Re: [FRnOG] [TECH] Fwd: New TLD in IANA whois: CISCO

2015-05-16 Par sujet Kirth Gersen
C'est en cours: https://gtldresult.icann.org/application-result/applicationstatus/viewstatus puis saisir 'juniper' 2015-05-16 13:24 GMT+02:00 Stephane Bortzmeyer bortzme...@nic.fr: Un TLD pour les routeurs. À quand le .JUNIPER ? [Querying whois.iana.org] [whois.iana.org] % IANA WHOIS server

Re: [FRnOG] [TECH] Question assez basique sur routage ipv6

2015-11-16 Par sujet Kirth Gersen
en IPv6 il faut éviter de 'transposer' ce qu'on sait et fait en IPv4 mais plutôt repartir de zéro et utiliser les nouveautés qu'apporte IPv6. Entre autres: l'autoconf (stateless config) et les messages ICMPv6 RA et le DHCPv6 (qui est différent du v4). IPv6 est censé rendre plus simple la

Re: [FRnOG] [TECH] Question assez basique sur routage ipv6

2015-11-16 Par sujet Kirth Gersen
re des ip en static sur des serveurs ça n'a rien de choquant et au > contraire on s'assure que ça ne changera pas et que cette partie ne > tombera pas en cas de problème sur l'annonce ou la découverte de > l'environnement. > > > Le 16/11/2015 16:59, Kirth Gersen a écrit : > &

Re: [FRnOG] [TECH] Conférence Network@Scale

2016-05-24 Par sujet Kirth Gersen
J'ai mis les vidéos sur Youtube ici: https://www.youtube.com/playlist?list=PLyB_05G-OKOFOSyWhZFmme-SNU-TQUVRc car les videos Facebook ca n'est pas mon truc... Il se peut que je les supprime quand/si la chaîne officielle @scale les publiera elle-même:

Re: [FRnOG] [TECH] IPv6 chez Orange (grand public)

2017-02-28 Par sujet Kirth Gersen
La livebox envoi un lifetime de 180s dans des RA toutes les minutes environ. Ca ne doit pas sauter en principe: conf RA dans les livebox a fin 2016: parameter MaxRtrAdvInterval = 60; parameter MinRtrAdvInterval = 30; Par contre si c'est via wifi et que la réception est très mauvaise et que 3

Re: [FRnOG] [TECH] IPv6 chez Orange (grand public)

2017-02-28 Par sujet Kirth Gersen
La livebox envoi un lifetime de 180s dans des RA toutes les minutes environ. Ca ne doit pas sauter en principe: conf RA dans les livebox a fin 2016: parameter MaxRtrAdvInterval = 60; parameter MinRtrAdvInterval = 30; Par contre si c'est via wifi et que la réception est très mauvaise et que 3

Re: [FRnOG] [MISC] Rapport ARCEP sur problème IPv6

2016-10-01 Par sujet Kirth Gersen
faut se méfier des apparences aussi. le site orange.fr a peut-etre sa page principale en IPv6 mais celle-ci pour afficher correctement fait appel a encore pas de mal de choses en IPv4...y compris chez orange.fr donc c'est plus compliqué que ca. résultat

Re: [FRnOG] [TECH] SiXXs Sunset

2017-03-27 Par sujet Kirth Gersen
cela a commencé depuis peu: https://lafibre.info/orange-les-news/actualites-ipv6-orange/msg425076/#msg425076 Le lun. 27 mars 2017 à 20:08, Alarig Le Lay > a écrit : On lun. 27 mars 19:55:06 2017, Pierre Emeriaud wrote: > > Effectivement, mais je

Re: [FRnOG] [TECH] SiXXs Sunset

2017-03-27 Par sujet Kirth Gersen
cela a commencé depuis peu: https://lafibre.info/orange-les-news/actualites-ipv6-orange/msg425076/#msg425076 Le lun. 27 mars 2017 à 20:08, Alarig Le Lay > a écrit : On lun. 27 mars 19:55:06 2017, Pierre Emeriaud wrote: > > Effectivement, mais je

Re: [FRnOG] [TECH] max MTU sur ONT FTTH Orange

2017-03-31 Par sujet Kirth Gersen
a priori si ça marche , on peut avoir 2 IP, du moins pour le moment...et donc on peut même mettre un switch derrière l'ONT et brancher un routeur pppoe en parallèle avec sa livebox (si celle ci est en DHCP bien sur). Le ven. 31 mars 2017 à 12:28, Bensay 1

Re: [FRnOG] [TECH] max MTU sur ONT FTTH Orange

2017-03-31 Par sujet Kirth Gersen
a priori si ça marche , on peut avoir 2 IP, du moins pour le moment...et donc on peut même mettre un switch derrière l'ONT et brancher un routeur pppoe en parallèle avec sa livebox (si celle ci est en DHCP bien sur). Le ven. 31 mars 2017 à 12:28, Bensay 1

Re: [FRnOG] [TECH] max MTU sur ONT FTTH Orange

2017-03-31 Par sujet Kirth Gersen
a priori si ça marche , on peut avoir 2 IP, du moins pour le moment...et donc on peut même mettre un switch derrière l'ONT et brancher un routeur pppoe en parallèle avec sa livebox (si celle ci est en DHCP bien sur). Le ven. 31 mars 2017 à 12:28, Bensay 1

Re: [FRnOG] [BIZ] Refonte infrastructure

2017-09-22 Par sujet Kirth Gersen
Docker c'est relativement 'bas niveau' par rapport au besoin exprimé. je partirai plutôt sur du Kubernetes (abrégé en k8s) ou au dessus (OpenShift, Tectonic, etc). Les 3 gros cloud providers du moment (Google GCP, Amazon AWS , Microsoft Azure) ont des solutions k8s avec un net avantage a Google

Re: [FRnOG] [BIZ] Refonte infrastructure

2017-09-22 Par sujet Kirth Gersen
Docker c'est relativement 'bas niveau' par rapport au besoin exprimé. je partirai plutôt sur du Kubernetes (abrégé en k8s) ou au dessus (OpenShift, Tectonic, etc). Les 3 gros cloud providers du moment (Google GCP, Amazon AWS , Microsoft Azure) ont des solutions k8s avec un net avantage a Google

Re: [FRnOG] [TECH] solution serveur IM/chat libre

2018-12-20 Par sujet Kirth Gersen
Attention Mattermost c'est payant si on veut l'intégration LDAP/AD pour la base de comptes ($30/user/an). Mais c'est le meilleur du moment. C'est vraiment le Slack self-hosted. L'installation est simple et rapide. Docker est optionnel. Et il y a des tonnes d'intégrations possibles (in, out et

Re: [FRnOG] [MISC] [INFO][FREE] Arret du service SIP le 31/12/2018

2018-12-13 Par sujet Kirth Gersen
Oui, je crois que la grande majorité des usagers aptes a utiliser ce genre de chose a quitté Free depuis longtemps :) On Thu, Dec 13, 2018 at 6:33 PM Guillaume GARNIER wrote: > > Salut salut, > > il n'y a que moi que ça émeut ? > on est si peu nombreux à l'utiliser ? > > > ++ > > Guillaume > > >

Re: [FRnOG] [TECH] Collecteur de logs réseau

2018-11-16 Par sujet Kirth Gersen
l’agrégateur a la mode c'est https://www.fluentd.org/ (une des briques du https://www.cncf.io/projects/ ). voir ensuite les 'output' ou plugins qui conviendrai. cdt On Fri, Nov 16, 2018 at 3:56 PM David Ponzone http://gmail.com>> wrote: Pattern de logs, oui. Je pense que je vais tester

Re: [FRnOG] [TECH] Collecteur de logs réseau

2018-11-18 Par sujet Kirth Gersen
+1 pour ne pas confondre 'time series" (TSDB) fait pour accumuler des metrics (compteurs,etc) genre utilisation cpu ou température avec l'indexation et le stockage de logs (document database). Sinon pour convertir des logs en metrics, il y a mtail ( https://github.com/google/mtail ) ou

Re: [FRnOG] [TECH] DHCPv6 Server sur MikroTIK

2019-02-28 Par sujet Kirth Gersen
au vue de la conf, c'est le serveur DHCPv6 qui envoi les parametres DNS aux postes. C'est donc dans la conf du serveur DHCPv6 qu'il faut régler cela. managed-address-configuration=yes -> indique aux postes de se configurer une IPv6 avec DHCPv6 (= pas de SLAAC sur les postes)

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-11 Par sujet Kirth Gersen
> Qui peut citer un seul exemple d'une application concrète, dans laquelle > 3 milliards de machines ou de personnes ont besoin d'en contacter 3 > milliards d'autres ? Dans ce cas la téléphonie est un gachi aussi ... Pourquoi on a chacun un numéro différent et par appareil qui plus est ! Je ne

Re: [FRnOG] [MISC] Adoption de nouveaux protocoles

2019-03-08 Par sujet Kirth Gersen
De mon coté je constate: La plupart des gens du métier abordent IPv6 comme si c'était IPv4 avec plus adresses et des adresses plus grandes. Ils essaient de transposer leur savoir faire IPv4 directement sans creuser plus la question ou comprendre les différences fondamentales entre les 2

Re: [FRnOG] [TECH] SD-WAN encore !

2019-02-05 Par sujet Kirth Gersen
s/TECH/BIZ/ merci Le mar. 5 févr. 2019 à 15:34, Michel Hostettler a écrit : > > Bonjour, > > Le SD-WAN peut être traité avec mépris, et même être ignoré... Le seul ennui, > il nous rattrapera un jour et nous réveillera crûment. > https://www.hubone.fr/oneblog/sd-wan-vagues/ > > Je rappelle que

Re: [FRnOG] [MISC] Solution/Software pour corrélation d'IPs unitaires avec une liste de subnets

2019-02-04 Par sujet Kirth Gersen
Un exemple en ruby trouvé sur gist: https://gist.github.com/Eising/1923695 En cherchant sur gist on devrait trouver la même dans d'autres languages. Le lun. 4 févr. 2019 à 15:04, Francois Petillon mailto:fan...@proxad.net>> a écrit : On 2/4/19 3:01 PM, David Ponzone wrote: > Python est ton ami:

Re: [FRnOG] [MISC] IPV6 Name and Shame

2019-04-30 Par sujet Kirth Gersen
c’est un gros paquebot à faire évoluer. > > Ou alors je loupe quelque chose ? > > Le 30 avr. 2019 à 17:05, Kirth Gersen a écrit : > > Les offres Pro chez Orange sont encore en PPPoE ce qui ne permet > l'IPv6 sur leur infra mais cela permet l'ip fixe (cf dans l'interface >

Re: [FRnOG] [TECH] Firewall IPv6 chez Free (et les autres)

2019-05-01 Par sujet Kirth Gersen
Le 'bon sens' et le consensus a l'IETF est qu'il faut mettre l'utilisateur dans la meme "situation" qu'il était avec IPv4 donc avoir une espèce de filtrage stateful. Mais il n'y a pas encore de consensus et best practice officiel sur sa mise en oeuvre car un filtrage stateful peut avoir des

Re: [FRnOG] [MISC] IPV6 Name and Shame

2019-04-30 Par sujet Kirth Gersen
Les offres Pro chez Orange sont encore en PPPoE ce qui ne permet l'IPv6 sur leur infra mais cela permet l'ip fixe (cf dans l'interface de la livebox, page diagnostic/FTTH) Le grand public est en train de passer en DHCP ce qui permet IPv6 mais pas d'IP fixes (sauf si on ruse pour ne jamais libéré

Re: [FRnOG] [MISC] IPV6 Name and Shame

2019-04-28 Par sujet Kirth Gersen
Je crois surtout qu'il vaut éviter de chercher a généraliser son cas personnel a la planète entière. Les problématiques sont très diverses suivent les tailles, topologies et ou on se situe dans l'éco-systeme. Y'a rien de pire que les phénomène des 'pensée unique'. On le voit en ce moment dans

Re: [FRnOG] [TECH] IPV6 Name and Shame

2019-04-26 Par sujet Kirth Gersen
Ca fera comme avec HTTPS, un jour Google va décider seul dans son coin que les sites web sans IPv6 auront un rank réduit et tout le monde va se précipiter...au debut ca ne concernera que les sites web mais par effet buzz + influençabilité des DSI ca se propagera. Le ven. 26 avr. 2019 à 22:30,

Re: [FRnOG] [MISC] Un autre thread sur la 5G

2020-09-09 Par sujet Kirth Gersen
38 tweets ?! TMTDR (too many tweets didn't read) https://www.twitlonger.com/ ou https://medium.com Le mer. 9 sept. 2020 à 16:42, Jérôme Nicolle a écrit : > Plop, > > La semaine dernière, j'ai publié un thread sur la 5G qui a dépassé > mes high-scores de vues. Over 120k. >

Re: [FRnOG] [MISC] Fournisseur de VPS pour du mail

2020-07-07 Par sujet Kirth Gersen
Tu devrais pouvoir mettre ton SPF & co chez Microsoft avec un seul compte Office 365 Business puis utiliser des "connectors". Du coup tout le trafic sortant passe par chez MS avec donc des IP de MS. un truc du genre:

Re: [FRnOG] [TECH] NAT, Free et ports bas

2020-06-09 Par sujet Kirth Gersen
> C'est totalement "normal". Le CG-NAT de Free à un pool et l'IP externe > d'un client peut changer après 24h ou plus ou loto... (j'en sais quelque > chose pour être chez eux... J'ai opté pour l'option "ip fixe"). Ce n'est pas vraiment "normal" car le CG-NAT de Free est différent des autres

Re: [FRnOG] [TECH] IPv6 forever : IP mais pas route ?

2020-06-11 Par sujet Kirth Gersen
la partie route de RA est par nature plus dynamique, si un routeur s'annonce lui-même avec un temps infini et disparaît ça n'a pas trop de sens. alors que le serveur DHCPv6 peut disparaître ou changer cela n'impactera pas les machines déjà configurées. Sinon on peut envoyer la route via l'option

Re: [FRnOG] [TECH] IPV6 autoconfiguration stateful

2020-11-12 Par sujet Kirth Gersen
Hello Le filtrage par adresse n'est peut-être pas la bonne solution (et n'a jamais été trop une bonne solution pour un LAN). Faut peut-être revoir la sécurité de façon globale et repenser les choses. Aborder IPv6 en se contentant de refaire ce qu'on faisait en IPv4 n'est pas du tout la bonne

Re: [FRnOG] [ALERT] Re: OVH : SBG-2 en feu

2021-03-10 Par sujet Kirth Gersen
La priorité des priorités est de permettre de modifier nos DNS hébergés chez OVH pour qu'on puisse faire pointer nos services ailleurs. Le mer. 10 mars 2021 à 13:55, Olivier Breton a écrit : > Merci pour les nombreux messages de soutien. > Pour les sceptiques ou critiques, il y a plusieurs

Re: [FRnOG] [ALERT] Re: OVH : SBG-2 en feu

2021-03-10 Par sujet Kirth Gersen
, mais ça marche. > > OVH est comme toutes les autres boites en fait : pour se développer vite, > ils font des rustines "temporaires" qui ne sont finalement patchées que > lorsqu'il y a un incident (cf le souci des arrivées électriques il y a > quelques années). > > Le

Re: [FRnOG] [TECH] Question Free pro backup 4G

2021-11-12 Par sujet Kirth Gersen
bonjour Le backup Freepro: - c'est un port WAN spécifique (format SFP et ils fournissent de base un module RJ45) - c'est juste une connexion simple via dhcp. Freepro fournit un petit routeur 4G preconfiguré mais on peut brancher a la place n'importe quel dispositif qui donne acces a Internet

Re: [FRnOG] [TECH] Portail publication applis Http/https

2021-11-29 Par sujet Kirth Gersen
J'utilise tailscale.com pour ce genre de chose on peut inviter des tiers dans son vpn (auth sso & mfa), limiter les accès via des acl, etc Le lun. 29 nov. 2021 à 13:09, Philippe M a écrit : > Bonjour, > > Quelqu'un a t-il des pointeurs interessants pour soft de portail de > publication >