oui je pense, Après, pour la partie RGPD, je pense que l'argument de SFR serait de dire que les lignes red pour particuliers n'ont pas forcément vocation à finir dans des routeurs 4G d'entreprise :-D Le jeu. 27 août 2020 à 15:00, Stéphane Rivière a écrit : > Le 27/08/20

Re: [FRnOG] [MISC] Drôle de truc avec les notifs de facturation SFR...

2020-08-27 Par sujet Adrien Rivas
l'ARCEP a couiné sur le droit d'utiliser sa ligne data comme on l'entend oui www.frandroid.com/telecom/509809_partage-de-connexion-et-appareils-4g-larcep-interdit-les-restrictions/ Concernant les lignes "GP" type Sosh, B&Y ou RED, je vais pas me taper les CGV et les CPV, je suppose que c'est du t

Re: [FRnOG] [TECH] ZTE F670 et SIP

2020-09-08 Par sujet Adrien Rivas
Bonjour, J'ai déjà constaté chez un client au Maroc que du trafic parfois ne fonctionnait pas du tout (genre IKE), même entre deux liens à Casa, chez le même opérateur, les multiples reboots du routeur et la création d'une DMZ vers firewall derrière ne réglant pas le soucis, puis que ça revienne s

Re: [FRnOG] [TECH] THD sur maison isolé (LTE ?)

2020-09-08 Par sujet Adrien Rivas
Pour l'éligibilité à la 4G box, quand tu appelles Bouygues et que tu leur dit que t'as pas de ligne téléphonique, ils prennent ton adresse et regardent le logement le plus proche, et si débit internet théorique > 4Mbp/s, t'es pas éligible Le mar. 8 sept. 2020 à 15:26, David Ponzone a écrit : > >

Re: [TECH] RE: [FRnOG] [TECH] - Remote console avec admin centralisée

2020-09-18 Par sujet Adrien Rivas
En même temps Site réalisé avec 2 stères de bois, 4 tomes de Savoie et 6 paquets de > chamallows grillés > Il se peut qu'ils aient oublié de citer le blanc de Savoie qui pique aussi Le ven. 18 sept. 2020 à 11:30, Oliver varenne a écrit : > Pour le premier lien, une boite qui met un site intern

Re: [FRnOG] [MISC] K-net FTTH - Des avis ?

2020-09-24 Par sujet Adrien Rivas
On a quelques clients chez K-net là où personne d'autre n'est présent (Nancy, Oyonnax..) et très peu de soucis à déplorer, les pannes ne durent pas trop longtemps et ne sont pas très fréquentes. Le jeu. 24 sept. 2020 à 14:26, Xavier BELOND a écrit : > Je parle pas GP mais ils ont des offres Pro

Re: [TECH] [FRnOG] Sécurité - Scan d'ip pu blique

2020-09-28 Par sujet Adrien Rivas
La solution de Michel a comme avantage de se jouer au niveau du routeur, et pas d'une installation sur une machine linux, même si les deux peuvent être complémentaires. Le dim. 27 sept. 2020 à 17:17, Stéphane Rivière a écrit : > Le 27/09/2020 à 17:05, Varicap a écrit : > > Bonjour à tous, > > Je

Re: [FRnOG] [MISC] De l'importance de pas faire n'importe quoi avec le WIFI de son bar :)

2020-09-28 Par sujet Adrien Rivas
Le droit Européen a changé au niveau de l'obligation de conservation des logs ? Le lun. 28 sept. 2020 à 11:20, Christian Rolland a écrit : > > > On 9/28/20 11:08 AM, Barthélémy DELUY wrote: > > Bonjour, > > > > Je n'ai pas pu trouver de source non payante, seulement le scan de la > > Une du Daup

Re: [FRnOG] [MISC] De l'importance de pas faire n'importe quoi avec le WIFI de son bar :)

2020-09-30 Par sujet Adrien Rivas
Justement tiens : https://www.nextinpact.com/lebrief/43939/la-conservation-donnees-connexion-en-france-jugee-9-octobre-par-justice-europeenne Le lun. 28 sept. 2020 à 16:50, David Ponzone a écrit : > > > > - pour le airbnb, il y a cet article pas mal: > https://www.cdse.fr/wifi-et-conservation-d

Re: [TECH] RE: [FRnOG] [TECH] Retour expérience Grandstream Wireless

2020-10-05 Par sujet Adrien Rivas
Bonjour, On a testé du Grandstream sur bornes Aerohive, ça fonctionne bien, à condition d'avoir une couverture correcte, encore que notre borne est parasitée par des éléments autour et qu'on l'a installée "à l'arrache" (cordonniers tout ça...), mais le 802.11"KVR" fait le job. Les bornes en wifi

Re: [FRnOG] [MISC] Fwd: Éligibilité fibre - adresse inconnue

2020-10-24 Par sujet Adrien Rivas
Le plus simple (et le plus rapide) pour te faire raccorder au bon endroit serait de passer par Orange pro, c'est (un peu) plus cher, mais l'avantage c'est qu'en cas de soucis de déploiement, tu pourras toujours avoir accès à un CHAFF. Le sam. 24 oct. 2020 à 12:49, Daniel via frnog a écrit : > Bo

Re: [MISC] Re: [FRnOG] annonce letsencrypt

2020-11-08 Par sujet Adrien Rivas
Cette blague effectivement. Galaxy note 2 : 2 maj, un saut de version mineur. Galaxy note 4 : 4 majs en 2 ans. Galaxy tab : 3 upgrades et puis s'en va. Oneplus 6 : une maj tous les deux mois, 3 versions majeures d'Android reçues. Les "gros" ont clairement des leçons de suivi à prendre chez les cha

Re: [FRnOG] [TECH] L'ordinateur que j'attendais depuis 40 ans

2020-11-08 Par sujet Adrien Rivas
C'est amusant, ça me fait plus penser aux eeepc qu'au produit révolutionnaire tant attendu a moins de 100 balles. Pas sûr que ça remplace un pc, même sous linux. A moins qu'il soit prévu nativement de booter sur un SSD, auquel cas ça peut faire l'usage, parce que bosser sur une "petite" machine av

Re: [MISC] Re: [FRnOG] annonce letsencrypt

2020-11-08 Par sujet Adrien Rivas
Huawei doit attendre impatiemment fin janvier pour voir si jobiden revient sur les ordonnances de l'autre gesticulateur Le dim. 8 nov. 2020 à 11:19, Vincent Bernat a écrit : > ❦ 8 novembre 2020 11:04 +01, Adrien Rivas: > > > Cette blague effectivement. Galaxy note 2 :

Re: [FRnOG] [TECH] L'ordinateur que j'attendais depuis 40 ans

2020-11-08 Par sujet Adrien Rivas
D'accord, après ça dépend de ce qu'on appelle en prod. J'ai fait le test avec le pi 3, pour 1h le temps de la découverte ça m'avait beaucoup plu, au quotidien peut être moins. Un disque mécanique, c'est 80mo/s, une interface USB 2.0 60mo/s effectivement, l'intérêt d'une interface gigabit m'échapp

Re: [FRnOG] [TECH] L'ordinateur que j'attendais depuis 40 ans

2020-11-08 Par sujet Adrien Rivas
Y a des gens qui bossent bien, joli travail Le dim. 8 nov. 2020 à 15:55, David Ponzone a écrit : > Vu ton âge avancé, je pensais que tu préfèrerais ça: > > https://www.instructables.com/Steampunk-Raspberry-Pi-Laptop/ < > https://www.instructables.com/Steampunk-Raspberry-Pi-Laptop/> > > Ok je sor

Re: [FRnOG] [BIZ] Recherche de prestataires intégrateurs SOPHOS, UBIQUITI et MIKROTIK

2020-11-10 Par sujet Adrien Rivas
Le Forticonverter, c'est tricher Mais effectivement, ça se passe plus souvent dans ce sens là. Le mar. 10 nov. 2020 à 15:42, Guillaume Tournat via frnog a écrit : > Bonjour, > > Je peux migrer n'importe quel firewall vers Fortinet, mais pas vers du > Sophos. > > C'est une techno peu répandue en

Re: [FRnOG] [MISC] Re: Éligibilité fibre - adresse inconnue

2020-11-12 Par sujet Adrien Rivas
Maintenant qu'il a un numéro de pto ça ne devrait plus poser de soucis au voisin. On l'a déjà fait en pro parce que le bâtiment était découpé étrangement et que ça posait des soucis de Copro, on a expliqué à Orange que Nerim faisait comme ça et qu'ils devraient en faire autant et le CHAFF a fait f

Re: [FRnOG] [MISC] reMarkable

2020-11-14 Par sujet Adrien Rivas
Une sorte de version améliorée du cahier connecté en fait https://getrocketbook.co.uk/?rfsn=3324815.82a439&source=affiliate&campaign=3324815 Mais le prix du cahier + une Kobo / Kindle < reMarkable (même au prix des frixions). La vidéo de présentation fait envie, après le prix... Le sam. 14 nov.

Re: [FRnOG] [TECH] Fortigate et websocket ws://

2020-11-30 Par sujet Adrien Rivas
Bonjour Olivier, Il est possible que tu aies un timeout au niveau TCP. Si l'interruption intervient assez rapidement, tu peux suivre le dialogue en faisant au choix : diagnose debug flow filter saddr ip_iot (ou dia debug flow filter daddr ip_serveur si tu connais la destination) diagnose debug f

Re: [FRnOG] [TECH] question réseau route/VPN

2022-09-26 Par sujet Adrien Rivas
Bonjour, Donc tu nattes ton VPN quand tu sors de la machine A c'est bien ça ? Ensuite quand tu dis "Sur le vpn la route pour 10.0.0.0/16 est poussé par la configuration du serveur je rajoute la route 192.168.42/24 comme je le fais précedement sur une machine de A mais cela ne marche pas" tu pouss

Re: [FRnOG] [MISC] Création ADSL problème de boucle locale

2020-12-05 Par sujet Adrien Rivas
Effectivement, en B2B c'est l'opérateur alternatif qui demande à Orange la desat et qui refacture au client, comme il s'agit d'un "coût caché" c'est un motif d'annulation de commande. Le sam. 5 déc. 2020 à 11:36, David Ponzone a écrit : > Je ne connais pas le cas du Grand Public mais en B2B, c’e

Re: [FRnOG] [MISC] Codecs VoIP sur OVH

2020-12-06 Par sujet Adrien Rivas
En entreprise t'as toujours des mecs pour bloquer IPv6 parce qu'ils comprennent pas (et moi le premier je suis pas sûr d'avoir bien compris) et après t'as tout le legacy qui est pas compatible, alors nat c'est le bordel mais au moins on comprend. Pour les doubles liens FAI c'est pratique, sauf qua

Re: [FRnOG] [TECH] SMB Checkpoint

2020-12-26 Par sujet Adrien Rivas
Forti, Palo Alto, Stormshield si tu veux faire européen. Le sam. 26 déc. 2020 à 11:21, Ali D a écrit : > Difficile en effet de faire pire que la série 600... > Sinon je joue avec un 1590 depuis 2 semaines... Je ne lui reproche pas > grand-chose pour le moment d'où mon questionnement! > Et juste

Re: [FRnOG] [TECH] SMB Checkpoint

2020-12-26 Par sujet Adrien Rivas
hard Klein a écrit : > Sinon les forti passent correctement les flux SIP maintenant car sur les > versions 4 j'avais un peu galéré ( avec ou sans sip alg)? > > Bonne fêtes à tous > > Richard > > Le sam. 26 déc. 2020 à 11:29, Adrien Rivas a écrit : > >> Forti,

Re: [FRnOG] [MISC] SMB Checkpoint

2020-12-26 Par sujet Adrien Rivas
J'ai rarement vu fortinet comme étant un produit à éviter à tout prix, produit complet, souple, permettant de faire plein de choses et de ce sortir de tonnes de situations compliquées, le seul truc que je conseille de ne pas faire, c'est de jouer les early adopters avec les nouveaux firmwares, c'es

Re: [FRnOG] [MISC] SMB Checkpoint

2020-12-26 Par sujet Adrien Rivas
à Fortinet, ça va être de courir après les majs de boîtier pour des failles VPN SSL, si t'as 1000 boitiers en parc il te faut un Fortimanager, sinon les nuits sont courtes. Le dim. 27 déc. 2020 à 02:53, Michel Py a écrit : > > Adrien Rivas a écrit : > > Le seul produit à &quo

Re: [FRnOG] [MISC] SMB Checkpoint

2020-12-27 Par sujet Adrien Rivas
zone a > écrit : > > > > Tu es dur avec le 60E. > > En firmware 5.X, c’était compliqué c’est vrai mais la 6.0.X est > archi-stable (et j’ai des VDOM dessus). > > > >> Le 26 déc. 2020 à 21:43, Adrien Rivas a écrit : > >> J'ai rarement vu fortinet

Re: [FRnOG] [BIZ] Revendeur cable RJ45 au métre

2021-01-01 Par sujet Adrien Rivas
Et du grade 3S ? Ça permet de faire du 10G sur de l'ethernet, et plus globalement tout ce qui est VDI Le ven. 1 janv. 2021 à 19:57, Michel Py a écrit : > > Raphael Mazelier a écrit : > > J'aurais donc besoin d'acheter du câble RJ45 CAT6 ou 7 au mètre (200m > environ). Retiré > > du business rés

Re: [FRnOG] [MISC] Petit update - nomination présidence ARCEP

2021-01-06 Par sujet Adrien Rivas
Un truc du genre quand t'es patron de presse, tu peux aller raconter les conneries que tu veux donner ton avis dans n'importe quel journal, une histoire de consanguinité des papiers peut-être. Ou Richard a confondu avec "Le Parisien" qui est détenu par beau-papa ? Le mer. 6 janv. 2021 à 14:52, Da

Re: [MISC] RE: [FRnOG] [MISC] Petit update - nomination présidence ARCEP

2021-01-06 Par sujet Adrien Rivas
A priori, une légère rancune : https://www.lefigaro.fr/secteur/high-tech/pourquoi-xavier-niel-ne-veut-pas-de-laure-de-la-raudiere-a-l-autorite-des-telecoms-20210105 Le mer. 6 janv. 2021 à 16:28, Stéphane Rivière a écrit : > > Donc : Si vous trouvez un expert des telecoms "n'ayant jamais travaill

Re: [FRnOG] [TECH] 802.1x : FreeRADIUS OpenLDAP

2021-01-07 Par sujet Adrien Rivas
Bonjour, ça ne se joue pas justement au niveau des équipements sur la base de discriminants choisis tels que le groupe d'appartenance dans l'annuaire par exemple ? J'ai fait ça avec de l'Aerohive, fortiswitch et AD Microsoft, tu choisis un vlan "poubelle" de base pour ceux qui ne sont pas "reconn

Re: [FRnOG] [TECH] Règles de Nommage des zones DNS privées

2021-01-07 Par sujet Adrien Rivas
Ca a été évoqué par Stéphane Bortzmeyer fin octobre sur twitter : https://twitter.com/bortzmeyer/status/1187705755404779521 Le jeu. 7 janv. 2021 à 15:32, Raphael Mazelier a écrit : > > On 07/01/2021 15:25, Alain Bieuzent wrote: > > Bonjour la liste, > > > > > > > > Existe t’il quelque part des r

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-08 Par sujet Adrien Rivas
Soit tu le fais au niveau périphérique, et là tu choisis ton UTM/NGFW favori pour ça - Arkoon, Netasq, Palo Alto, Fortinet, Stormshield, Untangle, Meraki, Pfsense - , soit tu peux le faire au niveau poste de travail et là tu as le choix entre la solution embarquée dans ton "Internet Services" - Kas

Re: [FRnOG] [TECH] Pourquoi les entreprises désactivent IPv6

2021-01-09 Par sujet Adrien Rivas
> > Toussaint OTTAVI a écrit : > > L'expérience prouve que, si on met une porte blindée trop compliquée à ouvrir, les > > utilisateurs laissent la fenêtre ouverte. C'est un équilibre pas facile à trouver... > > +1. Et, risquer que l'utilisateur ouvre la fenêtre pour regarder le match de foot, c'est

Re: [FRnOG] [TECH] [TECH] VPN IPSEC en double NAT derrière Livebox 5

2021-01-13 Par sujet Adrien Rivas
Si son besoin c'est la fibre, ça va être marrant, sinon faut demander un ont et faire l'auth en pppoe sur le vlan 835. Sinon pas obligé de faire du double nat, tu peux ajouter des routes sur les Livebox pro. Le mer. 13 janv. 2021 à 12:38, David Ponzone a écrit : > Facile, tu vires la Livebox. >

Re: [FRnOG] [BIZ] Postes ToIP - VPN ASA

2021-01-22 Par sujet Adrien Rivas
Untangle sinon ? Le ven. 22 janv. 2021 à 11:46, Michel Py a écrit : > > David Ponzone a écrit : > > Limitation quand même: ça supporte que le mode TCP pour le moment mais > pour de la téléphonie, ça devrait aller. > > Ah là je dis non : la téléphonie avec TCP çà ne marche pas. Pas sur de > l'Int

Re: [FRnOG] [BIZ] Postes ToIP - VPN ASA

2021-01-22 Par sujet Adrien Rivas
Donc TLS pour du 5061, avec la gestion des certificats, et la partie softphone Android et / ou Apple qui couine quand l'émetteur de certificats ne leur plait pas. Pour les pertes de paquets, on est tous habitués avec les mobiles à avoir du "j'ai pas entendu, bouges d'un mètre" plutôt que d'avoir u

Re: [MISC] RE: [FRnOG] [MISC] Les âneries que les vendeurs nous racontent

2021-02-01 Par sujet Adrien Rivas
Je suis pas certain, déjà ils prennent leur rôle au sérieux et le remplissent correctement. Après, pour le délire sécuritaire, ils fournissent un idéal à atteindre, et à toi de t'en approcher selon tes besoins / contraintes de temps, de compétences, de budget, d'équipe. Un de leurs derniers guide

Re: [FRnOG] [TECH] Sunburst

2021-02-04 Par sujet Adrien Rivas
Il y a eu pleins d'articles, notamment sur les méthodes utilisées pour effectuer la compromission, le sujet est intéressant, et prouve encore une fois qu'il faut faire attention aux droits donnés au niveau du SI, même aux éditeurs de sécurité. Plus récemment il y a eu des articles sur un fabricant

Re: [BIZ] Re: [FRnOG] [MISC] Présentation Orchestration (NSO)

2021-02-12 Par sujet Adrien Rivas
Oui, le trafic Nord / Sud correspond aux flux entrants / sortants, Est / Ouest aux déplacements latéraux dans le réseau. Il me semble que c'est une notion assez récente, (et si je ne me trompe pas) qui vient du design zéro trust (je laisse les colistiers corriger si besoin). Le ven. 12 févr. 2021

Re: [FRnOG] Re: [MISC] La "backdoor" de Chrome

2021-04-07 Par sujet Adrien Rivas
Tu parles de HSTS David je pense (et par extension Michel), ou là effectivement, on est à un point ou le serveur n'aime pas la blague de la manipulation de certificat en mode MITM et bloque toute tentative de dialogue, et où on se retrouve à devoir compter sur l'agent EDR de l'antivirus côté poste

Re: [FRnOG] RE: [BIZ]Recherche câble console Cisco RJ45 vers mini USB-B

2021-04-28 Par sujet Adrien Rivas
Si ça marche comme sur Stormshield, il s'agit d'un simple câble USB avec un driver usb/console. https://documentation.stormshield.eu/SNS/v4/fr/Content/Software_Recovery_via_USB_key/SN150-SN160-SN160W-SN210-SN210W-SN310.htm Après, il est possible que l'adaptateur en question soit pour un chemineme

Re: [FRnOG] [MISC] SFR RED : Portabilité automatique avant la livraison de la carte SIM ?

2021-06-18 Par sujet Adrien Rivas
Il me semblait que c'était deux semaines, même chez Red. Chez Bouygues (et Orange/Sosh peut-être même) il me semble même que tu valides la réception de ta sim pour lancer la portabilité, Free je me rappelle pas mais tu peux passer en boutique prendre une sim si jamais tu n'as pas reçu la tienne (

Re: [FRnOG] [MISC] SFR RED : Portabilité automatique avant la livraison de la carte SIM ?

2021-06-18 Par sujet Adrien Rivas
Portabilité automatique en deux jours ? Ça me semble rapide, il n'y a pas abus de langage et c'est simplement que la nouvelle sim sera active demain (avec un numéro temporaire) et que la portabilité aura lieu plus tard ? (En "écrasant" la ligne temporaire) Le ven. 18 juin 2021 à 10:13, Toussaint O

Re: [FRnOG] [TECH] Problème de connectivité ADSL ORANGE

2021-09-23 Par sujet Adrien Rivas
Bonjour, On a déjà eu ça chez des clients et c'est en effet sur des lignes suspendues pour non paiement. Ça se vérifie facilement en croisant les fti avec une autre ligne fonctionnelle. Le jeu. 23 sept. 2021 à 16:27, Bernard Joseph a écrit : > je me réponds à moi-même, désolé. > > Le fait que

Re: [FRnOG] [TECH] Black Thursday

2021-09-30 Par sujet Adrien Rivas
Bonjour, Premier cas pratique : le web filtering de Fortinet qui refuse par défaut la navigation sur les sites webs dont le certificat a expiré. Ça se contourne en autorisant dans un profil de "certificate inspection" custom les certificats expirés. Le mer. 29 sept. 2021 à 17:33, Julien Escario

Re: [FRnOG] [ALERT] OVH mort ?

2021-10-13 Par sujet Adrien Rivas
Octave confirme https://twitter.com/olesovhcom/status/1448196879020433409 Erreur de configuration de routeur Le mer. 13 oct. 2021 à 10:31, Paterne Wangré a écrit : > Il semble avoir eu un incident lors de la maintenance des routeurs chez > eux. > > > > Le mer. 13 oct. 2021 07 h 26, Oliver var