[FRnOG] [TECH] Problème de bande passante sur un liaison longue distance

2012-02-06 Par sujet Martin Vigneau
Bonjour je suis opérateur sur une ile distante, et nous sommes reliés à l'europe par un cable longue distance à plus de 200 ms de rtt. Pour améliorer notre bande passante, nous voudrions augmenter le window size des paquets envoyés sur ce lien, sans avoir à modifier les paramètres de mes clien

RE: [FRnOG] [TECH] Règles d'enregistrement dans .FR

2012-02-06 Par sujet Michel Py
> Patrick Maigron a écrit: > [géoloc potable] Le problème est l'aspect "potable" justement. J'ouvrirai un autre fil à ce sujet bientôt. > Le problème qui avait été débattu est celui de l'entrave à la libre > concurrence. Un grand compte français qui aurait mis tous ses > domaines chez un même re

Re: [FRnOG] [TECH] Man in the middle SSL proxy

2012-02-06 Par sujet Colin Brigato
Bin euh, Rien de neuf sous le soleil depuis sslstrip qui a déja quelques années ... Le 6 févr. 2012 à 22:00, William Gacquer a écrit : > c'est Claude Guéant qui l'a codé? > > très fort ce truc. > > William Gacquer > > Le 6 févr. 2012 à 12:08, Meessen Christophe a écrit : > >> Voici un proxy

[FRnOG] [MISC] VRRP et Quagga

2012-02-06 Par sujet Michel Py
> Radu-Adrian Feurdean a écrit: > 4. (version du "pauvre" qui veut juste le chose le plus simple > au plus vite) [SNIP] Quelle horreur. Le bûcher! Si tu es sage on te laissera avoir un peu de Stroh avant de s'en servir pour allumer le feu. Michel. --- Liste de diffusion

Re: [FRnOG] [TECH] Man in the middle SSL proxy

2012-02-06 Par sujet William Gacquer
c'est Claude Guéant qui l'a codé? très fort ce truc. William Gacquer Le 6 févr. 2012 à 12:08, Meessen Christophe a écrit : > Voici un proxy SSL très pratique pour déboguer des applications SSL. > > http://mitmproxy.org/index.html > > -- > Bien cordialement, > > Ch. Meessen > > > -

RE: [FRnOG] [TECH] VRRP et Quagga

2012-02-06 Par sujet Radu-Adrian Feurdean
On Mon, 6 Feb 2012 12:06:19 -0800, "Michel Py" said: > 1. Entre R1-E2 et R2-E2. > Pas terrible; ça marche mais dans ce cas-là le lien E1-E1 ne sert qu'à > s'attirer des ennuis. Ca serait la bonne manière s'il n'y avait pas le > lien E1-E1, ce qui serait une configuration valable. > > 2. Entre R

RE: [FRnOG] [TECH] VRRP et Quagga

2012-02-06 Par sujet Michel Py
> Sylvain Rochet a écrit: > De même, ça ne sert à rien de monter des sessions iBGP entre > des routeurs qui n'ont rien à s'échanger. Typiquement ça ne > sert à rien entre ceux qui n'ont ni clients, ni transits. De même, ça ne sert à rien d'enfoncer une porte ouverte. BGP ça veut dire "Border Gate

Re: [FRnOG] [TECH] Man in the middle SSL proxy

2012-02-06 Par sujet Adrien Mahieux
Hello, 2012/2/6 Meessen Christophe > Voici un proxy SSL très pratique pour déboguer des applications SSL. > > http://mitmproxy.org/index.**html Pour les aficionados de la pieuvre, ca ressemble au SSLBump de Squid 3.1 : http://wiki.squid-cache.org/Features/Ssl

[FRnOG] [BIZ] NOKIA/Siemens

2012-02-06 Par sujet ngn telecom
Bonjour, Quelqu’un aurait-il un contact chez Nokia/Siemens. Je suis intéressé pour échanger avec eux sur leurs offres d'équipements concernant les backbone opérateur télécom Fixe/Mobile. Avez vous une expérience avec ce constructeur ? Merci Fred. --- Liste de diffusion d

Re: [FRnOG] Re: [TECH] VRRP et Quagga

2012-02-06 Par sujet Sylvain Rochet
Bonjour, On Mon, Feb 06, 2012 at 01:12:39PM +0100, Spyou wrote: > Le 06/02/2012 12:07, Sylvain Rochet a écrit : > > > > De même, ça ne sert à rien de monter des sessions iBGP entre des > > routeurs qui n'ont rien à s'échanger. Typiquement ça ne sert à rien > > entre ceux qui n'ont ni clients, ni t

Re: [FRnOG] [TECH] VRRP et Quagga

2012-02-06 Par sujet Olivier Benghozi
Le 4 févr. 2012 à 22:30, Stephane Bortzmeyer a écrit : > Antoine Durant wrote > >> Faut-il activer un iBGP entre Routeur1 et Routeur2 ?? > > Je ne comprends pas pourquoi. Si Routeur1 tombe, la session iBGP > coupera et ce sera comme si elle n'avait pas été configurée. Sauf que si le lien vers

Re: [FRnOG] Re: [TECH] VRRP et Quagga

2012-02-06 Par sujet Spyou
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Le 06/02/2012 12:07, Sylvain Rochet a écrit : > > > De même, ça ne sert à rien de monter des sessions iBGP entre des > routeurs qui n'ont rien à s'échanger. Typiquement ça ne sert à rien > entre ceux qui n'ont ni clients, ni transits. Il lui reste q

[FRnOG] [TECH] Man in the middle SSL proxy

2012-02-06 Par sujet Meessen Christophe
Voici un proxy SSL très pratique pour déboguer des applications SSL. http://mitmproxy.org/index.html -- Bien cordialement, Ch. Meessen --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Re: [TECH] VRRP et Quagga

2012-02-06 Par sujet Sylvain Rochet
Bonjour, On Sat, Feb 04, 2012 at 10:30:20PM +0100, Stephane Bortzmeyer wrote: > On Thu, Feb 02, 2012 at 10:57:38AM +, Antoine Durant > wrote a message of 24 lines which said: > > > > Faut-il activer un iBGP entre Routeur1 et Routeur2 ?? > > Je ne comprends pas pourquoi. Si Routeur1 tombe,

Re: [FRnOG] [TECH] Règles d'enregistrement dans .FR

2012-02-06 Par sujet Radu-Adrian Feurdean
On Sun, 05 Feb 2012 19:21:02 +0100, "Patrick Maigron" said: > Un autre aspect intéressant du contrat Neustar/NTIA est que les serveurs > de noms des titulaires doivent être physiquement sur le territoire US. > > En tout cas on demande aux titulaires de le certifier dans leur demande, > ça serai

RE: [FRnOG] [MISC] Règles d'enregistrement dans .FR

2012-02-06 Par sujet Radu-Adrian Feurdean
On Sat, 4 Feb 2012 17:30:51 -0800, "Michel Py" said: > Question naïve: est-ce qu'une lettre recommandée avec AR ne suffirait pas? Deja ca coute 5 EUR (salaire du mec qui la met sous pli compris), et ca prend un delai *tres* *aleatoire* pour avoir l'AR (jusqu'a un mois de Paris a Paris). -

[FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-06 Par sujet Stephane Bortzmeyer
On Mon, Feb 06, 2012 at 09:45:25AM +0100, Radu-Adrian Feurdean wrote a message of 27 lines which said: > - soit avec l'implementation des RPKI il y aura aussi du code pour > detecter des "more specific" (a voir) La question ne se pose pas : c'est dans la norme (RFC 6483, section 2 "and the

Re: [FRnOG] Re: [TECH] La longue marche de la sécurité du routage Internet : une étape importante, RPKI+ROA

2012-02-06 Par sujet Radu-Adrian Feurdean
On Sat, 4 Feb 2012 21:54:35 +0100, "Stephane Bortzmeyer" said: > On Sat, Feb 04, 2012 at 07:21:30PM +0100, > Radu-Adrian Feurdean wrote > a message of 28 lines which said: > > > Un route plus precise, sans alternative, sans ROA, voir avec ROA > > invalide, ca passerait mieux qu'une lettre a