Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Hubert Ulliac
eberkut a écrit : Le 28 août 08 à 15:56, Hubert Ulliac a écrit : Je n'utilise pas ces fonctionnalités actuellement mais m0n0wall et pfsense (qui est un développement parallèle de m0n0wall et peut être installé sur disque permettant ainsi d'installer des packages supplémentaires) offrent la po

RE: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet sfoutrel
Bonjour la liste, Pour de l'actif/actif facile à gérer en équipe nous utilisons des boitiers Fortinet qui sont relativement peu cher et offrent pas mal de fonctionnalités. My 2 cents Cordialement -Message d'origine- De : [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] De la part de eberkut En

Re: [FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet Spyou
At 09:48 28/08/2008, Frédéric Gander wrote: Lo, heu c'est moi qui me fait une idée ou c'est les gens redécouvre internet et enfonce des portes ouvertes ces temps ci ? Non. Les gens "importants" ont enfin compris qu'Internet, fallait le considerer comme quelquechose a part entiere. "ceux qui

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet eberkut
Le 28 août 08 à 15:56, Hubert Ulliac a écrit : Je n'utilise pas ces fonctionnalités actuellement mais m0n0wall et pfsense (qui est un développement parallèle de m0n0wall et peut être installé sur disque permettant ainsi d'installer des packages supplémentaires) offrent la possibilité de fai

Re: [FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet ポール・ロラン
On Thu, 28 Aug 2008 16:28:29 +0200 Bertrand Yvain <[EMAIL PROTECTED]> wrote: > Paul Rolland a écrit : > > Euh non... Les Nanog'ers preferent jouer a convertir les entiers > > en adresse IP... ;) > > Ils disposeraient d'un algorithme de compression avec un ratio infini ? Non, bcp mieux : une def

Re: [FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet Bertrand Yvain
Paul Rolland a écrit : > Euh non... Les Nanog'ers preferent jouer a convertir les entiers > en adresse IP... ;) Ils disposeraient d'un algorithme de compression avec un ratio infini ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Xavier Nicollet
Le 28 août 2008 à 11:50, Pierre Gaxatte a écrit: > Voilà donc mon problème, je cherche depuis quelques temps une solution > pour mettre deux firewalls avec Netfilter en actif/actif et j'avoue que > je m'y perd un peu (VRRP avec conntrack, CARP avec ucarp, keepalived, > heartbeat,...). A part pou

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Hubert Ulliac
Bonjour, Bonjour, Etant nouveau sur la liste, je vais (très brièvement) me présenter : Pierre, ingénieur réseaux et systèmes. Je me tourne vers vous pour une petite (enfin grosse) question :) Nous prévoyons en ce moment de changer nos vieux PIX en Failover pour une solutoin de firewalls en

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet youssef . ghorbal
On Aug 28, 2008, at 12:02 PM, Steven Le Roux wrote: De plus n'étant pas du tout familier avec les *BSD, je ne compte pas me diriger sur cette voie : je préfère pour l'instant rester sur un système que je connais bien, surtout pour des firewalls ! C'est un choix, mais j'ai sauté le pas car

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Sidney Boumendil
On 8/28/08, Pierre Gaxatte <[EMAIL PROTECTED]> wrote: > Donc si je comprend bien, les doc parlant d'actif/actif ne font pas du vrai > actif/actif quoi > Enfin d'un autre côté les ASA non plus, ils sont juste maîtres de groupes de > VLAN différents sur chaque noeud. Chose qui est largement fai

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Pierre Gaxatte
Yacine Kheddache a écrit : Pas moyen de poster sur la list ! alors voici mon message : Je transmets en même temps donc ! Bonjour, A ma connaissance ce type de solution n'existe pas sur Linux actuellement (pfsync pas dispo...), mais tu peux utiliser le projet pfsense (http://www.pfsense.com/)

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Patrick Viet
2008/8/28 Clément Hermann <[EMAIL PROTECTED]>: >> Voilà donc mon problème, je cherche depuis quelques temps une solution >> pour mettre deux firewalls avec Netfilter en actif/actif et j'avoue >> que je m'y perd un peu (VRRP avec conntrack, CARP avec ucarp, >> keepalived, heartbeat,...). A part pou

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Clément Hermann
Pierre Gaxatte a écrit : > Bonjour, Bonjour, > > Voilà donc mon problème, je cherche depuis quelques temps une solution > pour mettre deux firewalls avec Netfilter en actif/actif et j'avoue > que je m'y perd un peu (VRRP avec conntrack, CARP avec ucarp, > keepalived, heartbeat,...). A part pour

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Splio - Benjamin BILLON
Hiho, nous tournions au début sous Debian / ucarp, ça marchait bien et ucarp c'est avéré fiable en production. Puis Foundry BigIron en vrrp, ça marchait bien mais nous n'avons pas eu l'occasion de tester des pannes (on va pas trop s'en plaindre non plus). Et maintenant Cisco 7200 en glbp, ça ma

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Steven Le Roux
2008/8/28 Pierre Gaxatte <[EMAIL PROTECTED]> > Bonjour, > > Etant nouveau sur la liste, je vais (très brièvement) me présenter : > Pierre, ingénieur réseaux et systèmes. > > Je me tourne vers vous pour une petite (enfin grosse) question :) > > Nous prévoyons en ce moment de changer nos vieux PIX e

Re: [FRnOG] Firewall actif/actif

2008-08-28 Par sujet Michel
Salut, --On jeudi 28 août 2008 11:50 +0200 Pierre Gaxatte <[EMAIL PROTECTED]> wrote: Etant nouveau sur la liste, je vais (très brièvement) me présenter : Pierre, ingénieur réseaux et systèmes. Enchanté pour mettre deux firewalls avec Netfilter en actif/actif et j'avoue que je m'y perd un pe

[FRnOG] Firewall actif/actif

2008-08-28 Par sujet Pierre Gaxatte
Bonjour, Etant nouveau sur la liste, je vais (très brièvement) me présenter : Pierre, ingénieur réseaux et systèmes. Je me tourne vers vous pour une petite (enfin grosse) question :) Nous prévoyons en ce moment de changer nos vieux PIX en Failover pour une solutoin de firewalls en actif/acti

[FRnOG] RE : [FRnOG] LA plus grosse faille d'Internet

2008-08-28 Par sujet Nicolas CARTRON
Oui, et il semble même que les citoyens peuvent communiquer entre eux par l'envoi de messages nommés courriels ! Mais où va t-on ??? De: [EMAIL PROTECTED] de la part de Michel Date: jeu. 28/08/2008 11:42 À: frnog@frnog.org Objet : [FRnOG] LA plus grosse faille

[FRnOG] LA plus grosse faille d'Internet

2008-08-28 Par sujet Michel
Salut, je crois que j'ai trouvé encore pire. Je n'ai pas encore de confirmation, mais il semblerait que le protocole HTTP permette de lire des documents depuis des serveurs Web. Je vous tiens au courant si ça se confirme. Désolé. --- Liste de diffusion du FRnOG http

Re: [FRnOG] Internet de plus en plus cloisonné

2008-08-28 Par sujet Raphaël Jacquot
On Thu, 2008-08-28 at 10:35 +0200, Pierre Col | UbicMedia wrote: > Exemple du jour : http://www.thewb.com > > Ce qui me fait bien rire c'est le "But please write to your local > government representative if you want to fight this injustice, so > hopefully one day, fans like you from all over the

Re: [FRnOG] Internet de plus en plus cloisonné

2008-08-28 Par sujet ポール・ロラン
Bonjour, On Thu, 28 Aug 2008 10:35:56 +0200 Pierre Col | UbicMedia <[EMAIL PROTECTED]> wrote: > Exemple du jour : http://www.thewb.com > > Ce qui me fait bien rire c'est le "But please write to your local > government representative if you want to fight this injustice, so > hopefully one day,

Re: [FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet Splio - Benjamin BILLON
Hey non y'en a deux en Chine (pour un seul backbone). Benjamin BILLON -- -- -- -- -- -- Splio Développement Jean-Michel Planche a écrit : C'est pourtant un sujet particulièrement connu et exploité dans différentes dérivées jusqu'au bout du monde (Pakistan and co). Non, le plus gros trou de sé

[FRnOG] Internet de plus en plus cloisonné

2008-08-28 Par sujet Pierre Col | UbicMedia
Exemple du jour : http://www.thewb.com Ce qui me fait bien rire c'est le "But please write to your local government representative if you want to fight this injustice, so hopefully one day, fans like you from all over the world can enjoy theWB.com." alors même que ce sont les majors qui ont im

Re: [FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet ポール・ロラン
Hello, On Thu, 28 Aug 2008 09:49:51 +0200 Sebastien gioria <[EMAIL PROTECTED]> wrote: > En tout cas, le Thread sur nanog a pas fait long feu Euh non... Les Nanog'ers preferent jouer a convertir les entiers en adresse IP... ;) Paul -- Paul RollandE-Mail : ro

Re: [FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet Jean-Michel Planche
C'est pourtant un sujet particulièrement connu et exploité dans différentes dérivées jusqu'au bout du monde (Pakistan and co). Non, le plus gros trou de sécurité de l'Internet, ce sont les utilisateurs "mal intentionnés" eux mêmes. (euphémisme pour ne pas dire "bétise humaine"). J'ai l'impres

Re: [FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet Sebastien gioria
En tout cas, le Thread sur nanog a pas fait long feu Le 28 août 08 à 09:48, Frédéric Gander a écrit : Lo, heu c'est moi qui me fait une idée ou c'est les gens redécouvre internet et enfonce des portes ouvertes ces temps ci ? entre ca et le dns A+ On Thu, Aug 28, 2008 at 08:54:09AM +0

Re: [FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet Frédéric Gander
Lo, heu c'est moi qui me fait une idée ou c'est les gens redécouvre internet et enfonce des portes ouvertes ces temps ci ? entre ca et le dns A+ On Thu, Aug 28, 2008 at 08:54:09AM +0200, Hubert Ulliac wrote: > http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html > > -

Re: [FRnOG] RE: [FRnOG] 900 jours avant la pénurie d'adresses IP V4 ?

2008-08-28 Par sujet Benjamin BAYART
Le Tue, Aug 26, 2008 at 10:00:52PM -0700, Michel Py: > > Quand à héberger un serveur sur mon téléphone portable, je n'ai pas encore > trouvé l'intérêt. > > Et ca marche, double-NAT? Ben je peux surfer, lire mon email, acheter > quelque chose sur eBay. Pour un cout de zéro dollar (3) c'est > peut

[FRnOG] The Internet's Biggest Security Hole ?

2008-08-28 Par sujet Hubert Ulliac
http://blog.wired.com/27bstroke6/2008/08/revealed-the-in.html --- Liste de diffusion du FRnOG http://www.frnog.org/