Re: [FRnOG] [FRNOG] [TECH] policy-map not applicate on PPP

2021-05-27 Par sujet Tony
Bonjour David, Merci d'avoir pris du temps pour faire le test. Je viens d'essayer de faire un policy-map comme la tienne, c'est à dire juste parent et plus de parent fil, mais j'ai les mêmes erreurs ... Je ne comprends plus :'( Le jeu. 27 mai 2021 à 21:12, David Ponzone a écrit : > Je viens

Re: [FRnOG] [FRNOG] [TECH] policy-map not applicate on PPP

2021-05-27 Par sujet David Ponzone
Je viens d’essayer sur le mien, et ça marche. Dans Radius, j’ai mis Cisco-AvPair += ip:sub-qos-policy-out=parent-2M Et ma policy parent-2M dans l’ASR: policy-map parent-2M class class-default shape average 160 Et mon IOS: 03.11.00.S.154-1.S Oui c’est vieux. On change pas une équipe qui

Re: [FRnOG] [FRNOG] [TECH] policy-map not applicate on PPP

2021-05-27 Par sujet Tony
Je ne connaissais pas cette facon de faire. Mais comme je disais dans mes précédents messages à David, cette policy fonctionne très bien en PPPoE. Le jeu. 27 mai 2021 à 10:32, Christophe LUCAS a écrit : > Bonjour, > > De ma connaissance, l'application se fait en deux phases (du moins dans > mon

Re: [FRnOG] [FRNOG] [TECH] policy-map not applicate on PPP

2021-05-27 Par sujet Tony
oui 100% pareil Le jeu. 27 mai 2021 à 11:20, David Ponzone a écrit : > > Le 27 mai 2021 à 11:17, Tony a écrit : > > >> Si oui, tu peux remplacer dans ton radius ton AVpair par l’ancienne >> syntaxe: >> >> lcp:interface-config=service-policy output PM-QOS-2M >> > non pas mieux avec cette

Re: [FRnOG] [FRNOG] [TECH] policy-map not applicate on PPP

2021-05-27 Par sujet David Ponzone
> Le 27 mai 2021 à 11:17, Tony a écrit : > > > Si oui, tu peux remplacer dans ton radius ton AVpair par l’ancienne syntaxe: > > lcp:interface-config=service-policy output PM-QOS-2M > non pas mieux avec cette syntaxe :'( Même message d’erreur ? --- Liste de

Re: [FRnOG] [FRNOG] [TECH] policy-map not applicate on PPP

2021-05-27 Par sujet Tony
mes réponses ci dessous dans ton mail une chose importante que je n'ai pas précisé. ça fonctionne très bien en PPPoE donc le problème est peut être lié au VPDN ? ou autre ? 2 idées: > > Tu as bien aaa policy interface-config allow-subinterface dans ta conf ? > Oui j'avais bien cette option car je

Re: [FRnOG] [FRNOG] [TECH] policy-map not applicate on PPP

2021-05-27 Par sujet David Ponzone
2 idées: Tu as bien aaa policy interface-config allow-subinterface dans ta conf ? Si oui, tu peux remplacer dans ton radius ton AVpair par l’ancienne syntaxe: lcp:interface-config=service-policy output PM-QOS-2M Voir si ça passe ou pas, et donc peut-être problème de version d’IOS. > Le 27

Re: [FRnOG] [FRNOG] [TECH] policy-map not applicate on PPP

2021-05-27 Par sujet Christophe LUCAS
Bonjour, De ma connaissance, l'application se fait en deux phases (du moins dans mon cas cela fonctionne parfaitement) sur de l'IOS XE : ip:qos-policy-out=add-class(sub,(class-default),shape(200)) ip:sub-qos-policy-out=SHAPER-QOS-2M Avec un truc du genre : policy-map SHAPER_QOS_2M

Re: [FRnOG] [FRNOG][TECH] Mikrotik LTE forcer un opérateur

2020-09-02 Par sujet David Ponzone
Ca marche pas le paramètre operator ici: https://wiki.mikrotik.com/wiki/Manual:Interface/LTE#LTE_Client ? > Le 2 sept. 2020 à 17:04, Laurent-Charles FABRE a écrit : > > Il ne me manque que la manip pour forcer le modem sur un

RE: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-02 Par sujet Olivier Pruneyrac
Of Alexandre JAFRI Sent: 02 September 2020 12:06 To: list-fr...@beufa.net Cc: frnog Subject: Re: [FRnOG] [FRNOG][TECH] Network Access Control Bonjour à tous, Je partage tout à fait le retour d'expérience (très détaillé, merci à toi) de Baptiste. J'ai intégré la solution Cisco ISE chez plusieurs

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-02 Par sujet Alexandre JAFRI
Bonjour à tous, Je partage tout à fait le retour d'expérience (très détaillé, merci à toi) de Baptiste. J'ai intégré la solution Cisco ISE chez plusieurs clients et le onboarding est la clé d'une exploitation réduite car gestion déportée chez l'utilisateur (qui est de plus en plus demandeur

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-02 Par sujet Baptiste Chappe
Bonjour, Je suis d'accord avec le post de Fabien mais le genre de problématique est largement gérable par une délégation de la gestion au support. Petit retour sur la mise en place du nac tout frais chez nous. Taille de l'équipe pour la mise en place : 3 chef de projet et un intégrateur

[MISC] Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Philippe Bourcier
Re, > On a eu beau chercher, et chercher encore, très peu d'équipements en place > (en dehors des PCs) étaient capable de faire du 802.1x dans notre contexte > Le peu qui était censé le faire (comme nos téléphones IPs) le faisait mal, > voir très mal. En 2013-2014, en mono-vendor (Switches/AP

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Philippe Bourcier
Re, > Oui encore faut il que ce soit transparent le plus possible pour > l'utilisateur. > En 2008 je déployais des Juniper NetScreen SA Avec du Stormshield et des clés > RSA SecureID. C'était > cool, ça marchait bien... Pour un geek. En 2008 on faisait encore des VPNs IPSEC et c'était pas

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Damien DUJARDIN
Bonsoir, On a déployé du NAC en multi-sites, multi-vlan, multi-équipements, et c'est... pas simple. La totale, avec réseau de parking, et bientôt un portail captif unifié filaire et wifi si tout va bien Une fois en place, c'est génial, tu peux dire aux utilisateurs de brancher n'importe quoi sur

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Fabien VINCENT FrNOG via frnog
Le 01-09-2020 20:46, Philippe Bourcier a écrit : Bonsoir, 802.1x sans client lourd ca fonctionne parfaitement et ca se déploie rapidement... C'était mon approche favorite jusqu'au Covid. Cela me parait un meilleur investissement de considérer que le LAN n'est plus un réseau de confiance

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Philippe Bourcier
Bonsoir, 802.1x sans client lourd ca fonctionne parfaitement et ca se déploie rapidement... C'était mon approche favorite jusqu'au Covid. > Cela me parait un meilleur investissement de considérer que le LAN n'est plus > un réseau de > confiance (approche Zero Trust) > et que l'utilisateur

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Fabien VINCENT FrNOG via frnog
Hum, ça dépend ce qu'on entend par NAC. 802.1x ça juste marche dans la plupart des cas et ça fait le job de contrôle d'accès L2. Maintenant, si tu veux partir sur plus complexe avec des produits avec clients lourds installés sur les postes qui vérifient l'état de l'antivirus, les MaJ

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet A Gaillard
Hello, Même retour que Guillaume, le NAC c'est beau sur le papier. En vrai à installer ça coute 2 bras, c'est hyper compliqué à gérer, dès que t'as de l'historique (type vieux téléphones, vieilles caisses, vieilles caméras, etc.) tu fais des exceptions qui cassent une bonne partie de la

Re: [FRnOG] [FRNOG][TECH] Network Access Control

2020-09-01 Par sujet Guillaume Tournat via frnog
Bonjour, Cela me parait un meilleur investissement de considérer que le LAN n'est plus un réseau de confiance (approche Zero Trust) et que l'utilisateur doive être connecté en VPN en interne comme en externe (always on). De ce fait, les accès sont systématiquement authentifiés. Hormis

Re: [FRnOG] [FRnoG][TECH] Contact Orange - Bouygues

2020-05-23 Par sujet Cécile MARTRON via frnog
Sinon tu peux voir avec NERIM pour ta porte :) Équipe au top, et super sympa en plus. Cécile MARTRON 06 85 44 33 38 Le 23/05/2020 à 12:17, David Ponzone a écrit : Le 23 mai 2020 à 11:11, Radu-Adrian Feurdean a écrit :  Deja, pour l'ADSL chez Orange tu penses deux fois. Si ce n'est pas

Re: [FRnOG] [FRnoG][TECH] Contact Orange - Bouygues

2020-05-23 Par sujet David Ponzone
> Le 23 mai 2020 à 11:11, Radu-Adrian Feurdean > a écrit : > >  > Deja, pour l'ADSL chez Orange tu penses deux fois. Si ce n'est pas toi qui le > fait, ton DAF le fait a ta place. C’est assez supportable maintenant avec la porte nationale Optimum. --- Liste de

Re: [FRnOG] [FRnoG][TECH] Contact Orange - Bouygues

2020-05-23 Par sujet Radu-Adrian Feurdean
On Sat, May 23, 2020, at 10:05, Benoît (Contact) wrote: > Bonjour, > > Juste pour ma culture/compréhension, pourquoi ne serait-il pas possible > de collecter du FTTH via Orange? Deja, pour l'ADSL chez Orange tu penses deux fois. Si ce n'est pas toi qui le fait, ton DAF le fait a ta place. Et

Re: [FRnOG] [FRnoG][TECH] Contact Orange - Bouygues

2020-05-23 Par sujet Nicolas KARP
> > Salut, Juste pour ma culture/compréhension, pourquoi ne serait-il pas possible > de collecter du FTTH via Orange? > Car ils n'ont pas encore ouvert leur collecte en FTTH :) Personne (enfin l'Arcep) ne leur a imposé de le faire... Nicolas. > --- Liste de diffusion

Re: [FRnOG] [FRnoG][TECH] Contact Orange - Bouygues

2020-05-23 Par sujet Contact
Bonjour, Juste pour ma culture/compréhension, pourquoi ne serait-il pas possible de collecter du FTTH via Orange? Bonne journée Le 22/05/2020 à 17:03, David Ponzone a écrit : Avec Orange, c’est pas un souci puisque régulé. Par contre, tu pourras pas collecter de FTTH, donc si c’est ce que

Re: [FRnOG] [FRnoG][TECH] Contact Orange - Bouygues

2020-05-22 Par sujet Sebastien Lalanne
Hello Clément, Je vais voir au niveau contact chez Kosc si cela se fait encore ou non vu le contexte. Je te tiens au courant. Le ven. 22 mai 2020 à 17:04, David Ponzone a écrit : > Avec Orange, c’est pas un souci puisque régulé. > Par contre, tu pourras pas collecter de FTTH, donc si c’est ce

Re: [FRnOG] [FRnoG][TECH] Contact Orange - Bouygues

2020-05-22 Par sujet David Ponzone
Avec Orange, c’est pas un souci puisque régulé. Par contre, tu pourras pas collecter de FTTH, donc si c’est ce que tu cherches…. Avec Bouygues, c’est à priori pas trop difficile, mais ils demandent des engagements de volume en FTTH (raisonnables cependant). Kosc ? Je pense que ça va être

Re: [FRnOG] FRnOG] [TECH] Switch 100 Gbits/s low latency.

2020-04-09 Par sujet Alexandre GRIVEAUX via frnog
Le 09/04/2020 à 17:46, L-C FABRE a écrit : > Bonjour les listeux, > > je suis à la recherche d'un switch avec au minimum 2x port 100G et 1x port > 10G + OOB > Plus c’est bien sur acceptable :-) > > Particularité, il faut terminer du VXLan dessus et assurer la latence la plus > **réduite**

Re: [FRnOG] [FRnoG] [TECH] Cisco comme server console

2020-04-02 Par sujet David Ponzone
Tu peux pas juste fermer la fenêtre ? :) Ou c’est plus une question de culture G pour savoir comment faire peut-être…. D’une manière générale, tu serais plus à l’aise avec une VM linux pour ce genre de choses non ? > Le 2 avr. 2020 à 19:13, Sébastien 65 a écrit : > > Bonjour à tous, > > J'ai

Re: [FRnOG] [FrNog] [TECH] Honeypot - T-pot

2020-03-09 Par sujet Remi Desgrange
J'ai lu le README, et ça utilise futt, qui utilise pyshark. Pyshark parse la sortie de tshark en XML. 200o de xml pour 1o dans un pcap. De mon expérience ça marche mal. My 2cts. On Mar 8 2020, at 10:20 pm, Richard Klein wrote: > Bonsoir a tous, > > > Des REX de T-pot ou des equivalences? >

Re: [FRnOG] [FRNOG] [TECH] SSH mode debug.

2017-08-22 Par sujet BRION Célestin
Si ton fichier de log est trop volumineux oui. (Supérieur à 2Go) Message d'origine De :Choukou Moun Envoyé :Tue, 22 Aug 2017 12:42:15 +0200 À :frnog-t...@frnog.org Sujet :[FRnOG] [FRNOG] [TECH] SSH mode debug. Bonjour. Petite question. Le faites d'activer le mode debug sur un

Re: [FRnOG] [FRNOG][TECH] Quagga migre en FRR

2017-03-07 Par sujet David Ponzone
> ...que j'ai fait un imper…. Ah saloperie de correcteur orthographique :) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [FRNOG][TECH] Quagga migre en FRR

2017-03-07 Par sujet Raphael Mazelier
On 07/03/2017 18:27, Guillaume Barrot wrote: Pour avoir testé les deux récemment, c'est surtout de la guerre de chapelle entre les pro Bird, et les pro Quagga. Je ne voulais froisser personne en posant cette question (meme si je m'apercois que j'ai fait un imper). J'ai géré mon premier

Re: [FRnOG] [FRNOG][TECH] Quagga migre en FRR

2017-03-07 Par sujet Sébastien Lesimple
:) On 07/03/2017 18:27, Guillaume Barrot wrote: > "- pourquoi partir de quagga ? j'imagine que le code patché était déjà > important, mais bird (et surtout le futur bird 2.0) me semble une bien > meilleure base." > > Pour avoir testé les deux récemment, c'est surtout de la guerre de chapelle >

Re: [FRnOG] [FRNOG][TECH] Quagga migre en FRR

2017-03-07 Par sujet Guillaume Barrot
"- pourquoi partir de quagga ? j'imagine que le code patché était déjà important, mais bird (et surtout le futur bird 2.0) me semble une bien meilleure base." Pour avoir testé les deux récemment, c'est surtout de la guerre de chapelle entre les pro Bird, et les pro Quagga. Les deux se comportent

Re: [FRnOG] [FRNOG][TECH] Quagga migre en FRR

2017-03-03 Par sujet Raphael Mazelier
C'est chouette, par contre, FRR c'est plutôt con comme acronyme pour un daemon de routage. J'imagine même pas les résultats d'une recherche "frr bgp" par exemple... C'est définitivement une excellente nouvelle de voir un projet de routage libre renaître de ces cendres. Les nouveautés

Re: [FRnOG] [FRNOG][TECH] Quagga migre en FRR

2017-03-03 Par sujet Raphael Mazelier
C'est chouette, par contre, FRR c'est plutôt con comme acronyme pour un daemon de routage. J'imagine même pas les résultats d'une recherche "frr bgp" par exemple... C'est définitivement une excellente nouvelle de voir un projet de routage libre renaître de ces cendres. Les nouveautés

Re: [FRnOG] [FRNOG][TECH] Quagga migre en FRR

2017-03-03 Par sujet Pierre Emeriaud
Hello Vincent, Le 2 mars 2017 à 22:56, Vincent Jardin a écrit : > Pour information 6WIND relance Quagga avec d'autres partenaires en un > nouveau projet FRR, > https://www.youtube.com/watch?v=qvYMzmX0F7I=youtu.be=1196 > > Il y aura plus de support MPLS et BGP EVPN. Au

Re: [FRnOG] [FRNOG] [TECH] Fortigate ipsec to Linux server

2017-01-23 Par sujet Choukou Moun
Merci pour vos infos. J'ai finalement abandonner pour passer sur du libre (pfsense). Sa juste fonctionne. Le 6 janv. 2017 22:35, "Guillaume Tournat" a écrit : > Le 06/01/2017 à 13:40, Louis a écrit : > >> De mémoire, on peut forcer le proxy-id en cli sur le fortigate. >>

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet Xavier Beaudouin
Hello, > encore faut-il que ce soit bien l'ASN qui detient l'IP qui soit celui qui > l'annonce Effectivement si on utilise pas protocole, au hasard, BGP pour retrouver au moment ou ca s'est connecté de quel ASn vient l'IP alors oui c'est difficile, mais avec du python et ExaBGP : piece of

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet Arnaud GRANAL
encore faut-il que ce soit bien l'ASN qui detient l'IP qui soit celui qui l'annonce 2017-01-12 15:06 GMT+02:00 Xavier Beaudouin : > Hello, > > > les problèmes de géolocalisation sont malheureusement plus large que les > > droits de diffusion. tout les serveurs de la planète sont

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet Pierre Colombier
ça serait bien, parce que j'ai passé pas mal de temps à les renseigner On 12/01/2017 14:29, David Ponzone wrote: Il n’y a pas de bases de géoloc qui utilisent les coordonnées GPS de la base du RIR si elles sont dispos ? --- Liste de diffusion du FRnOG

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet David Ponzone
Il n’y a pas de bases de géoloc qui utilisent les coordonnées GPS de la base du RIR si elles sont dispos ? > Le 12 janv. 2017 à 14:07, Pierre Colombier a écrit : > > Bonjour, > > Un petit appel au calme. > > Sur le fond, je suis plutôt d'accord avec xavier c'est

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet Pierre Colombier
Bonjour, Un petit appel au calme. Sur le fond, je suis plutôt d'accord avec xavier c'est problème d'ordre administratif et il vaudrait certainement mieux autoriser un usager quelque soit son adresse IP plutot que d'essayer des restreindre par lieu. Mais il faut bien admettre que d'accord où

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet Xavier Beaudouin
Hello, > les problèmes de géolocalisation sont malheureusement plus large que les > droits de diffusion. tout les serveurs de la planète sont sous une > juridiction ou une autre, et les clients veulent savoir si ils peuvent > avoir une réponse légale au nmieme $attaque_a_la_mode du mois, et on

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet Edouard Chamillard
On 01/12/2017 01:37 PM, Xavier Beaudouin wrote: > Hello, > > Le problèmes de Geoloc IP à la con c'est que c'est une DB mise à jour (je ne > sais pas comment) depuis les information provenant des RADB (RIPE, ARIN, > etc...), avec des infos pas forcément à jour et quand on est proprio de ces >

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet David Ponzone
> Par exemple, j'ai un /24 qui avant étais localisé en .be qui est donc > actuellement .fr. Sauf que depuis plus d'un an ces bdd sont à coté de la > plaque. Bref, les gens qui utilisent des geo ip plutôt que de faire des > choses normales (depuis quand IP a des frontières, coucou netflix,

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-12 Par sujet Xavier Beaudouin
Hello, Le problèmes de Geoloc IP à la con c'est que c'est une DB mise à jour (je ne sais pas comment) depuis les information provenant des RADB (RIPE, ARIN, etc...), avec des infos pas forcément à jour et quand on est proprio de ces IP y a aucun moyen de leur faire comprendre qu'ils sont à

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-10 Par sujet Philippe Bourcier
Re, T’as oublié la plupart des CDNs Philippe, qui utilisent en general la plupart des solutions que tu as mentionnées ainsi qu’une sur-couche qui leur est propre. Peut-être, mais dans le cas d'un nouveau subnet attribué, ça ne doit pas poser de problèmes, car si je ne me trompe : -> Pas

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-10 Par sujet Grrrrreg
T’as oublié la plupart des CDNs Philippe, qui utilisent en general la plupart des solutions que tu as mentionnées ainsi qu’une sur-couche qui leur est propre. Le plus gros fournisseur que t’as pas dans ta liste: Digital Envoy (maintenant Digital Element je crois) - les plus chers. Et l’autre

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-08 Par sujet Arnaud GRANAL
Bonjour, Il te suffit d'ecrire a MaxMind une demande de correctif. Ils le font tous les Mardi et tu pourras a nouveau profiter de publicite geolocalisee et de bons gros contenus a DRM regionaux :) Les autres fournisseurs existent, mais sont marginaux, la plupart des sites ne les utilise pas

Re: [FRnOG] [FrnOG][TECH] Problèmes de Geolocalisation IP

2017-01-08 Par sujet Philippe Bourcier
Bonjour, Il n'y a que 4 gros fournisseurs de Geoloc, classés par ordre d'importance (en nombre d'utilisateurs) : 1 - MaxMind 2 - Neustar (ex Quova) 3 - IP2Location 4 - IPligence Ensuite, le problème auquel tu te confrontes, c'est que les sites ne font pas leur mise à jour mensuelles de ces

Re: [FRnOG] [FRNOG] [TECH] Fortigate ipsec to Linux server

2017-01-06 Par sujet Guillaume Tournat
Le 06/01/2017 à 13:40, Louis a écrit : De mémoire, on peut forcer le proxy-id en cli sur le fortigate. en effet : config vpn ipsec phase2-interface edit "A" set phase1name "A" set proposal aes256-sha256 set src-subnet 1.2.3.0 255.255.255.0 set dst-subnet

RE: [FRnOG] [FRNOG] [TECH] Fortigate ipsec to Linux server

2017-01-06 Par sujet Michael Bazy
 : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de Louis Envoyé : vendredi 6 janvier 2017 13:41 À : Servan Jouan <sejo...@gmail.com> Cc : David Ponzone <david.ponz...@gmail.com>; Choukou Moun <choukoum...@gmail.com>; frnog-tech <frnog-t...@frnog.org> Ob

Re: [FRnOG] [FRNOG] [TECH] Fortigate ipsec to Linux server

2017-01-06 Par sujet Louis
De mémoire, on peut forcer le proxy-id en cli sur le fortigate. Le 6 janvier 2017 à 13:21, Servan Jouan a écrit : > Bonjour Choukou Moun, > > J'ai régulièrement eu des problèmes entre les Fortigate et les autres > marques. Souvent le problème vient des "proxy-id", il me

Re: [FRnOG] [FRNOG] [TECH] Fortigate ipsec to Linux server

2017-01-06 Par sujet Servan Jouan
Bonjour Choukou Moun, J'ai régulièrement eu des problèmes entre les Fortigate et les autres marques. Souvent le problème vient des "proxy-id", il me semble que fortigate le calcul automatiquement en fonction des réseaux "associés" au tunnel contrairement aux autres marques ou ils sont

Re: [FRnOG] [FRNOG] [TECH] Fortigate ipsec to Linux server

2017-01-06 Par sujet David Ponzone
Ca, c’est un beau vendredi froid mais ensoleillé qui commence :) > Le 6 janv. 2017 à 12:24, Choukou Moun a écrit : > > Bonjour à tous > > out d'abord je vous souhaite une excellente année 2017 en espérant > qu'elle sera meilleur que cette année 2016. > > J'essai de

Re: [FRnOG] [FRnog] [tech] Trunk SIP CS OXE +GD card configuration direct rtp sur asterisk 1.6.2.24 sortie opérateur

2016-03-04 Par sujet David Ponzone
Ce n'est pas à ton asterisk de décider où envoyer le RTP, c'est à l'OXE de lui indiquer dans le SDP. David Ponzone > Le 4 mars 2016 à 20:40, christophe abesse a écrit : > > Bonsoir, > > > La communauté > > Je viens à vous car j'ai un petit souci avec un CS Type OXE

Re: [FRnOG] [frnog] [tech] Demande de renseignement technique OneAccess 700 T2 /SIP

2015-12-08 Par sujet christophe abesse
Le 8 déc. 2015 22:58, "christophe abesse" a écrit : > Merci David pour votre réponse rapide je maîtrise patton pas le français > oneA > > En l'occurrence je dois monter pour cette semainr je connais le matériel > one acess uniquement pour la partie bridge connect mais réservé

Re: [FRnOG] [frnog] [tech] Demande de renseignement technique OneAccess 700 T2 /SIP

2015-12-08 Par sujet christophe abesse
Merci pour ce complément d'information dans mon cas on est plus sur du full ip mais sur un pbx qui n'evoluera pas. oxo--isdnone700---ip《asterisk operateur sip》 l'entrant etant chez moi routé sur mon préfixe operateur le sortant convergeant sur mon asterisk sip puis sortie sur

Re: [FRnOG] [frnog] [tech] Demande de renseignement technique OneAccess 700 T2 /SIP

2015-12-08 Par sujet David Ponzone
Ils font pas des formations OneAccess ? Tu devrais contacter Patton. Si tu tombes bien, ils font des formations certifiantes gratuites. > Le 8 déc. 2015 à 22:26, christophe abesse a écrit : > > Merci pour ce complément d'information > > dans mon cas on est plus sur du

Re: [FRnOG] [FRNOG] [TECH] Expérience de déploiement de solutions hertzienne à 1Gbit/s

2014-07-07 Par sujet David Ponzone
Comme d’habitude, les perfs baissent vite avec le carré de la distance :) J’ai lu un retour d’un client qui annonçait avoir fait du 200Mbps FDX sur un lien de 29km. Une petite estimation me laisse penser que le 800Mbps FDX, il faut être à moins de 3-5km. Le 7 juil. 2014 à 12:17, VIGNEAU Martin

Re: [FRnOG] [FRNOG] [TECH] Expérience de déploiement de solutions hertzienne à 1Gbit/s

2014-07-07 Par sujet Frédéric Perrod
Salut Martin, Il y a déjà eu un échange sur le sujet: https://www.mail-archive.com/frnog@frnog.org/msg26665.html En ce qui nous concerne (France), avec 30dbm, j'ai calculé rapidos qu'on pourrait passer: - plein pot à 1Gbps = 750m maxi - 512Mbps = presque 3 Km - 256Mbps = 5,5 Km Fred David

Re: [FRnOG] [FRNOG] [TECH] Expérience de déploiement de solutions hertzienne à 1Gbit/s

2014-07-07 Par sujet Frédéric Perrod
Salut Martin, Il y a déjà eu un échange sur le sujet: https://www.mail-archive.com/frnog@frnog.org/msg26665.html En ce qui nous concerne (France), avec 30dbm, j'ai calculé rapidos qu'on pourrait passer: - plein pot à 1Gbps = 750m maxi - 512Mbps = presque 3 Km - 256Mbps = 5,5 Km Fred David

Re: [FRnOG] [FrnOG] [TECH] Alphalink

2014-06-17 Par sujet WMN
Hi, S’il n’y avait que ça de bizarre chez eux … Mathias WOLFF Le 16 juin 2014 à 21:50, Xavier Beaudouin k...@oav.net a écrit : Hello, Le 16/06/2014 13:18, fr...@thibault-delahaye.fr a écrit : Il y a apparemment un problème chez Cogent à La Garenne Colombes (92) depuis 9h15. Je

Re: [FRnOG] [FrnOG] [TECH] Alphalink

2014-06-17 Par sujet David Ponzone
No comment :) Le 17 juin 2014 à 10:05, w...@cabale.usenet-fr.net:Mathias WOLFF m.wo...@wm-networks.fr a écrit : Hi, S’il n’y avait que ça de bizarre chez eux … Mathias WOLFF Le 16 juin 2014 à 21:50, Xavier Beaudouin k...@oav.net a écrit : Hello, Le 16/06/2014 13:18,

Re: [FRnOG] [FrnOG] [TECH] Alphalink

2014-06-16 Par sujet Thomas Bardin
je confirme... on a encore des pertes de paquet. Le 16 juin 2014 12:18, Xavier Lemaire xav...@zelites.org a écrit : * Avis d'incident générique* Nous rencontrons actuellement un incident générique sur nos routeurs de transit BGP ralentissant le routage des IP publiques et rendant

Re: [FRnOG] [FrnOG] [TECH] Alphalink

2014-06-16 Par sujet frnog
/looking-glass) Et comme environ 11% des préfixes annoncés par Alphalink passe par Cogent, ceci explique cela non ? Cdlt, Thibault Delahaye -Message d'origine- From: Thomas Bardin Sent: Monday, June 16, 2014 12:26 PM To: Xavier Lemaire Cc: frnog@FRnOG.org Subject: Re: [FRnOG] [FrnOG] [TECH

Re: [FRnOG] [FrnOG] [TECH] Alphalink

2014-06-16 Par sujet Xavier Beaudouin
Hello, Le 16/06/2014 13:18, fr...@thibault-delahaye.fr a écrit : Il y a apparemment un problème chez Cogent à La Garenne Colombes (92) depuis 9h15. Je connais un opérateur qui est hébergé là-bas, qui dépend complètement du transit Cogent et dont l'AS est HS depuis 9h15... (même le Looking Glass

Re: [FRnOG] [FrnOG] [TECH] Alphalink

2014-06-16 Par sujet David Ponzone
Ou quand on a un transit 10Mbps et un autre 2Mbps de l’autre côté, et que le prepend ne donne pas de résultats concluants :) OK je sors. Le 16 juin 2014 à 21:50, Xavier Beaudouin k...@oav.net a écrit : Hello, Le 16/06/2014 13:18, fr...@thibault-delahaye.fr a écrit : Il y a apparemment un

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-19 Par sujet Radu-Adrian Feurdean
On Fri, Apr 18, 2014, at 21:43, Erik LE VACON wrote: Bonsoir à tous, Je vous contacte dans le cadre d'une recherche de solutions de transferts de données sur réseaux à latence importante. Les volumétries concernées sont de plusieurs téras de données par jour, en transcontinental (latence

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-18 Par sujet Simon Perreault
BitTorrent? Le 2014-04-18 15:43, Erik LE VACON a écrit : Bonsoir à tous, Je vous contacte dans le cadre d'une recherche de solutions de transferts de données sur réseaux à latence importante. Les volumétries concernées sont de plusieurs téras de données par jour, en transcontinental

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-18 Par sujet Jean-Yves Bisiaux
Essaye UDT il a un overhead plus faible que Tsunami: http://udt.sourceforge.net/ Best regards / Cordialement -- Jean-Yves Bisiaux Le 18 avril 2014 21:53, Simon Perreault si...@per.reau.lt a écrit : BitTorrent? Le 2014-04-18 15:43, Erik LE VACON a écrit : Bonsoir à tous, Je vous

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-18 Par sujet Guillaume Leclanche
Le 18 avril 2014 15:43, Erik LE VACON e...@levacon.net a écrit : notamment sur Tsunami, mais n'atteignent que péniblement les 500-600mbps sur le gigabit Comme disait ma grand-mère, si avec de l'UDP tu n'arrives pas à remplir le tuyau, c'est que ton robinet n'a pas assez de débit. Cherche le

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-18 Par sujet Jean-Yves LENHOF
Le 18/04/2014 21:43, Erik LE VACON a écrit : Bonsoir à tous, Je vous contacte dans le cadre d'une recherche de solutions de transferts de données sur réseaux à latence importante. Les volumétries concernées sont de plusieurs téras de données par jour, en transcontinental (latence de 85 à

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-18 Par sujet technicien hahd
btsync ? http://www.bittorrent.com/sync On Friday 18 April 2014 15:53:06 Simon Perreault wrote: BitTorrent? Le 2014-04-18 15:43, Erik LE VACON a écrit : Bonsoir à tous, Je vous contacte dans le cadre d'une recherche de solutions de transferts de données sur réseaux à latence

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-18 Par sujet Antoine Drochon (perso)
Problème intéressant souvent étiquetté Bandwidth Delay surtout quand on s’y confronte en TCP. http://en.wikipedia.org/wiki/Bandwidth-delay_product Aspera (IBM maintenant) est un des produits plutôt apprécié coté d’après les retours que j'ai. Nombre de mes clients l’utilisent pour transférer des

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-18 Par sujet Erik LE VACON
On 18/04/2014 22:09, Guillaume Leclanche wrote: Le 18 avril 2014 15:43, Erik LE VACON e...@levacon.net a écrit : notamment sur Tsunami, mais n'atteignent que péniblement les 500-600mbps sur le gigabit Comme disait ma grand-mère, si avec de l'UDP tu n'arrives pas à remplir le tuyau, c'est que

Re: [FRnOG] [FRNOG][TECH] Outils de transferts de fichiers sur UDP

2014-04-18 Par sujet Thomas Mangin
Salut, La latence ne devrait pas causer des problemes pour des connections de données longues. Il est possible que tu satures un des coeurs de ta machine avec les IRQ. Tu peux regarder cette bonne video sur l'optimisation TCP - c'est plutôt pour du web et des petits packets mais les conseils

Re: [FRnOG] [FRNOG][TECH] Outils pour tester QoS

2013-11-23 Par sujet emouchet01
Deux réponses, selon si tu es en prod ou pas : -hors prod, le mieux est clairement de faire un iperf entre deux pc pour saturer le lien, pour faire passer ton flux priorisé pour voir si les temps de réponses sont acceptables ou non. -Sinon, tu peux vérifier le nombre de paquets matché par les

Re: [FRnOG] [FRNOG][TECH] Outils pour tester QoS

2013-11-22 Par sujet William Gacquer
Bonjour, pouvez vous être plus précis dans votre question, svp? QOS Ethernet? DSCP? autre? monitoring actif? passif? William Gacquer Le 22 nov. 2013 à 18:11, Jérome Fretigny jfreti...@gmail.com a écrit : Bonsoir, Je souhaite vérifier la priorisation de certain flux par rapport a d'autre,

Re: [FRnOG] [FRNOG][TECH] Outils pour tester QoS

2013-11-22 Par sujet William Gacquer
Je ne suis pas assez compétent en cisco pour répondre. Votre MPLS, c'est du LDP ou du RSVP-TE? WIlliam Le 22 nov. 2013 à 18:17, Jérome Fretigny jfreti...@gmail.commailto:jfreti...@gmail.com a écrit : L'idée est de vérifier des règles de QoS configurer sur des routeurs Cisco afin de m'assurer

Re: [FRnOG] [FRNOG][TECH]

2013-10-28 Par sujet Julien Follenfant
Bonjour, Absolument, les DNS font la tronche. 2013/10/28 Xavier Lemaire xav...@zelites.org Bonjour la liste Amen.fr totalement down ? -- Xavier Lemaire Fax 33 244 84 05 15 TEL FR 33 2 22 06 41 02 GSM Morocco 212 6 58 30 01 81 xav...@zelites.org

Re: [FRnOG] [FRNOG][TECH]

2013-10-28 Par sujet Raphael Mazelier
Le 28/10/2013 10:48, Xavier Lemaire a écrit : Bonjour la liste Amen.fr totalement down ? Le seigneur a peut être eu enfin pitié... Amen. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [FrnOG][TECH] Solution pour analyser les performances réseaux[FrnOG][TECH]

2013-08-14 Par sujet Yann Vercucque
Bonjour, Les solutions Riverbed Cascade sont très intéressantes pour réaliser un audit. Riverbed permet d'avoir des graphs de performance réseau (Jusqu'au niveau 7) avec latence, retransmission tcp etc... et il y a également la possibilité d'installer un Riverbed Cascade sur un ESX permettant

RE: [FRnOG] [FRNOG] [TECH] Solutions Outbound Mail/Spam Filter pour ISP/Telcos

2013-02-17 Par sujet Michael LESTOQUOY
Bonsoir, ipv6 supporté sur Cisco Ironport: http://ipv6blog.cisco.fr/tag/asyncos-7-6/ From: k...@oav.net Date: Sat, 16 Feb 2013 14:32:01 +0100 To: frnog-t...@frnog.org Subject: Re: [FRnOG] [FRNOG] [TECH] Solutions Outbound Mail/Spam Filter pour ISP/Telcos Bonjour, Le 15 févr. 2013 à

Re: [FRnOG] [FRNOG] [TECH] Solutions Outbound Mail/Spam Filter pour ISP/Telcos

2013-02-16 Par sujet Xavier Beaudouin
Bonjour, Le 15 févr. 2013 à 16:52, Julien Doussot buzzbyj...@gmail.com a écrit : Bonjour, Je te conseille vivement ironport (rachete par cisco). Utilise dans un environnement ISP pendant plusieurs annees sans probleme. Scalable et monstrueusement efficace mais un peu cher. Effectivement,

Re: [FRnOG] [FRNOG] [TECH] Solutions Outbound Mail/Spam Filter pour ISP/Telcos

2013-02-15 Par sujet Julien Doussot
Bonjour, Je te conseille vivement ironport (rachete par cisco). Utilise dans un environnement ISP pendant plusieurs annees sans probleme. Scalable et monstrueusement efficace mais un peu cher. bien cordialement. J. Le vendredi 15 février 2013, Jean-Pascal Eboule a écrit : Bonjour, Je suis

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-26 Par sujet David Ramahefason
Marrant c'est exactement le sentiment que j'ai depuis un certain temps sur les post tech FrNOG. Bon Noël à tous/toutes David R. Le 17 décembre 2012 11:58, Sylvain Vallerot sylv...@gixe.net a écrit : On 17/12/2012 10:20, Frédéric wrote: Le 2012-12-17 10:16, Bruno CAVROS / SKIWEBCENTER a

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-26 Par sujet Ccde Cissp
positifs ;-). De : David Ramahefason r...@netfacile.net À : frnog@frnog.org Envoyé le : Mercredi 26 décembre 2012 11h31 Objet : Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle Marrant c'est exactement le sentiment que j'ai depuis un certain temps sur

RE: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-26 Par sujet Bruno CAVROS / SKIWEBCENTER
décembre 2012 20:29 À : David Ramahefason; Thomas Basset; frnog@frnog.org Objet : Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle Bonjour, Il y a des gens qui aiment bien partager/aider/discuter/s'exprimer sur un sujet ou un autre peu importe le contexte. Et d'autres qui n'aiment pas.  Cela

RE: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-22 Par sujet Thomas Basset
*jingle applaudissements* -Original Message- From: frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] On Behalf Of Sylvain Vallerot Sent: lundi 17 décembre 2012 11:59 To: frnog@frnog.org Subject: Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle On 17/12/2012 10

RE: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-17 Par sujet Bruno CAVROS / SKIWEBCENTER
[mailto:frnog-requ...@frnog.org] De la part de proreseau Envoyé : lundi 17 décembre 2012 10:02 À : frnog@frnog.org Objet : Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle Bonjour, Merci a tous pour vos retours. Je vais creuser le sujets. Questions subsidiaires, combien d'AP faut il deployer

RE: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-17 Par sujet Frédéric
.. Vachement constructif ta remarque... a+ -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de proreseau Envoyé : lundi 17 décembre 2012 10:02 À : frnog@frnog.org Objet : Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle Bonjour, Merci

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-17 Par sujet sxpert
On 2012-12-17 10:01, proreseau wrote: Bonjour, Merci a tous pour vos retours. Je vais creuser le sujets. Questions subsidiaires, combien d'AP faut il deployer pour avoir une bonne couverture sur un campus, Y a t-il des chiffres caractéristiques ? Y a t-il des contraintes légales pour pouvoir

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-17 Par sujet Sylvain Vallerot
On 17/12/2012 10:20, Frédéric wrote: Le 2012-12-17 10:16, Bruno CAVROS / SKIWEBCENTER a écrit : Il suffit de réfléchir un peu... le Campus de triffouilli les oies avec 2 salles ou campus de cambridge n'ont je pense pas la même superficie ni le même nombre d'utilisateurs.. Dans le

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-17 Par sujet Frédéric
Le 2012-12-17 11:58, Sylvain Vallerot a écrit : On 17/12/2012 10:20, Frédéric wrote: Le 2012-12-17 10:16, Bruno CAVROS / SKIWEBCENTER a écrit : Il suffit de réfléchir un peu... le Campus de triffouilli les oies avec 2 salles ou campus de cambridge n'ont je pense pas la même superficie ni

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-17 Par sujet Sylvain Vallerot
On 17/12/2012 13:15, Frédéric wrote: soit tu ne réponds rien, car je suppose que l'idée de contacter un pro dans le domaine ne lui sûrement pas échapper et d'ailleurs indirectement via FRNOG, c'est ce qui est fait.. D'après toi la réponse attention vu la question il y a un problème de moyens

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-17 Par sujet proreseau
Bonjour, Ma réflexion sur le sujet est en cours dans de nombreux axes, mais en parallèle du lancement du projet et de la prise de contact avec les professionnels compétents, j'aime bien prendre la température d'un sujet ici. comme j'aime bien apporter mon expérience aux autres quand je peux le

Re: [FRnOG] [FRNOG] [TECH] Solution Wifi moyenne échelle

2012-12-17 Par sujet Sylvain Vallerot
On 17/12/2012 16:21, proreseau wrote: Si cela n'est pas correcte par rapport à cette mailing list faite le moi savoir. Après s'il s'agit juste de changer un TAG par un autre pas de souci... Bonjour, Non en dehors du fait qu'il me semble impossible d'apporter des éléments fiables à des

  1   2   >