Re: [FRnOG] [TECH] Ping depuis ibgp/ospf quagga

2017-08-11 Par sujet Laurent CARON
Le 11/08/2017 à 15:12, David Ponzone a écrit : Donc A.A.A.A ne connaît pas la route retour pour l'adresse publique de la dummy de quagga1. Ou alors c'est Quagga2 (improbable). David Ponzone Vendredi style ?| sysctl -w net.ipv4.ip_forward=1 Si vous me cherchez... -> [] | --

Re: [FRnOG] [ALERT] Incident SFR National

2017-08-18 Par sujet Laurent CARON
Le site de la caisse d'épargne n'est pourtant pas inaccessible Le 'blocage du ping' n'est en soi pas un indicateur suffisant. Le 18/08/2017 à 15:03, Erik LE VACON a écrit : Bonjour, A priori, un beau bordel PING www.caisse-epargne.fr (91.135.181.224) 56(84) bytes of data. >From ip250.ne

Re: [FRnOG] [ALERT] Incident SFR National

2017-08-18 Par sujet Laurent CARON
5.0%20 74.4 65.7 43.2 120.0 20.9 30. AS43342 ip250.net176.gcetech.net 85.0%20 54.6 50.9 40.4 57.8 9.3 Par contre, le rapport avec SFR ? Je passe par 3215 de mon coté. On 18 Aug 2017, at 15:14, Laurent CARON wrote: Le site de la caisse d

Re: [FRnOG] [TECH] Annonce BGP Completel non relayé

2017-09-12 Par sujet Laurent CARON
Le 12/09/2017 à 10:21, adrien a écrit : > Pour de nouveau besoin nous souhaitons annoncer de nouveaux réseaux à nos > opérateurs. La déclaration auprès du RIPE de ces nouveaux réseaux est faite > de la même façon que pour ceux qui fonctionnent correctement à ce jour. > > Nous rencontrons un problèm

Re: [FRnOG] [TECH] Annonce BGP Completel non relayé

2017-09-12 Par sujet Laurent CARON
Idem: * 193.57.189.0/24 100 275 13193 12670 201072 i * 193.57.189.0/24 130 255 12670 201072 i * 193.57.189.0/24 100 325 8218 12670 201072 i * 193.57.189.0/24 100 325 174 12670 201072 i Le 12/09/2017 à 11:48, David Ponzone a écrit : > Pareil ici. > > > Le 12

[FRnOG] [TECH] Nerim down à Lyon

2015-07-07 Par sujet Laurent CARON
Bonjour, Fibre (CELAN) et ADSL (dégroupé) down à Lyon chez Nerim en ce qui me concerne. Qq'un en sait plus ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Ports désactivés aléatoirement - réseau AVAYA

2015-09-30 Par sujet Laurent CARON
Une boucle ? On 30/09/2015 16:30, Bruno LEAL DE SOUSA wrote: Ouais je pense je vais faire ça. La même version/le même modèle/dans la même pile de switch.. Je fais shut/no shut et le port repart... Je vais essayer de virer l'autonégocation... Merci ! A+ Le 30 septembre 2015 16:10, David Ponz

Re: [FRnOG] [MISC] Harcèlement téléphonique Completel

2015-10-06 Par sujet Laurent CARON
On 06/10/2015 08:53, Guillaume Hilt wrote: C'est apparemment réglé par NC, j'ai la paix. L'autre solution pourrait être d'activer le répondeur et de définir un message indiquant de me rappeler sur le 0899 pour me joindre, afin que tant qu'à m'appeler, j'y gagne quelque chose :) Ou d'en pro

[FRnOG] [BIZ] Racherche - presta étude de site + installation/support couverture wifi

2015-12-03 Par sujet Laurent CARON
Bonjour, Je cherche (immeuble de 8 niveaux de 600m2 chacun) un installateur (avec service) pour installation, parametrage d'une solution de couverture wifi pour un immeuble dans le 8eme. La solution devra pouvoir permettre l'authentification des clients, le respect des obligations légales, .

Re: [FRnOG] [BIZ] Alerte au démarchage en masse par un call-center en Afrique du Nord pour le compte d'Orange

2016-02-03 Par sujet Laurent CARON
On 02/02/2016 17:45, David Ponzone wrote: Nous avons remarqué "par hasard" que depuis quelques temps, un call-center en Tunisie appelle beaucoup de numéros que nous avons portés (attributaires Orange) pour faire des devis Orange à nos clients, en se présentant comme Orange. Leur faire subir l

Re: [FRnOG] [TECH] table mac-address en SNMP sur switch HP (comware)

2016-02-11 Par sujet Laurent CARON
On 10/02/2016 11:37, Clément Guivy wrote: Je cherche à récupérer la table d’adresses MAC de switchs HP (récents, en comware v5) de façon scriptée. Bonjour, J'ai par exemple: % snmpwalk -Os -c $COMSNMP -v 1 $IP iso.3.6.1.2.1.4.22.1.2 iso.3.6.1.2.1.4.22.1.2.39.10.50.18.8 = Hex-STRING: 00 0B

Re: [FRnOG] [MISC] Le bal est ouvert : c'est parti pour les offres de rachat d'adresses IP

2012-10-24 Par sujet Laurent CARON
On 24/10/2012 14:05, Baptiste Malguy wrote: Depuis ce matin, déjà deux méls (un d'origine francophone, l'autre anglophone) pour nous "racheter" des adresses IPv4. J'ose à peine imaginer chez les copains. A vos calculettes ;-) Hello, Toi aussi tu as reçu un mail de Vincent.P qui offre 5€/IPv4

Re: [FRnOG] [MISC] Le bal est ouvert : c'est parti pour les offres de rachat d'adresses IP

2012-10-24 Par sujet Laurent CARON
On 24/10/2012 17:10, Radu-Adrian Feurdean wrote: On Wed, Oct 24, 2012, at 02:15 PM, Laurent CARON wrote: Toi aussi tu as reçu un mail de Vincent.P qui offre 5€/IPv4 ? ;) 5 EUR/IPv4/mois, c'est pas si mal. Ca peut s'etudier serieusement. 5 EUR/IPv4 one-shot, si. Il a modifié sa p

Re: [FRnOG] [TECH] Routeurs BGP : Conseil de topologie

2012-11-02 Par sujet Laurent CARON
On Fri, Nov 02, 2012 at 05:36:39PM +0100, Raphaël Maunier wrote: > Aussi, les opérateurs de transit, lorsqu'ils verront en cas de soucis qu'il > s'agit de routeurs sur Linux, et bien ils cesseront le débug et te diront > d'aller t'acheter un routeur ... à tord ou à raison, ce n'est pas la > ques

Re: [FRnOG] [MISC] Routeurs BGP : Conseil de topologie

2012-11-04 Par sujet Laurent CARON
On Sun, Nov 04, 2012 at 01:19:18PM +0100, Raphaël Maunier wrote: > Tout simplement parce que ça fonctionne pour 99,99% des autres clients. Ceux > qui cherchent à faire des économies de bout de chandelles, ils en paient les > conséquences. > > Appelles Level3, Tata, Telia et dit que ton routeur b

Re: [FRnOG] [TECH] firewall sur routeur Quagga ??

2013-01-31 Par sujet Laurent CARON
On 31/01/2013 16:16, Rémi Laurent wrote: D'ailleurs si sur la liste il y a des expériences avec OpenBSD/pf et du routing asymétrique, je suis intéressé d'avoir leur retour ;) Bonsoir, Le routage asymétrique fonctionne bien avec OpenBSD/OpenBGPd/pf si tu utilises l'option defer sur ton interfa

[FRnOG] [MISC] - Offre OBS CE2O et obligatoin d'être "opérateur"

2013-02-26 Par sujet Laurent CARON
Bonjour, Actuellement en pleine réflexion, j'étudie la possibilité de: - installer un "tronc" CE2O (en giga ethernet) dans un DC (iliad DC2) - installer des "feuilles" CE2O (en 100Mb ethernet) dans mes sites distants. Mon commercial OBS ne "peut pas" me vendre de CE2O en direct car il faut "êtr

[FRnOG] [TECH] - IPv6 chez OBS

2013-02-26 Par sujet Laurent CARON
Préparant mon (celui de $JOB) déménagement, je consulte différents opérateurs pour une problématique très simple: - Fourniture d'une FO (éclairée) avec ~100Mb/s de commit sur boulogne billancourt (inutile de m'envoyer des offres en L'offre OBS revient avec un supplément de 70€/HT/mois pour l'

Re: [FRnOG] [MISC] - Offre OBS CE2O et obligatoin d'être "opérateur"

2013-02-26 Par sujet Laurent CARON
On 26/02/2013 15:00, David MARCIANO wrote: Impossible d'avoir un "Tronc" de collecte si tu n'es pas opérateur. Merci de ce retour. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] - IPv6 chez OBS

2013-02-26 Par sujet Laurent CARON
On 26/02/2013 15:10, Raphael Maunier wrote: C'est une blague ? Tu as indiqué à ton interlocuteur que le premier Avril c'était … en avril ? Malheureusement ça n'est pas une blague...ils ont l'air sérieux ;) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] - Offre OBS CE2O et obligatoin d'être "opérateur"

2013-02-26 Par sujet Laurent CARON
On 26/02/2013 17:56, Christophe Lucas wrote: Le 2013-02-26 14:57, Laurent CARON a écrit : Bonjour, Actuellement en pleine réflexion, j'étudie la possibilité de: - installer un "tronc" CE2O (en giga ethernet) dans un DC (iliad DC2) - installer des "feuilles" CE2O (en

Re: [FRnOG] [MISC] - Offre OBS CE2O et obligatoin d'être "opérateur"

2013-02-27 Par sujet Laurent CARON
On 26/02/2013 17:03, Alexandre Archambault wrote: Le 26 févr. 2013 à 15:17, Olivier Kerfant a écrit : Combien cela coûte t'il de devenir opérateur? En CAPEX, rien. Provisionner par contre une hausse significative de l'OPEX, pour gérer la foultitude de questionnaires et autres reportings d

Re: [FRnOG] [MISC] - Offre OBS CE2O et obligatoin d'être "opérateur"

2013-02-27 Par sujet Laurent CARON
On 26/02/2013 22:13, Jérôme Nicolle wrote: Salut Laurent, Bonjour Jérôme, Si tu n'as besoin que de quelques liens, tendance moins de la dizaine, je ne suis pas certain que tu aies intérêt à prendre un tronc toi même. Entre les frais fixe, l'espace en DC, et le fait que ton $JOB semble être h

[FRnOG] [TECH] Re: SFP+ sur une carte intel X520-SR2

2013-03-19 Par sujet Laurent CARON
On Mon, Mar 18, 2013 at 05:12:46PM +0100, Laurent CARON wrote: > Bonjour, > > J'ai acheté une carte X520-SR2, qui est de manière simple une carte avec > 2 cages SFP+ et 2 SFP: > http://www.excaliberpc.com/594639/intel-x520-sr2-e10g42bfsr-10-gigabit.html > > Ma question

Re: RE : Re: [FRnOG] [TECH] Devenir LIR et récupérer nos ressources

2013-04-07 Par sujet Laurent CARON
On 07/04/2013 17:20, ashemta wrote: bonjour. quel est le minimum de ressource /x en ipv4 et v6 attribué lorsque que lon devient ripe? Bonjour et bienvenue sur www.commentcamarche.net 3 secondes sur google permettent d'arriver à.: http://www.ripe.net/lir-services/member-support/become-a-m

Re: [FRnOG] [TECH] Switch 10G pour cohabitation 10G/1G

2013-05-13 Par sujet Laurent CARON
On 12/05/2013 14:30, Raphaël Maunier - Jaguar Network wrote: Après si les gens veulent tester des trucs exotiques comme du netgear, dlink et consort pour de la Prod datacenter avec pas ou peu de cli/ monitoring , c'est leur choix :) ( ceci étant, une partie de la gamme small business de cisco n

Re: [FRnOG] [MISC] Trunk SIP ou lien T2

2013-05-24 Par sujet Laurent CARON
On 24/05/2013 14:53, Jimmy Thrasibule wrote: Salut, Bonjour, Je cherche à avoir votre avis sur les solutions de téléphonies actuellement proposées sur le marché et notamment à confronter SIP et ISDN. Si l'ISDN est une valeur sûre qui "juste marche", peut-on aujourd'hui se tourner vers des so

Re: [FRnOG] [MISC] Trunk SIP ou lien T2

2013-05-26 Par sujet Laurent CARON
On 24/05/2013 18:25, Paul Rolland (ポール・ロラン) wrote: Bonjour, On Fri, 24 May 2013 15:37:42 +0200 Laurent CARON wrote: Nous avons fait le choix suivant: - Conserver un T2 au siège social - Conserver un (ou plusieurs) T0 dans nos agences de province pour les appels entrants et les appels de

Re: [FRnOG] [MISC] Passer LIR

2013-06-21 Par sujet Laurent CARON
On 21/06/2013 14:00, Radu-Adrian Feurdean wrote: Non, parce-qu'en France il y a des gens qui sont obliges a payer des impots sans avoir le droit de vote. C'est donc du raket :P Le doute n'est plus permis..on est bien vendredi ... ;) --- Liste de diffusion du FRnOG ht

Re: [FRnOG] [ALERT] DC2 / ONLINE

2013-07-04 Par sujet Laurent CARON
On 04/07/2013 12:10, Benjamin BILLON wrote: Source : https://twitter.com/online_fr Des gens se plaignent de ne plus avoir de jus du tout, pour nous tout est up (mais tout est redondé, peut-être que c'est de la triche, aussi), rien à signaler à part une montée de chaleur notable au début de l'inc

Re: [FRnOG] [BIZ] OVH - incident de sécurité

2013-07-24 Par sujet Laurent CARON
On 24/07/2013 13:05, Laurent wrote: Le 24/07/2013 11:57, Etienne Dechamps a écrit : Sur un PC, dès que t'installes une application, tu lui fais confiance avec toutes tes données. Sur un smartphone elle doit te demander la permission pour accéder à quoi que ce soit. C'est vrai. Mais comme 99% de

[FRnOG] [BIZ] [DON] - Fibres monomode LC/ST 2/5/10m

2013-10-10 Par sujet Laurent CARON
Bonjour, Donne fibres *neuves* LC/ST de 2, 5 et 10m monomode Infractive. Cause: pas/plus l'utilité. Qté totale: 25 Lieu: Montparnasse Deadline: 25 Novembre 2013 Prix: Gratuit, mais n'hésitez pas à apporter une bière, un pain au chocolat, ... ;) Laurent --- Liste

Re: [FRnOG] [BIZ] [DON] - Fibres monomode LC/ST 2/5/10m

2013-10-10 Par sujet Laurent CARON
On 10/10/2013 09:52, Laurent CARON wrote: Donne fibres *neuves* LC/ST de 2, 5 et 10m monomode Infractive. Les fibres ont toutes été attribuées. Laurent --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Peering directe OVH

2013-10-10 Par sujet Laurent CARON
On 06/10/2013 22:03, o...@ovh.net wrote: C'est fou le nombre de gens qui essaient de nous contacter par telepathie, car si je regarde peer...@ovh.net, je ne voie pas des echecs dans la configuration d'une session de BGP. Generalement, les (rares) demandes de peering sont traitees une fois par sem

Re: [FRnOG] [MISC] Amplifications NTP

2014-02-02 Par sujet Laurent CARON
On 01/02/2014 22:24, Raphael Maunier wrote: J’oublie surement des trucs, mais c’est effectivement un routeur, pas un serveur, donc, il faut fout fermer :) J’ai un template que j’utilise qui est fait dans ce sens. Si tu peux nous le partager... ;) ça peut servir. --- L

Re: [FRnOG] [ALERT] Coupures chez Online cet après-midi

2014-03-19 Par sujet Laurent CARON
On 18/03/2014 20:53, Arnaud wrote: Un bug "packet of death" comme on aime en manger :-) impact 1 salle 13% du parc Le CR ici : http://forum.online.net/index.php?/topic/4270-dc2-salle-103-incident-r%C3%A9seau/ Je rencontre actuellement un problème assez similaire sur un stack de 4 switchs Juni

[FRnOG] [TECH] - Hijack IndoSat / AS4761

2014-04-02 Par sujet Laurent CARON
Bonsoir, Recevez-vous aussi des alertes BGPMon à propos de vos préfixes annoncés par IndoSat (AS4761) ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] - Hijack IndoSat / AS4761

2014-04-02 Par sujet Laurent CARON
On 02/04/2014 22:55, Josselin Lecocq wrote: Bonsoir, Oui, à 22h24, 22h31 et 22h46. Nous n'avons pas encore investigué sur la chose. Possible détournement de trafic ? J'ai pensé en premier lieu à un détournement de trafix, mais il semblerait plus probable qu'il s'agisse de doigts boudinés:

[FRnOG] [TECH] - Marseille / Incident voix + collecte + xDSL Orange

2014-05-05 Par sujet Laurent CARON
Bonjour, Nous avons perdu plusieurs liens Orange (T0, SDSL, CELAN) sur Marseille. Nos collaborateurs nous indiquent également une interruption totale du réseau mobile (voix + data) orange. En savez-vous plus ? Merci --- Liste de diffusion du FRnOG http://www.frnog.o

[FRnOG] [TECH] - Panne de clim en salle 101 Iliad DC2

2014-07-09 Par sujet Laurent CARON
Bonjour, Mes équipements me remontent des températures pour le moins importantes...41°C Êtes-vous dans le même cas ? Merci --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] - Panne de clim en salle 101 Iliad DC2

2014-07-09 Par sujet Laurent CARON
On 09/07/2014 09:19, Raphaël HOAREAU wrote: Bonjour, Pas de soucis dans notre cold en salle 101. Températures normales. Nous avons rencontré ce problème en rangée D (la température redescend). --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [TECH] - VRRPv3 (IPv6) et Juniper SRX

2014-08-12 Par sujet Laurent CARON
Bonjour, Je rencontre la problématique suivante: Je tente d'utiliser VRRPv3 (donc de disposer de VIP v6) avec 2 SRX 240. Ces 2 SRX sont tous 2 connectés au switch LAN via un aggregat (ae) LACP. Il semble (c'est du moins ce que dit la doc officielle [1] Juniper, et ce que j'ai pu vérifier) que

Re: [FRnOG] [TECH] - VRRPv3 (IPv6) et Juniper SRX

2014-08-12 Par sujet Laurent CARON
On 12/08/2014 14:25, Raphael Mazelier wrote: ça marchait effectivement bien sur du MX. En revanche sur SRX tu veut les mettre sur des reth ? dans ca pas besoin de vrrp. Mes 2 SRX ne sont pas en cluster. Je ne souhaite en effet pas perdre la fonctionnalité fort pratique de commit rollback... d

Re: [FRnOG] [TECH] - VRRPv3 (IPv6) et Juniper SRX

2014-08-12 Par sujet Laurent CARON
On 12/08/2014 17:28, Raphael Mazelier wrote: Troll detected. Sérieusement les SRX il y a quelques années n'étaient pas sec, clairement. De nos jours c'est très utilisable, évidement pas avec la webui :) Quant à fortigate, euh joker. Tout le monde m'en avait dit du bien... Je ne suis pas convainc

Re: [FRnOG] [TECH] - VRRPv3 (IPv6) et Juniper SRX

2014-08-12 Par sujet Laurent CARON
On 12/08/2014 17:36, Raphael Maunier wrote: Le SRX, c’est un routeur pas un firewall :) Un routeur...qui ne fait pas d'IPv6 correctement...en 2014... ;) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] - VRRPv3 (IPv6) et Juniper SRX

2014-08-12 Par sujet Laurent CARON
On 12/08/2014 18:02, Raphael Mazelier wrote: Personnellement j'ai eu zero soucis avec ipv6 sur srx. Quel version ? Que ce soit avec la version recommandée JTAC ou la "toute dernière pas sèche" (JUNOS 12.1X46-D20.5 built 2014-05-14 20:00:03 UTC) c'est pareil. --- List

Re: [FRnOG] [TECH] - VRRPv3 (IPv6) et Juniper SRX

2014-08-12 Par sujet Laurent CARON
On 12/08/2014 18:24, Sylvain Busson wrote: Quesqui ne fonctionne(ait) pas ou mal en IPv6? VRRPv3 sur des aggregats (LACP). Même sur des interfaces ge "toutes simples" il faut les mettre en promisc pour que ça fonctionne --- Liste de diffusion du FRnOG http://www

Re: [FRnOG] [TECH] - VRRPv3 (IPv6) et Juniper SRX

2014-08-12 Par sujet Laurent CARON
On 12/08/2014 18:48, Sylvain Busson wrote: Que dit le support ( Comme d'hab que tu es le seul a vouloir faire ca:-) ?) Le support dit que ça vient de ma conf. Après vérification, non ça vient pas de la conf, c'est pas supporté en flow mode. Il faut passer en packet mode. Très bien. En

[FRnOG] [TECH] Contact technique Alter-Telecom

2014-08-13 Par sujet Laurent CARON
Bonjour, Si l'un d'entre vous peut me faire passer un contact technique, ça serait top. J'ai 2 trunks SIP down depuis une semaine ... et personne ne répond chez eux...ce qui n'est pas très sérieux, mais là n'est pas la question. Merci Laurent PS: Inutile de me contacter pour me fourguer d

Re: [FRnOG] [MISC] Philippe Bourcier, la fibre au bureau

2014-08-18 Par sujet Laurent CARON
On 18/08/2014 15:34, Pascal Rullier wrote: Bonjour, Certains n'ont peut être pas vu l'article dans le monde : http://www.lemonde.fr/pixels/article/2014/08/12/philippe-bourcier-la-fibre-au-bureau_4470193_4408996.html Bonjour Philippe, As-tu déployé des postes téléphoniques IP disposant d'un p

Re: [FRnOG] [MISC] Référence de modem VDSL2

2014-08-22 Par sujet Laurent CARON
On 22/08/2014 00:02, David Ponzone wrote: J’allais dire la même chose mais c’est un routeur. Ceci dit, je ne connais pas de constructeur qui fasse encore des modems simples, même en ADSL. Même un simple Comtrend incorpore un routeur. En PCI, on trouve des cartes ADSL2+ mais VDSL2, je crois pas.

Re: [FRnOG] [MISC] Référence de modem VDSL2

2014-08-22 Par sujet Laurent CARON
On 22/08/2014 09:22, Laurent CARON wrote: On 22/08/2014 00:02, David Ponzone wrote: J’allais dire la même chose mais c’est un routeur. Ceci dit, je ne connais pas de constructeur qui fasse encore des modems simples, même en ADSL. Même un simple Comtrend incorpore un routeur. En PCI, on trouve

Re: [FRnOG] [MISC] Référence de modem VDSL2

2014-08-22 Par sujet Laurent CARON
On 22/08/2014 11:34, David Ponzone wrote: Ouais alors, Draytek, pour avoir remonté des bugs monstrueux dans la partie NAT (entre autres) de leur firmware, j’ai abandonné de manière définitive ce constructeur. J’espère au moins qu’ils ont été corrigés... Le problème n’était pas tant qu’ils aient

Re: [FRnOG] [MISC] Référence de modem VDSL2

2014-08-22 Par sujet Laurent CARON
On 22/08/2014 12:13, Anthony Bourguignon wrote: Testé en IPoE (je pense à OVH en dégroupé) ? Pas de mon côté. Uniquement en PPPoE (Nerim + Orange) --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [TECH] - Blocage des requètes HTTP contenant un header X-Forwarded-For:

2014-11-13 Par sujet Laurent CARON
Bonjour, Je constate depuis quelques semaines concernant seloger.com (et autres sites du groupe) et depuis ce matin concernant boursorama.com une impossibilité d'accès en passant pas un proxy envoyant X-Forwarded-For: :squid.conf: forwarded_for on -> valeur par défaut -> accès interdit à ces

Re: [FRnOG] [TECH] - Blocage des requètes HTTP contenant un header X-Forwarded-For:

2014-11-20 Par sujet Laurent CARON
On 20/11/2014 13:39, Guillaume Rousseau wrote: Salut, Bonsoir Guillaume, Ne chaînerais-tu pas plusieurs proxy ? genre dansguardian+squid ? Si oui, je viens de vérifier, c'est ce qui semble déranger seloger.com. En paramétrant squid en transparent, le serveur web ne voit qu'une seule ip dans

[FRnOG] Re: [TECH] - Blocage des requètes HTTP contenant un header X-Forwarded-For:

2014-11-26 Par sujet Laurent CARON
On 13/11/2014 16:11, Laurent CARON wrote: Bonjour, Je constate depuis quelques semaines concernant seloger.com (et autres sites du groupe) et depuis ce matin concernant boursorama.com une impossibilité d'accès en passant pas un proxy envoyant X-Forwarded-For: ...snip... Bonjour

Re: [FRnOG] [TECH]Acquisation d'un serveur type hébergeur.

2014-11-28 Par sujet Laurent CARON
On 28/11/2014 15:35, Manu wrote: Bon, je ne suis sûrement pas le seul, mais je suis membres de diverses asso, donc si y'a des gens qui ont des trucs pas chers ou souhaite faire des dons, faut penser à faire des mails ici ;) Bonsoir, J'avais fait qq mails en ce sens. J'ai reçu énormément de ré

Re: [FRnOG] [ALERT] Serveurs de noms d'Oleane down

2016-02-19 Par sujet Laurent CARON
On 19/02/2016 15:21, Stephane Bortzmeyer wrote: ns{0,1,2}.oleane.net semblent ne plus répondre du tout depuis sept ou huit minutes. ça n'a rien à voir avec le problème actuel car les @IP 194.2.0.30 194.2.0.60 194.2.0.2 répondent, mais qu'oléane héberge ses NS sur le même AS et dans le même /2

Re: [FRnOG] [TECH] BGP Quagga - Choix Hardware

2016-04-21 Par sujet Laurent CARON
On 21/04/2016 17:58, Michel Py wrote: Joe Yabuki a écrit : Apres avoir décidé de déployer Quagga sur mon réseau BGP (sauf si vous me conseillez autre chose) Ne faisant que du Cisco je suis neutre sur ce sujet, mais j'entends plein de monde dire que BIRD c'est plus stable que Quagga. NIC : Int

Re: [FRnOG] [MISC] [Vendredi] Vous loguez les URL visités par vos clients/abonnés ?

2016-05-13 Par sujet Laurent CARON
Egalement: "A défaut de captation de données « en direct », une telle infraction de consultation sera déterminable en demandant les données conservées par le fournisseur d'accès à internet (R.10-13 du code des postes et communications électroniques) pendant un an ou en réalisant une perquisit

Re: [FRnOG] Re: [MISC] [Vendredi] Vous loguez les URL visités par vos clients/abonnés ?

2016-05-13 Par sujet Laurent CARON
On 13/05/2016 11:28, Stephane Bortzmeyer wrote: On Fri, May 13, 2016 at 11:18:07AM +0200, Laurent CARON wrote a message of 34 lines which said: Les perquisitions vont se multiplier... Avec un succès variable car le texte est très flou (le terme "URL" n'est pas utilisé) et

[FRnOG] [TECH] - Free (AS 12322) et limite du MTU en IPv6

2016-06-10 Par sujet Laurent CARON
Bonjour, J'observe le comportement étrange suivant...est-ce l'effet vendredi, mas doigts, mes yeus, ou rien de tout ça ? Depuis une liaison Zayo, Nerim ou Cogent (je n'en ai pas testé d'autres, mais ça me parait déjà pas mal), le MTU est contraint à 1480 en IPv6 (uniquement). Vers une Free

Re: [FRnOG] [TECH] - Free (AS 12322) et limite du MTU en IPv6

2016-06-10 Par sujet Laurent CARON
On 10/06/2016 10:55, Thomas Lecomte wrote: Sur ma dedibox, j'ai également du passer le MTU à 1480 pour qu'IPv6 ne se plaigne pas. Je voyais plein de messages ICMP "Packet Too Big" avec 1500. Par contre, je ne connais pas les raisons. J'ai bien 1500 comme MTU concernant cette IP: 2001:bc8:3254:

Re: [FRnOG] [TECH] Perte d'ipv6 sur une VM Ubuntu

2016-06-13 Par sujet Laurent CARON
Sinon si tu ne peux pas rebooter: echo 0 > /sys/class/net/vmbrXX/bridge/multicast_snooping --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Opération bières contre serveurs v3

2016-06-22 Par sujet Laurent CARON
On 22/06/2016 14:17, Guillaume Hilt wrote: Il faut bien grignoter quelque chose avec la bière ! Les gâteaux apéritifs, ça doit aussi pouvoir le faire non ? Un peu de siflar c'est pas mal aussi ... ;) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Pépin d'MX SFR

2016-06-24 Par sujet Laurent CARON
On 24/06/2016 12:41, Julien Banchet wrote: (host smtp-in.sfr.fr[93.17.128.123] said: 451 4.3.0 Error: queue file write error (in reply to end of DATA command)) 12:23 Patrick a revendu l'infra de stockage pour dégager du ca$h ? (vendredi...). --- Liste de diffusion du F

Re: [FRnOG] [TECH] Remplacement de switchs top of rack

2016-08-10 Par sujet Laurent CARON
On 09/08/2016 21:03, Varicap wrote: Et attention aux coupures électrique et à la corruption de la compactflash , de bien dupliquer partition de la compactflash . Sinon je préfère les conf juniper au Cisco ( pas taper) Dual root + une clé usb pluggée avec un snapshot il ne peut pas arriver gra

Re: [FRnOG] [MISC] SAIP

2016-08-22 Par sujet Laurent CARON
Une solution à la recherche d'un problème...symptomatique du service public qui dépense 100 pour qqch qui vaut 50...et ne répond de surcroit pas au besoin... On 22/08/2016 16:23, Julien Schafer wrote: Pas sûr que ce soit la meilleure liste mais au cas où certains auraient raté l'article ça va

[FRnOG] [MISC] Enregistrement support juniper

2016-08-30 Par sujet Laurent CARON
Bonjour, Je tente de renouveler (via un revendeur) des contrats de support juniper...depuis décembre 2015. Le revendeur m'informe que depuis fin 2015 Juniper a changé son SI et prétend que l'enregistrement de contrats est quasi impossible. Ca sent la flûte à plein nez... Avez-vous récemmen

Re: [FRnOG] [MISC] Enregistrement support juniper

2016-08-30 Par sujet Laurent CARON
On 30/08/2016 11:12, Guillaume Tournat wrote: Le 30/08/2016 à 10:57, Laurent CARON a écrit : Bonjour, Je tente de renouveler (via un revendeur) des contrats de support juniper...depuis décembre 2015. Le revendeur m'informe que depuis fin 2015 Juniper a changé son SI et préten

Re: [FRnOG] [TECH] Câble RJ45 pour extender vdsl2 ?

2016-09-06 Par sujet Laurent CARON
On 04/09/2016 16:39, Sébastien 65 wrote: Bonjour, J'ai au fond de mon jardin un abri d'astronomie dans lequel j'ai un PC que je voudrais raccorder à ma box... J'ai deux boitiers extender Planète VDSL2 que je vais mettre en place. Je ne peux pas mettre de wifi j'ai arbres+garage... J'ai enviro

Re: [FRnOG] [TECH] Ip forward-protocol udp netbios (VPN)

2016-09-23 Par sujet Laurent CARON
Hmmm, Forwarder des broadcast sur un VPN (quel qu'il soit) est tout (à mon avbis) sauf une bonne idée. Pourquoi ne pas (je sais yakafokon...) partir sur une architecture propre et éviter de forwarder le broadcast ? Faire passer le broadcast sur des ADSL ça tombe en marche, il ne faut pas ê

Re: [FRnOG] [TECH] Liste subnet IP des ISP FR

2016-10-05 Par sujet Laurent CARON
On 05/10/2016 11:36, jehan procaccia INT wrote: je ne sais pas si le projet est réalisable, mais serait-il possible de constituer une liste (peut-être pas exhaustive ...) des subnets IP de ISP français a des fins de contrôle d’accès firewall (ACL autorisant seulement les internautes FR) ? j'a

Re: [FRnOG] [TECH] Routeur BGP

2016-10-27 Par sujet Laurent CARON
On 27/10/2016 15:42, Richard MATOS wrote: Salut la liste, Je dois mettre en place des intercos BGP avec 2 transitaires (un tiers1 et un national) et me connecter sur deux IX's pour peerer. Quel routeur me conseillez-vous en sachant que les interco se feront en 1gbps, que nous annoncerons qu'un A

Re: [TECH] [FRnOG] [ALERT] Interco et conf switch H3C HP

2016-11-09 Par sujet Laurent CARON
On 09/11/2016 22:42, Delpozo Vanessa wrote: Mais pour cela il faut que je puisse declarer des vlans dans la database de ces derniers Bonjour Vanessa, La doc HP/H3C/3com regorge d'exemples très bien faits. Adresser quelques interfaces L3 interface Vlan-interface1234 ip address a.b.c.d 25

Re: [TECH] [FRnOG] [ALERT] Interco et conf switch H3C HP

2016-11-15 Par sujet Laurent CARON
On 15/11/2016 09:34, Guillaume Barrot wrote: Et après on dira que les mecs sur le FRNOG sont des vieux ours mal léchés et pas pédagogue pour un sous ... Vieux, c'est le seul qui me dérange :P (mardi...vendredi est loin...). --- Liste de diffusion du FRnOG http://www.fr

Re: [FRnOG] [TECH] Macsec + mka derriere cisco over l2tp

2016-11-18 Par sujet Laurent CARON
Vanessa ? Vendredi...c'est permis ;) On 18/11/2016 09:23, sofiane JALID wrote: Bonjour Je cherche à mettre en place un mecanisme dencryption de type macsec sur du hpe compatible. Le but etant de relier 2 sites en LAN 2 LAN OVER L2TP reliant A ET B. Lan A derriere une solution hp procurve + i

Re: [FRnOG] [TECH] Retours d'expériences KVM IP

2016-11-23 Par sujet Laurent CARON
On 22/11/2016 20:12, Xavier Beaudouin wrote: D'autre part, les carte mères Serveurs on en général une IPMI avec KVMIP (bon ok chez HP faut payer une license...) et c'est nettement moins coûteux qu'un KVM Over IP... Ceci les IPMI qui font IPKVM qui ne plantent pas sont plutôt à prendre chez des

Re: [FRnOG] [TECH] Route Google DNS |

2016-11-30 Par sujet Laurent CARON
On 30/11/2016 11:27, Mario VALETTI wrote: Est-ce que quelqu'un sur cette liste peut recommander une manière afin que je puisse obtenir une configuration fonctionnel et correct des routeurs ? Ici les routeurs produisant des paquets perdus : Bonjour, Pourquoi ne pas utiliser un résolveur inte

Re: [FRnOG] [TECH] Route Google DNS |

2016-11-30 Par sujet Laurent CARON
On 30/11/2016 11:39, David Ponzone wrote: Wednesday is the new Friday… Ils n'ont peut-être plus accès à zone-telechargement ;) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] RE: Route Google DNS |

2016-11-30 Par sujet Laurent CARON
On 30/11/2016 11:55, Paul Birnbaum wrote: Bonjour, Même problème ici, malgré changement d’ONT ce matin, et ERL, si je met 8.8.8.8 en DNS cela rame à mort. Je m'interroge: Quand on prend la peine de poster sur FrNog, on a pas une fonera, un "vieux" routeur à flasher sous openWRT, une VM, .

Re: [FRnOG] [MISC] Prochains protocoles IP

2017-03-03 Par sujet Laurent CARON
Le 03/03/2017 à 11:19, tho...@openmailboxbeta.com a écrit : Bonjour à tous, Vous le savez, l'IPv4 c'est fini, l'IPv6 c'est en cours, l'IPv8 c'est pour bientôt. Un groupe commence à travailler sur le sujet, notamment Google, Microsoft, Amazon, Facebook, Akamai, Cisco, et j'en passe. J'ai été

Re: [FRnOG] [TECH] max MTU sur ONT FTTH Orange

2017-03-31 Par sujet Laurent CARON
Le 30/03/2017 à 13:19, Arnaud Launay a écrit : Typiquement sur un SG300: qos advanced ip access-list extended dhcp permit udp any bootps any bootpc ace-priority 20 permit udp any bootpc any bootps ace-priority 40 exit mac access-list extended vlan-832 permit any any vlan 832 ace-priori

Re: [FRnOG] [TECH] max MTU sur ONT FTTH Orange

2017-04-04 Par sujet Laurent CARON
Le 03/04/2017 à 18:19, Hugues VOITURIER a écrit : Une session PPPoE + un bail DHCP oui 😊 Il est donc "préférable" d'être en IP dynamique chez Orange afin de bénéficier de 2 IPv4 ;) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] max MTU sur ONT FTTH Orange

2017-04-04 Par sujet Laurent CARON
Le 04/04/2017 à 10:00, Hugues VOITURIER a écrit : Et en plus, l'IP via DHCP est fixe (quasiment fixe pour être tout à fait exact) + IPv6 :-) Le débit est le même sur les VLANs 832 et 835 ? Quid du débit simultané ? --- Liste de diffusion du FRnOG http://www.frnog.org

[FRnOG] Collecte SFR

2011-09-18 Par sujet Laurent CARON
Bonjour, Pour info, la collecte SFR est completement HS depuis hier Samedi 17 aux environs de 19h (avec qq remontées épisodiques et aussi courtes qu'instables). Si qq'un a plus d'infos... Je précise que je ne suis pas ici pour me plaindre que le fai X ou Y est down, mais bien signaler que l

[FRnOG] Completel m'a tuer ?

2011-10-20 Par sujet Laurent CARON
Bonjour, J'ai l'impression qu'il y'a un gros problème de routage sur le réseau completel. Qq'un confirme ? Merci Laurent PS: ça n'est pas pour une darty box ;) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Comment stopper le SPAM

2012-01-26 Par sujet Laurent CARON
On Wed, Jan 25, 2012 at 12:05:03PM +0100, William Gacquer wrote: > Hello > > moi aussi, king royal palace me chauffe. > > Sachant que nous avons presque tous du postfix qqpart, quelle est votre > meilleure solution antispam in et out? Bonsoir, La solution suivante est très satisfaisante dans n

Re: [FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-28 Par sujet Laurent CARON
On Wed, Mar 28, 2012 at 12:15:12PM +0200, Stephane Le Men wrote: > En utilisant des VPN, il n'y a strictement rien à leur demander, ils > fournissent déjà tous ce qu'il faut, avec du soft déjà qualifié dans > le domaine du connu, il n'y aura pas mauvaise surprise, il n'y a > plus qu'à mettre en œuv

Re: [FRnOG] Re: [TECH] ROVER: une technique alternative de sécurisation de BGP

2012-03-28 Par sujet Laurent CARON
On Wed, Mar 28, 2012 at 04:44:32PM +0200, Stephane Le Men wrote: > Oui au minimun, mais en fait c'est plus, car un AS peut ne pas > annoncer tous ses préfixes sur tous ses liens. Niveau gestion, ça va être vraiment sympa... ;) > En parcourant la doc d'un ASR1000, je suis tombé sur le chiffre (qui

Re: [FRnOG] [TECH] Compte à rebours des 400 000

2012-04-18 Par sujet Laurent CARON
On Mon, Apr 16, 2012 at 09:01:10AM +0200, Fabien VINCENT wrote: > 400.548 routes ce matin chez SFR ;) <36-15 MyLife> C'est là que je suis content d'avoir un OpenBGPd sur un serveur standard (non, je ne cherche pas à lancer un troll Juniper/Cisco/Linux/... ni à savoir que X a installé un routeur Y

Re: [FRnOG] [TECH] Compte à rebours des 400 000

2012-04-18 Par sujet Laurent CARON
On Wed, Apr 18, 2012 at 01:36:22PM +0200, Xavier Lemaire wrote: > Pareil moi aussi je suis content ;) > > Mais j'ai 4 fois moins d'utilisation de mémoire. Peut-être qu'un petit > filtre sur certains de tes peers serait necessaire ? > > > RDE memory statistics > 400273 IPv4 unicast network en

Re: [FRnOG] [TECH] Compte à rebours des 400 000

2012-04-18 Par sujet Laurent CARON
On Wed, Apr 18, 2012 at 03:38:43PM +0200, Xavier Beaudouin wrote: > Perso quagga je l'ai très vite jeté... > > - lent a converger > - bugs non résolus malgrès mes patches sur FreeBSD > - trucs encore expérimentaux > - seg fault a la noix... Idem. L'OSPF n'est pas mieux loti sous quagga en plus..

Re: [FRnOG] [TECH] records SPF des domaines de messagerie des FAI ADSL/cable

2012-04-26 Par sujet Laurent CARON
On Thu, Apr 26, 2012 at 01:29:47PM +0200, Eric Fourage wrote: > J'ai constaté que peu de FAI ADSL/cable français renseignent les records > SPF dans le nom de domaine de messagerie de leurs abonnés. Bonjour, Je pense qu'ils ne le font pas pour 2 raisons (principalement): - Paresse, non-volonté, .

[FRnOG] [JOBS] Recherche - Chef de projet senior - développement Perl

2012-05-29 Par sujet Laurent CARON
Bonjour, * Importante société de promotion immobilière implantée en France et à l'étranger (Espagne et Allemagne), recherche pour son siège situé à Paris 15ème : Chef de projet senior - développement Perl Dans un environnement de développement 100% libre

[FRnOG] [TECH] ICMP / IPv4 / IPv6 / Orange / ...

2012-06-15 Par sujet Laurent CARON
Bonjour, Dans ce mail un peu fourre-tout je me pose quelques questions et en profite pour vous les soumettre au cas où...l'un(e) d'entre vous pourrait m'éclairer. - La "réécriture" des ICMP echo-reply par orange dont un exempla est disponible ici: http://www.bortzmeyer.org/orange-3g.html Pou

[FRnOG] [TECH] - Bug OpenBGPd / JunOS

2012-08-07 Par sujet Laurent CARON
Bonjour, J'ai été (comme probablement certains d'entre vous touché par le bug suivant): https://puck.nether.net/pipermail/juniper-nsp/2012-July/023774.html Le patch fourni par Claudio Jeker ci-dessous permet de résoudre le problème. En esperant en aider certains d'entre vous et ne pas polluer l

Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison

2012-08-27 Par sujet Laurent CARON
On 27/08/2012 11:20, Pierre-Yves Maunier wrote: Alors pas du tout, cependant un ami m'a parlé de cette solution, il faudrait que je lui demande les specs de la clé. Je suis preneur de l'info (ayant des soekris 6501 sur lesquelles je fais de l'IPSec, et vais ajouter OpenVPN). ---

Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison

2012-08-31 Par sujet Laurent CARON
On 27/08/2012 12:47, Laurent CARON wrote: On 27/08/2012 11:20, Pierre-Yves Maunier wrote: Alors pas du tout, cependant un ami m'a parlé de cette solution, il faudrait que je lui demande les specs de la clé. Je suis preneur de l'info (ayant des soekris 6501 sur lesquelles je fais

  1   2   3   >