Re: [FRnOG] [TECH] Que faire d'une liste de PCs infectés ?

2013-11-21 Par sujet Denis Fondras
Bonsoir, Si ce projet décolle ce nombre va un peu limiter le déploiement, il y a pas mal de gens qui sont ric-rac sur la TCAM qui ne vont pas prendre. Mais si t'as envie d'essayer Personne ne fait ce genre de chose aujourd'hui? Tu voudrais refaire http://bgp-spamd.net/ ? Denis

Re: [FRnOG] [TECH] Routage dynamique

2013-12-20 Par sujet Denis Fondras
Bonjour, Est-ce que ce genre de chose n'est pas une mission pour ExaBGP ? Denis Le 20/12/2013 10:19, Pierre-Yves Maunier a écrit : Bonjour Gautier, Deja il y a qqchose qui me choque dans ton énoncé : prepend et a destination de Generalement tu prepend ton AS sur tes policies out

Re: [FRnOG] [TECH] Néo / Free la grosse grosse galère :-(

2014-01-23 Par sujet Denis Fondras
Bonjour, Nous sommes vendredi, je peux me permettre... Avez vous des infos ? Comment faites-vous pour votre trafic Free ? En passant par Hopus ? Denis (pas aussi talentueux que Michel Py) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Question sur routeurs 4G/LTE pros

2014-02-27 Par sujet Denis Fondras
Bonsoir, je souhaiterai savoir si certains d'entre vous auraient des équipements à me conseiller qui seraient capable de faire routeur 4G/LTE, connecteurs d'antennes SMA, et surtout d'accepter plusieurs cartes SIMs afin de pouvoir délivrer N accès via un ou plusieurs ports ethernet.

Re: [FRnOG] [TECH] Question sur routeurs 4G/LTE pros

2014-02-27 Par sujet Denis Fondras
J'ai une de ces clé en test .. mais elle ne partage pas, à ma connaissance en USB.. Je ne sais pas s'il existe plusieurs révisions de ce matériel mais je te confirme que ça fonctionnait avec celle que j'ai eu entre les mains en USB avec Ubuntu 13.10 (le pilote gérant QMI existe depuis le noyau

Re: [FRnOG] [TECH] Excellent exposé sur les attaques dDoS réflexion/amplification

2014-05-30 Par sujet Denis Fondras
Pour ceux qui sont allergiques au JS : wget http://presentations.liopen.fr/reflectionamplificationpublic.pdf --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [MISC] RE: [FRnOG] [TECH] RFC 7269: NAT64 Deployment Options and Experience

2014-06-22 Par sujet Denis Fondras
Ce moment ou Microsoft/Google / Facebook seront tellement à court d'IPv4 que leurs services passeront en IPv6 uniquement. Ne retient pas trop ta respiration, ceux-là ont la puissance pour acheter de l'IP à 50€+ pendant quelques années. Denis --- Liste de diffusion

[FRnOG] [BIZ] Recherche câble alim Huawei MA5600T

2014-07-25 Par sujet Denis Fondras
Bonjour à tous, Je suis à la recherche de câbles d'alimentation pour un chassis Huawei MA5600T. Quelqu'un aurait un fournisseur ou une référence ? Merci par avance, Denis --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] OpenBGPD vrf-lite

2014-08-27 Par sujet Denis Fondras
Bonjour, bgpd.conf(5) a bien une directive rtable mais il semblerait qu'il cherche toujours à joindre le neighbor via la table par défaut (rdomain 0). Ce n'est pas semblerait ;) man bgpd.conf(5) : rtable number Work with the given kernel routing table instead of the default

Re: [FRnOG] [BIZ] opérateur MAN sur Béziers pour de l'intersite

2014-09-29 Par sujet Denis Fondras
Qu'est ce que tu t'emmerdes à chercher un opératuer pour un tel besoin ? Tu auras plus vite fait de remplir le fax pour être L33.1, te référencer chez OWF et appeler Ineo et Graniou pour te poser des câbles entre tes sites. Ca dépend pour quand il en a besoin. Parce que voilà les délais de

Re: [FRnOG] [TECH] Mise en œuvre Collecte C2E

2014-10-20 Par sujet Denis Fondras
- si un client a besoin d'une solution particulière MPLS, VPLS, VLAN, ... Il suffit de fonctionner en VLAN classique Ouais je persiste, prise de tête monumentale pour rien. Ca veut dire que Thomas fait du particulier tout le temps et du classique quand le client veut du particulier ?

[FRnOG] [BIZ] Accès en location à du matériel Cisco

2015-02-05 Par sujet Denis Fondras
Bonsoir, Connaissez-vous un site où l'on pourrait louer à l'heure/la journée un accès à des switchs et des routeurs Cisco pour faire du lab ? Merci par avance, Denis --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [BIZ] Accès en location à du matériel Cisco

2015-02-06 Par sujet Denis Fondras
Bonjour, Merci à tous pour vos réponses. Si tu souhaite seulement du Cisco, il y a les labs SAAS de Cisco: https://learningnetworkstore.cisco.com/cisco-learning-labs Ca peut être une idée effectivement s'il ne s'agit pas de versions bridées pour bachotter exclusivement un module de la

Re: [FRnOG] [TECH] Solution la plus efficace pour servir plusieurs clients fibre dans un batiment

2015-01-17 Par sujet Denis Fondras
Merci pour tous ces retours et cette discussion. Il semble qu'un consensus apparaisse autour de la fourniture d'un routeur par client, relié au POP soit directement soit par l'intermédiaire d'un switch. ça tient même sur une fibre, accessoirement, pour 4 liaisons (on a jamais assez de fibre

SFP programmables (Was: [FRnOG] [TECH] Solution la plus efficace pour servir plusieurs clients fibre dans un batiment)

2015-01-17 Par sujet Denis Fondras
Je voulais juste faire remarquer qu’en CWDM, il fallait gérer un parc de SFP/XFP colorés, et les spares qui vont avec. Sauf si des SFP/XFP programmables existent, fiables et peu onéreux (car l’avantage du CWDM passif est d’être peu onéreux, donc un SFP à 1000€ casserait un peu le

[FRnOG] [TECH] Solution la plus efficace pour servir plusieurs clients fibre dans un batiment

2015-01-11 Par sujet Denis Fondras
Bonjour, Je me pose une question dans le cadre de la fourniture d'un service FTTB à plusieurs entreprises (4) dans un même bâtiment (réunissant 7 sociétés) concernant la démarcation. Je pense à plusieurs solutions : 1- raccorder 4 fibres, une par entreprise, avec chacune son routeur de

Re: [FRnOG] [TECH] Solution la plus efficace pour servir plusieurs clients fibre dans un batiment

2015-01-12 Par sujet Denis Fondras
Merci à tous pour vos retours. Denis --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [JOBS] Recherche de stage sys réseau

2015-01-07 Par sujet Denis Fondras
Et qui voudrait d'un élément qui renonce à la première difficulté ? On Wed, Jan 07, 2015 at 06:46:54PM +0100, Frédéric GANDER wrote: Déjà faut changer de mail - Mail original - De: Teh 'SpyKeeR' spyk...@gmail.com À: Alexis Lameire alexis.lame...@gmail.com Cc: Pierre Schweitzer

Re: [FRnOG] [MISC] [WTF] Attachement d'un *message* interdit !

2015-05-16 Par sujet Denis Fondras
Pour une ML, j'aime bien l'ensemble de règles suivant : - texte brut uniquement - filtrage des Re: Tr: Fw: en cascade - Pas d'attachement (limite pas de multipart) - dampening des auto-responders Ça choquerait vraiment quelqu'un de rester en mode dino du réseau ? Je valide ! Denis

[FRnOG] [ALERT] Incident SFR sur dept 63+38

2015-05-19 Par sujet Denis Fondras
Bonjour, C'est le message annoncé par le support SFR Business. Quelqu'un a des détails ? Merci Denis --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: RE : [FRnOG] [MISC] THD en zone non dense dans la loire

2015-04-17 Par sujet Denis Fondras
Quand une DSP a (/avait) ces personnels hébergé dans les locaux d'un opérateur bien connu et que cette dite DSP est une branche du dit opérateur, je pense que on peu à minima se poser la question du conflit d'intérêt. On m'a répondu qu'ils étaient obligés d'être irréprochable car tout le

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Denis Fondras
Salut, Un ensemble soekris/pcengines + une carte 'vpn' [0] peut peut-être faire l'affaire ? Si quelqu'un a testé quelque chose dans ce genre, je veux bien un retour. J'avais fait quelques tests avec une NET4801 et une VPN1411. Ca accélerait la crypto mais le proc anémique croulait sous les

Re: [FRnOG] [MISC] Fibre dans la pampa francaise (ex: Le super proxy chinois on y vient?)

2015-08-11 Par sujet Denis Fondras
100% d'accord mais tant que certaines sociétés de service public n'aurons pas compris qu'une forte connectivité internet est un plus, on avancera pas. Quand je discute avec les instances régionales à propos de l'amélioration de la connectivité et que la première chose que l'on me répond

Re: [FRnOG] [TECH] 3G/4G modem ou routeur

2015-08-07 Par sujet Denis Fondras
Ou alors partir sur un assemblage à partir d'un RPI ou équivalent avec un AP wifi et un modem, auquel cas si vous aviez des références autre que Huawei qui revient dans toutes mes recherches. Un APU avec une carte Sierre Wireless et une carte WiFi mini-pcie. ---

Re: [FRnOG] [MISC] Fibre dans la pampa française (bis)

2015-08-14 Par sujet Denis Fondras
J’ai cru comprendre qu’il trainait toujours le risque, si l’initiative venait à concerner quelques dizaines d’abonnés et si cela arrivait aux oreilles d’Orange, que l'opérateur historique se pointe la bouche en coeur avec un NRA ZO dans le secteur, ou autre, qui remettait tout le projet en

Re: [FRnOG] [MISC] YAAC Yet Another Arcep Consultation

2015-11-10 Par sujet Denis Fondras
> Une de plus, plus intéressante : > http://www.arcep.fr/uploads/tx_gspublication/consult-approche-gnrl-structure-modele-BLOD-nov15.pdf > Merci ! "Recueil de données à l'aide d'un questionnaire envoyé aux opérateurs" entre septembre et novembre 2015. Vous avez reçu quelque chose, vous ? Denis

Re: [FRnOG] [TECH] Gestion boucle L2

2015-11-03 Par sujet Denis Fondras
> => L2 natif > - Fabricpath > - STP / MSTP possible mais à éviter > (MLAG me semble similaire au vPC, donc pas de gestion native d'une boucle à > ma connaissance) > Et des choses comme ERPS/G.8032 ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Stockage des données en cas de sinistre important

2015-10-07 Par sujet Denis Fondras
> Si la sauvegarde n'a pas une durée de vie suffisamment longue pour > qu'on puisse craindre une évolution soudaine de la cryptanalyse qui > mettrait en danger les données confiées au fournisseur, le cloud est > C'est quoi la durée de vie d'une sauvegarde ? --- Liste de

Re: [FRnOG] [BIZ] Rejoindre Equinix IX depuis POP Axione

2015-09-06 Par sujet Denis Fondras
> J'ai posé la question à Axione pour redescendre depuis belle lurette sur > Toulouse ! Pas vraiment trop possible, car pas de point de chute sur un DC (je > pense peut être que le NEO-Telecom à Balma va être possible un "jour"). En > plus s'il faut que je me coupe un bras et une jambe pour ça non

Re: [FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-23 Par sujet Denis Fondras
> Ca, je peux comprendre mais pourquoi pas un bête fichier host et il > n'emmerde pas le sysadmin que je suis ? > Il faut être admin pour modifier le fichier hosts... Tu ne laisses pas les droits d'admin aux devs quand même ? :D --- Liste de diffusion du FRnOG

Re: [FRnOG] [ALERT] Attaque depuis OVH AS 16276

2015-09-21 Par sujet Denis Fondras
On Mon, Sep 21, 2015 at 07:49:10PM +0200, Florent ARRIGONI wrote: > > Quels outils vous ont "alertés" chez vous ? > Le graph d'utilisation de la bande passante sur un lien n'était pas du tout habituel. Une conf incomplète faisait bouncer les paquets entre deux routeurs.

Re: [FRnOG] [TECH] Besoin de vos feedback pour très gros projet

2015-12-15 Par sujet Denis Fondras
> L'intérêt est bien évidemment de promouvoir une solution 100% française > donnant du travail aux français, sans enrichir éhontément un quelconque > fabricant américain ou chinois. > "Après le succès du Cloud à la française, investissez dans la French Smoke!" --- Liste

Re: [FRnOG] [MISC] Trool IPv6, quoique...

2016-05-27 Par sujet Denis Fondras
On Fri, May 27, 2016 at 03:02:17PM +0200, sebastien.lesim...@iguanetel.fr wrote: > Du moins c'est comme cela que je vois les choses se faire depuis un bon > moment. > Mouais, soit je suis aveugle soit tous les sysops dont IPv6 est le cadet de leurs soucis sont pour ma pomme... Tu actives IPv6

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-21 Par sujet Denis Fondras
> Concernant la vraie solution qui est la migration en V6, puisqu’il y a un > manque de formation et/ou de temps des administrateurs/ingé/architectes > réseaux qui ont des réseaux en prod à gérer, ne faudrait-il pas commencer par > fédérer la connaissance à ce niveau (comment passer en V6 au

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-03-04 Par sujet Denis Fondras
On Thu, Mar 03, 2016 at 09:33:43PM +0100, Sylvain Vallerot wrote: > Je ne suis pas favorable au retour des PI. Les PI ce sont des ressources > assignées directement par le Ripe aux EndUsers, ça me semble représenter > une charge de travail inutile pour le Ripce NCC, alors que les LIR sont > là

Re: [FRnOG] Re: [MISC] Fwd: [address-policy-wg] 2015-05 New Policy Proposal (Revision of Last /8 Allocation Criteria)

2016-05-10 Par sujet Denis Fondras
> Si vous avez des choses a dire (un "+1" c'est deja pas mal, et ca > compte), c'est a commencer par la: > Ben non, +1, ça ne compte pas :) Voir : https://www.ripe.net/ripe/mail/archives/address-policy-wg/2016-May/011169.html Denis --- Liste de diffusion du FRnOG

Re: [FRnOG] [MISC] Rapport ARCEP sur problème IPv6

2016-10-01 Par sujet Denis Fondras
> Support inexistant chez Microsoft Azure. > C'est pas la panacée mais c'est un bon début : https://azure.microsoft.com/en-us/documentation/articles/load-balancer-ipv6-overview/ --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Supervision réseau

2016-11-21 Par sujet Denis Fondras
> A ce sujet, est-ce que quelqu’un a déjà identifié un NMS qui permette de > facilement créer un template pour un type de CPE et l’instancier ensuite en > moins de 30 secondes pour une IP précise (voir en instancier un grand nombre > en important un CSV) ? > > Dans le template, l’idéal est qu’il y

Re: [FRnOG] [TECH] Wildcard reverse-dns ipv6 Bind

2017-04-06 Par sujet Denis Fondras
> Sauriez-vous comment faire un wildcard reversedns en IPv6 avec bind ? > > L'idée est que sorti des quelques serveurs que j'ai sur le subnet v6, tous > les autres soient no-host.example.com ? > J'ai tenté un *.monprefixev6 IN PTR no-host.example.com mais ça ne marche pas. > Un truc cool avec

[FRnOG] [MISC] Validateur RPKI/ROA "public"

2017-08-03 Par sujet Denis Fondras
Bonjoir, Est-ce que quelqu'un aurait un serveur de validation RPKI-ROA public ? Ou en tous cas que je puisse utiliser pour faire quelques tests ? IPv4 ou IPv6, peu importe. Merci, Denis --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Matériel pour un liaison radio

2017-07-18 Par sujet Denis Fondras
> 4 mikrotik (2 de chaque coté) > Ca vieilli comment les AP extérieur Mikrotik ? Dans mon souvenir, c'était du plastique un peu pourri et pas trop étanche. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Optimisation bgp avec 2 transits

2017-07-15 Par sujet Denis Fondras
> BGP sélectionne automatique le chemin le plus court pour joindre un réseau, > donc si AS100 et AS200 connaisses tout deux la destination mon routeur > sélectionnera celui ou il y a moins de hop, je me trompe pas ? > C'est le plus court chemin en terme de nombre d'ASN, pas de hop (au sens

[FRnOG] [MISC] Re: Validateur RPKI/ROA "public"

2017-08-08 Par sujet Denis Fondras
> Est-ce que quelqu'un aurait un serveur de validation RPKI-ROA public ? Ou en > tous cas que je puisse utiliser pour faire quelques tests ? > IPv4 ou IPv6, peu importe. > Je m'auto-répond : rpki-validator.realmv6.org ou rpki.as59715.net --- Liste de diffusion du FRnOG

Re: [FRnOG] [BIZ] Lien L2 Paris/Clermont

2018-04-27 Par sujet Denis Fondras
> Messieurs les commerciaux, faites vos offres :) > Et mesdames les commerciales, vous êtes invitées aussi ! :) --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [BIZ] Lien L2 Paris/Clermont

2018-04-27 Par sujet Denis Fondras
Bonjour, Je cherche un lien L2 1G entre Clermont-Ferrand (POP ClermontCommunautéNetworks) et Paris (site client, 9e arr). Messieurs les commerciaux, faites vos offres :) merci, Denis --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] UTM pour SMB ?

2018-05-12 Par sujet Denis Fondras
> Pfsense ou sa version hardware netgate : il ne manque que la endpoint > protection.plusieurs dizaines en production y compris  avec du dual stack > BGP. > PFsense sait faire de la HA active/active ? Sinon bon courage pour avoir un support v6 == v4 :) (A priori chez Forti ce n'est pas le cas)

Re: [FRnOG] [TECH] VPNFilter

2018-05-24 Par sujet Denis Fondras
> Ouais enfin, c’est pas facilement automatisable sur les CPE SoHo. > Ouais enfin, quand tu laisses HTTP et SMB ouvert sur tes CPE 'krotik, tu cours probablement pas après les mises à jour. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Sur un air connu : "Et maintenant, Covage faire ?"

2018-06-01 Par sujet Denis Fondras
> A ma connaissance, la contention est au niveau de port collecte, puisque le > port BPE Access fait 100Mbps et que Covage autorise 50 clients dessus > (100/50=2Mbps garantis par client). Tu es sûr que ce n’est pas ton port de > collecte qui est full ? > A ce niveau, même si je ne suis pas fan

Re: [FRnOG] [MISC] Sur un air connu : "Et maintenant, Covage faire ?"

2018-06-01 Par sujet Denis Fondras
On Fri, Jun 01, 2018 at 01:07:43PM +0200, David Ponzone wrote: > J’ai pas compris la blague sur les SFP 100 :) > Ils me livrent sur un RAD avec un SFP100 côté client et côté collecte ;) J'imagine que si je dépasse les 50, ils ajoutent un équipement... Denis --- Liste

Re: [FRnOG] [TECH] ZZ mailling CELAN du 22/12 - Vos avis !

2017-12-23 Par sujet Denis Fondras
> Chez nous on s’est dit que c’était Noël! > On peut avoir des détails ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] ZZ mailling CELAN du 22/12 - Vos avis !

2017-12-24 Par sujet Denis Fondras
> Exact surtout pas en public! Contrat de non divulgation, mais ceux qui > ont signé CELAN ont reçu l'information via la mailing donc... xD > J'ai eu l'info et effectivement, ça fait une grosse baisse. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Support de rehausse pour antenne FH 5Ghz

2017-12-25 Par sujet Denis Fondras
> Pas mal, avec la PIRE Française. Ca donne quoi quand il y a du brouillard ? > Ce matin, fort brouillard (on ne voit pas à 50m), l'antenne annonce toujours entre 150 et 200M... --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Support de rehausse pour antenne FH 5Ghz

2017-12-23 Par sujet Denis Fondras
> Pas mal, avec la PIRE Française. Ca donne quoi quand il y a du brouillard ? > C'est une zone où il y'a souvent du brouillard et ça fonctionne de façon satisfaisante (je ferai une mesure un matin...). --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Aide pour le choix d'un cluster de routeur

2018-01-30 Par sujet Denis Fondras
On Tue, Jan 30, 2018 at 10:34:07AM +0100, David Ponzone wrote: > Mikrotik: ok > Bof... le temps de convergence est ultra long. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [TECH] RE: [FRnOG] [MISC] Politique de filtrage des serveurs de route : situation actuelle et prochaines étapes

2018-02-18 Par sujet Denis Fondras
> Stephane, explique moi quelque chose : RPKI c'est bien, mais je voudrais bien > comprendre comment les glands qui sont pas foutus de configurer max-prefix > vont s'en occuper. > Signature invalide ou inexistante => préfixe refusé par les peers/upstreams --- Liste de

Re: [FRnOG] [TECH] Support de rehausse pour antenne FH 5Ghz

2017-12-22 Par sujet Denis Fondras
> On a un peux les deux cas, un tout "plat" > https://www.2galli.fr/chassis-balcon-80x80cm-mat-h-100-cm-diam-50-mm,fr,4,CHBALC50_80.cfm Avec une réhausse de 1,5m et une UBNT PBE‑5AC‑500 en haut (à 2m donc), ça tangue légerement par grand vent mais ça n'a jamais vraiment bougé. Denis

Re: [FRnOG] [TECH] Support de rehausse pour antenne FH 5Ghz

2017-12-22 Par sujet Denis Fondras
> T'as mis combien de poids sur les pieds ? 4 dalles de 30kg soit 120kg. > Ta liaison ne tombe pas les jours de grand vent ? Non, elle passe de 200Mbp à 130Mbps (annoncé par le monitoring UBNT) mais reste utilisable. Ce n'est pas une région de grand vent (quelques rafales à 110km/h il y'a 15j),

Re: [FRnOG] [ALERT] COVAGE

2018-08-02 Par sujet Denis Fondras
> Je confirme également les gros soucis de suivi / support chez Covage : > - support injoignable sur le 0825 (la standardiste n'arrive jamais a avoir > le support) > - suivi des commandes sur leur extranet jamais à jour > - temps de résolution des incidents complètement aléatoire, sans suivi la >

Re: [FRnOG] [MISC] Chers confrères, préparez vos plans !

2018-08-10 Par sujet Denis Fondras
> D'après cet article D98-6-3, tous les opérateurs sont tenus de répondre > à toute demande d'information émanant de collectivités ou de l'État, > concernant leurs infrastructures passives (ou dire qui en est l'OI), > sans réserve de confidentialité ou secret des affaires. > "[...] les

Re: [FRnOG] [TECH] OpenBSD, BGPd et RPSL

2018-08-10 Par sujet Denis Fondras
On Fri, Aug 10, 2018 at 04:10:28PM +0200, Pierre Emeriaud wrote: > Deux choses donc : > - utiliser bgpq3 / arouteserver pour générer tes confs > - remonter à openbsd / job@ et claudio@ qu'il faut nuker irrfilter, ou > le reprendre completement. Est-ce le role de bgpctl de faire ça... > Denis tu

Re: [FRnOG] [TECH] OpenBSD, BGPd et RPSL

2018-08-10 Par sujet Denis Fondras
On Fri, Aug 10, 2018 at 10:34:08AM +0200, Stéphane wrote: > En bossant sur la génération de filtre automatique pour un routeur de > peering OpenBSD, je suis tombé sur une option étonnante de la commande > bgpctrl qui permet de gérer des filtres basés sur les déclarations RPSL de > votre AS, c'est

Re: [FRnOG] [MISC] Just Internet par Orange

2018-07-20 Par sujet Denis Fondras
> Quelqu’un a compris ce que c’était ? > "Just Internet est une offre de connexion Internet en marque blanche sur accès ADSL ou VDSL" Après Internet Pro Fibre et Optimale Pro Fibre, c'est retour vers le futur :D --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Pbm de site fishing complètement fou!

2018-08-30 Par sujet Denis Fondras
Le 29/08/2018 à 20:46, Michel Py a écrit : > Le juste milieu entre la dictature et l'anarchie est difficile à trouver, et > le fait que Google soit devenu le gendarme auto-proclamé de l'Internet à > quelque chose de dérangeant, mais faut bien que quelqu'un le fasse. Ils > indexent, quand çà a

Re: [FRnOG] [TECH] SD-Wan opérateur ? Aide / Accompagnement

2018-08-30 Par sujet Denis Fondras
On Wed, Aug 29, 2018 at 09:55:17PM +, Michel Py wrote: > > La promesse du SD-WAN, c'est pour l'utilisateur final de troquer une > > dépendance à un opérateur pour une dépendance à un équipementier. > > Ce qui est une idée foireuse dès le départ : comment tu veux qu'un clickodrome > qui ne

Re: [FRnOG] [MISC] Fortigate et traceroute : la honte

2018-09-02 Par sujet Denis Fondras
On Sun, Sep 02, 2018 at 01:54:57PM +0200, DUVERGIER Claude wrote: > Une société française édite (depuis 1-2 ans il me semble) le logiciel > DynFi (tournant soit chez eux soit chez soi en auto-hébergé : "SaaS" ou > "On Premise") : https://dynfi.com/fr/ > > Il gère indifféremment pfSense et

Re: [FRnOG] [MISC] Slack down....

2018-09-11 Par sujet Denis Fondras
On Tue, Sep 11, 2018 at 12:40:54PM +0200, David Ponzone wrote: > C’est quand même relativement pratique quand on discute d’un sujet/projet, de > pouvoir uploader des documents/images ou d’insérer des morceaux de code/conf, > depuis le client ou depuis un serveur en utilisant l’API, que tout ça

Re: [FRnOG] [BIZ] explication prix "délirant"

2018-04-14 Par sujet Denis Fondras
> Ca sent encore la tarification à la tête du client et les arrangements > entre potes çà... > Me dit pas que c'est pour ça qu'ils font signer un NDA ?! --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] CWDM Mikrotik

2018-10-12 Par sujet Denis Fondras
On Fri, Oct 12, 2018 at 02:59:07PM +0200, Jérôme Nicolle wrote: > David, > > Le 12/10/2018 à 12:21, David Ponzone a écrit : > > Pour ceux qui n’auraient pas vu, Mikrotik sort un petit MUX CWDM et les > > SFP/SFP+ qui vont avec: > > > > https://i.mt.lv/cdn/rb_files/CWDM-brochure-180717123249.pdf

Re: [FRnOG] [TECH] Cartes Gigabit Ethernet Fibre

2018-10-29 Par sujet Denis Fondras
On Mon, Oct 29, 2018 at 05:53:17AM +, Michel Py wrote: > C'est là ou je vois l'avantage de fs.com : leurs commerciaux sont très bons > pour la partie commerciale et pas trop nuls techniquement en général (ce qui > est un compliment++, venant de ma part) donc si tu leur écris en demandant >

Re: [FRnOG] [TECH] Quel HW pour tunnel IPSEC avec APNF ?

2018-11-07 Par sujet Denis Fondras
On Wed, Nov 07, 2018 at 04:00:46PM +, Joel DEREFINKO wrote: > Donc en gros je suis à la recherche de quelque chose "d'enterprise-grade" que > mes amis anglais seraient à même de tolérer... (je ne pense pas que Mikrotik > serait accepté par exemple, mais je peux toujours tenter ma chance...) >

Re: [FRnOG] [TECH] Graphe : quelle est la petite fonctionnalite sympa en plus que vous aimez bien

2018-11-12 Par sujet Denis Fondras
On Mon, Nov 12, 2018 at 05:23:32PM +0100, marc celier wrote: > Bonjour, > > > > Nous allons remplacer notre application de graphe de port Cacti , par > une application (choix non encore defini) plus moderne et plus ouverte. Nous > aurons la possibilite de creer du code maison (equipe de dev

[MISC] Re: [FRnOG] : [TECH] [RADIO 10Gbps] : Retour d'exp & Contact opérateur

2018-09-20 Par sujet Denis Fondras
> Il faut contacter un constructeur (Lightpointe par exemple) > Et tu demandes Bobby. (Désolé, je n'ai pas pu attendre vendredi) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Vœux et sollicitation

2019-01-05 Par sujet Denis Fondras
On Sat, Jan 05, 2019 at 01:49:33PM +0100, Jérôme Nicolle wrote: > Du coté de l’Élysée, on a pas encore d'écho, mais la tendance générale à > LREM est quand même de favoriser l'inclusion de la société civile dans > les institutions jusque là plutôt fermées. > A condition de suivre les directives

Re: [FRnOG] [BIZ] sous-traitant tirage fibre

2019-01-16 Par sujet Denis Fondras
On Wed, Jan 16, 2019 at 04:13:20PM +0100, B Manu wrote: > je suis à la recherche de sous-traitant pour du tirage de fibre (72 brins)+ > soudures+ reflectrometrie > sur le département 63,42 > > je suis aussi intéressé par votre retour d’expérience avec vos > sous-traitants. > Ca dépend du type

Re: [FRnOG] [TECH] RFC 8404: Effects of Pervasive Encryption on Operators

2018-11-26 Par sujet Denis Fondras
On Mon, Nov 26, 2018 at 03:30:33PM +0100, Alexis wrote: > J'ai lu très attentivement l'article (merci beaucoup Stephane, le travail > est très qualitatif) et il est précisé : > > "De même (section 6 du RFC), TLS ne masque pas tout et permet quand même > certaines activités de surveillance. Ainsi,

Re: [FRnOG] [TECH] iptables me rendra fou

2019-01-27 Par sujet Denis Fondras
On Sun, Jan 27, 2019 at 10:53:51AM -0500, Johan Fleury wrote: > Pour le nommage des interfaces, c’est la même saloperie que sous les BSD > pourtant je ne vois personne faire d’appel au meurtre de leur développeurs. > Pourrais-tu élaborer là-dessus ? --- Liste de

Re: [FRnOG] [TECH] FRR / BGP / IPv6 NLRI

2019-01-28 Par sujet Denis Fondras
On Mon, Jan 28, 2019 at 04:21:18PM +, Duchet Rémy wrote: > Bonjour la liste, > > > > Nous avons décidé de nous lancer sur du RS pour collecter toutes nos routes. > Nous avons donc nos serveurs installé et UP-TO-DATE avec FRR. > > Pour la partie IPv4 tout roule. > > Pour la partie IPv6,

Re: [FRnOG] [TECH] Changement setup router cisco

2019-02-20 Par sujet Denis Fondras
> Ouais c’est un peu ça, sauf qu’un routeur sur lequel tu utilises pas de NAT et > ACL, c’est pas vraiment bon à mettre en frontal d’une connexion Internet :) > heink ?! --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-06 Par sujet Denis Fondras
> Tant que le camp des ceux que çà arrange (y compris ceux qui se feront un > plaisir de te louer ce que tu n'as pas) reste plus nombreux que celui de ceux > que çà dérange, faut pas s'attendre à ce que çà change. > Ceux que ça dérange, ils peuvent se mettre à v6 aussi. Ce sera aussi douloureux

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-14 Par sujet Denis Fondras
On Thu, Mar 14, 2019 at 09:27:57AM +0100, David Ponzone wrote: > Si, mais ça sera probablement un VLAN par zone de collecte. > En L2, ça veut dire que tu te tapes potentiellement toute la merde qui vient > des X équipements des clients que tu as dans la zone. > C’est peut-être pour ça que tout le

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-14 Par sujet Denis Fondras
Ok, c'est plus clair, merci :) > > Le 14 mars 2019 à 09:49, Denis Fondras a écrit : > > > > On Thu, Mar 14, 2019 at 09:27:57AM +0100, David Ponzone wrote: > >> Si, mais ça sera probablement un VLAN par zone de collecte. > >> En L2, ça veut dire que tu te t

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-08 Par sujet Denis Fondras
On Fri, Mar 08, 2019 at 09:04:00AM +, Philippe Bourcier wrote: > Si dans écosystème tu te limites aux logiciels vendus par MS, je n'en doute > pas vraiment (avec peut-être quand même une réserve sur le serveur DNS MS, cf > DNSFlagDay... mais je n'ai pas testé personnellement). >

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-07 Par sujet Denis Fondras
On Thu, Mar 07, 2019 at 11:35:17PM +, Philippe Bourcier wrote: > Je suis assez impatient de voir une DSI qui passera en full IPv6-only avec son > AD et tout le reste... faut avoir envie de mettre le doigt dans des trucs mal > documentés/testés. > En l'occurence, l'écosystème MS fait parti

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-11 Par sujet Denis Fondras
On Mon, Mar 11, 2019 at 01:13:12PM +0100, Xavier Beaudouin wrote: > Donc il est probable que ton destinataire change d'ip sans te prévenir > et que par conséquent tu sois obligé de faire allow from to any any. > Et c'est de plus en plus courant avec les devs qui poppent de la machine dans les

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-11 Par sujet Denis Fondras
> Le problème c'est que les clampains en question ils sont un peu plus que 3. > Ils sont plus importants que nombreux :) Pour ceux qui ont sauté le pas, ils ont mis un temps certain qui n'a rien arrangé. Et les gouv.fr, je préfère ne pas en parler, pour vos chastes oreilles :p > T'as une autre

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-11 Par sujet Denis Fondras
> Et tu proposes quoi maintenant ? de continuer a faire des bidouillages > foireux pendant 20 ans ? > Je suis Français moi Monsieur, je ne propose rien, je râle :p Et je suis un extrémiste d'IPv6 donc ma proposition est radicale, IPv6 pour tout le monde. On coupe IPv4, ça sert plus qu'à

Re: [FRnOG] [ALERT] Incident Completel dpt 75

2019-03-21 Par sujet Denis Fondras
On Thu, Mar 21, 2019 at 02:49:39PM +0100, Stéphane Rivière wrote: > Dans mon coin EDF 20KV, y'a du filet et des bornes et c'est bien posé > (profondeur constante +- 50 cm), Telco, y'a du filet et posé à l'arrache, > eau potable et refoulement d'eaux usées c'est du n'importe quoi : pas de > filet

[MISC] Re: [FRnOG] [TECH]/ROI d'externalisation du datacenter

2019-02-05 Par sujet Denis Fondras
> Et puis finalement, combien çà coute d'être complètement arrêté quand > "l'Internet est cassé". > C'est pour ça qu'il te faut un SD-WAN ! (c'est encore loin 'dredi ?) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] différences entre un réseau MPLS et LAN 2 LAN

2019-01-29 Par sujet Denis Fondras
On Tue, Jan 29, 2019 at 09:14:19AM +0100, Arnaud BRAND wrote: > Je plussoie son avertissement sur les pousse-propale, mais je n'irai pas au > moins cher, plutôt à un prestataire/intégrateur local, recommandé par des > connaissances de confiance. > Choisir le moins cher quand on ne sait pas ce que

Re: [FRnOG] [BIZ] pose de fourreau

2019-03-15 Par sujet Denis Fondras
> j'envisage de poser 5 km de fourreau pour de la fibre au bord d'une route > sans chausse. > j'aurai voulu connaitre votre expérience sur ce genre de travaux et cout de > ce genre travaux. > Pour avoir un cout, il faudrait plus de détails. Si tu peux le faire à la trancheuse, ton cout va

Re: [FRnOG] [TECH] Quel hardware pour un routage soft ?

2019-05-28 Par sujet Denis Fondras
On Tue, May 28, 2019 at 09:50:57AM +0200, Julien Escario wrote: > Et pas moyen de trouver une carte PCIe 4xSFP+ qui supporte des optiques 1G. > https://www.fs.com/fr/products/75602.html avec un SuperMicro 1018D-FRN8T pourrait faire ce que tu veux. Je m'oriente là-dessus pour mon renouvellement

Re: [FRnOG] [TECH] Quel hardware pour un routage soft ?

2019-05-28 Par sujet Denis Fondras
On Tue, May 28, 2019 at 01:48:21PM +0200, Arnaud Launay wrote: > Tu as la même en broadcom directement chez les chinois: > http://www.lr-link.com/products/LREC9814AF-4SFP_.html > Je suis le seul à avoir eu des mauvaises expériences avec BCM ? (notamment au niveau du support/driver) > > Je

Re: [FRnOG] [MISC] Nouvelle offre OWF : "Just Revendeur"

2019-06-06 Par sujet Denis Fondras
On Thu, Jun 06, 2019 at 07:39:31PM +0200, Jérôme Nicolle wrote: > Je ne sais plus quoi faire pour contribuer à dynamiser le bas de marché > B2B - et d'autres - , à part prier pour que le successeur de Soriano > soit moins… *bp* . Genre, plus que 18 mois à purger. Mais si > vous avez des

Re: [FRnOG] [Tech] BGP préférence de lien

2019-05-20 Par sujet Denis Fondras
> Localpref, en eBGP pour du traffic entrant ? > Tu expliques ? > J'écris si mal que ça ? o_O Si un réseau de transit change localpref, le prepend ne sera probablement pas respecté. Je ne sais pas comment m'exprimer plus clairement (peut-être avec un dessin ?) ---

Re: [FRnOG] [Tech] BGP préférence de lien

2019-05-20 Par sujet Denis Fondras
On Mon, May 20, 2019 at 11:04:36AM +0200, David Ponzone wrote: > En entrée, c’est très différent, car ce sont 2 transitaires différents, donc > il faut influencer tout internet pour qu’un soit privilégié plutôt que > l’autre. > > Généralement, on prepend l’as-path vers le transitaire qu’on veut

Re: [FRnOG] [TECH] fichier full view Quagga

2019-04-30 Par sujet Denis Fondras
> Nous avons trouvé un peu mieux mais les routes généré ne sont pas > représentatives (pas d'AS PATH équivalent a la réalité) > Vous vous êtes rapprochés de Isolario ou Qrator pour essayer de chopper une connexion à leur infra ? --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] Logiciel de cartographie réseau

2019-05-01 Par sujet Denis Fondras
On Tue, Apr 30, 2019 at 07:03:28PM +, Sébastien 65 wrote: > Je suis à la recherche d'un logiciel de cartographie réseau pour des liaisons > FH. > Je souhaite pouvoir mettre des calques afin de pouvoir matérialiser/localiser > sur une carte une liaison FH point à point et/ou multi-point et

Re: [FRnOG] [MISC] IPV6 Name and Shame

2019-04-29 Par sujet Denis Fondras
On Mon, Apr 29, 2019 at 04:25:00PM +0200, Hugues Voiturier wrote: > HE ne propose pas des tunnels 6to4, mais des tunnels 6in4. 6to4 c’est un > vieux mécanisme de tunnel déprécié, pas étonnant que Windows le dégage. > Faut reconnaitre qu'avec tous ces mécanismes de transition, c'est loin d'être

Re: [FRnOG] [TECH] IPV6 Name and Shame

2019-04-26 Par sujet Denis Fondras
> Des sites sympa à proposer , des formations ,des how-to a fournir pour > finir de convaincre la resistance de l ipv4? > La resistance d'IPv4, c'est le temps que l'on n'a pas pour faire du v6 :) Donc si tu présentes une formation, des docs, n'importe quoi qui va prendre du temps, c'est mort. Il

Re: [FRnOG] [TECH] Logiciel de cartographie réseau

2019-05-02 Par sujet Denis Fondras
On Thu, May 02, 2019 at 10:25:04AM +, Sébastien 65 wrote: > Je vais regarder umap que je ne connais pas. > Est-il possible de l'utiliser en ligne et ensuite d'exporter le travail > effectué lorsque j'aurai installé le serveur chez moi ? > umap peut importer/exporter du kml.

  1   2   3   >