[FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Damien Wetzel
Bonjour Jeremy, il y'a des boites comme prolexic qui peuvent t'aider, mais cela coute un peu cher. J'ai quelques contacts chez eux si cela t'interresse. Cordialement, Jérémy Martin writes: > Bonjour, > > Bon, je vais être pessimiste, mais je pense que ce message sera peut > être un prélude à

Re: [FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Jérémy Martin
On travaille sur une solution avec Neo et ATE qui nous transporte jusqu'à FranceIX. Merci pour vos messages de soutient, ça fait quand même plaisir que certain s'inquiètent de voir ce climat régner sur certains opérateurs. On va voir ce que ça donne... Cordialement, Jérémy Martin Directeur Tec

RE: [FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Bruno CAVROS / SKIWEBCENTER
Pas bête l'idée, mais Firsheberg n'est pas au Franceix :] Un armurier à ouvert au bout de ma rue.. pour régler le problème à la source.. (pays de l'est ?) -Message d'origine- De : p...@maunier.fr [mailto:p...@maunier.fr] De la part de Pierre-Yves Maunier Envoyé : mardi 18 juin 2013 19:49

Re: [FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Leland Vandervort
Cogent propose bien un service de null-route, mais c'est la version eBGP multihop (pas "communaute") -- un peu comme GlobalCrossing faisait aussi.. Leland Vandervort Gandi SAS 63-65 Boulevard Massena 75013 Paris, France WWW: http://www.gandi.net/ T: +33 1 70 39 37 59 M: +33 6 31 15 15 07

Re: [FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Simon Morvan
Price, speed... avec cogent tu as juste l'upgrade comme option. mais c'est quand même dingue que cogent ne propose pas un minimum de communautés bgp pour ce cas. c'est bon a savoir en tout cas... "Raphaël Maunier - Jaguar Network" wrote: >Ceci étant, ce n'est pas faute de t'avoir prévenu depui

Re: [FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Raphaël Maunier - Jaguar Network
Ceci étant, ce n'est pas faute de t'avoir prévenu depuis plus d'1 an. Tu as des d/dos régulièrement, et je t'avais déjà conseillé sur ce point et pas plus tard qu'en début d'année. Je le répète : L'opérateur n'est pas la pour palier le manque d'infrastructure de ses clients (gratuitement) Le nu

Re: [FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Guillaume Esnault
Jérémy, L'attaquant vérifie souvent l'effet de son attaque par un simple ping. Nous avons déjà réussit à pister un lascar en regardant le trafic icmp. Les vandales sur Internet ne sont assez souvent inquiété. Tu px aussi faire rotationner ton null routage bgp en dé-null routant toute les 5mn

Re: [FRnOG] [TECH] cisco port-security par adresse IP ?

2013-06-18 Par sujet Mohamed Touré
Bonsoir, Pour attribuer toujours la même IP à un user en fonction de sa mac-address, il te faudra un Serveur DHCP (open source dhcp3-server ou autre ). Pour "lier une IP à un port", comprenant ainsi, non au port du switch (Layer 2), mais au host qui se trouve sur le segment connecté au port du s

Re: [FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Pierre-Yves Maunier
Hello, Un vlan sur France-IX vers Neo ou Jaguar, du transit chez eux, un tunnel gre avec leur TMS c'est pas très compliqué, en attendant de tirer une fibre correctement. France-IX, Neo et Jaguar sont des gens réactifs, ça peut aller très vite, bon à voir les frais de setup après. Bon courage. O

[FRnOG] [TECH] Au bord du suicide

2013-06-18 Par sujet Jérémy Martin
Bonjour, Bon, je vais être pessimiste, mais je pense que ce message sera peut être un prélude à la mort annoncé d'un opérateur / hébergeur local qui essaye de tirer son épingle du jeu et qui le paye très cher. Nous sommes sous le coup d'attaques de type Amplification DNS, généralement supéri

Re: [FRnOG] [MISC] Reunion Genesis and Evolution of Ethernet and Internet - 25 Juin

2013-06-18 Par sujet Philippe Bourcier
Bonjour, Il ne reste plus que 20 places pour assister à cette matinée réseau... Si vous ne pouvez pas venir, merci de libérer votre place. Comme promis, le lendemain matin du séminaire Invasion Numérique, Gérard et moi avons organisé une réunion gratuite TECH-only, entièrement en anglais (et a

[FRnOG] [TECH] cisco port-security par adresse IP ?

2013-06-18 Par sujet Antoine Durant
Bonsoir,   Toujours les mains dans cisco pour changer... Je connais switchport port-security mac-address 0011.2233.4455 et je me demande maintenant comment faire une régle qui fixe l'adresse IP de la machine à un port.   Par exemple le port f0/10 du switch à une machine qui utilise l'adresse 192

Re: [FRnOG] [TECH] ACL ip access-list deny/permit switch cisco

2013-06-18 Par sujet Antoine Durant
Bonjour,   Oui :) Ce que je voulais dire c'est que lorsque le N° n'est pas donné, le compteur est incrémenté de +10 en fonction du numéro le plus haut...   De : Mohamed Touré À : Antoine Durant Cc : Leland Vandervort ; "frnog-t...@frnog.org" Envoyé le : M

Re: [FRnOG] [TECH] ACL ip access-list deny/permit switch cisco

2013-06-18 Par sujet Mohamed Touré
Bonjour Tu peux inserer aussi ! Il suffit de précéder ton ACE du numero de séquence. Si tu veux inserer en 50 : 50 permit ip any host X.x.x.x Mohamed 2013/6/18 Antoine Durant > Ha oui ! J'avais oublié les numéros de séquence ! > Je pense que je vais faire comme ça... > > Par contre dommage

Re: [FRnOG] [TECH] ACL ip access-list deny/permit switch cisco

2013-06-18 Par sujet Antoine Durant
Ha oui ! J'avais oublié les numéros de séquence ! Je pense que je vais faire comme ça...   Par contre dommage que dans une liste comme ça il va chercher le numéro le plus haut pour ajouter l'action :S au lieu de la placer en 50... ip access-list extended ACL_IP 10 permit ip any host x.x.x.x 20 den

Re: [FRnOG] [TECH] ACL ip access-list deny/permit switch cisco

2013-06-18 Par sujet Leland Vandervort
j'ai oublie de dire que tu peux meme INSERER dans une liste en specifiant la sequence... Pour voir les numeros de sequence - show access-list xxx Pareil, tu peux aussi supprimer une entree en simplement specifiant la sequence ip access-list extended ACL_IP 22 permit ip any host x.x.x.x

Re: [FRnOG] [TECH] ACL ip access-list deny/permit switch cisco

2013-06-18 Par sujet ALONSO Marc (PRO)
Bonjour, Non les ACL chez CISCO sont séquentiel ce qui est après le premier : DENY IP ANY ANY est donc ignoré de fait... /ALONSO Marc -- Message d'origine -- De: "Antoine Durant" À: "frnog-t...@frnog.org" Envoyé 18/06/2013 16:33:18 Objet: [FRnOG] [TECH] ACL ip access-list deny/permit

Re: [FRnOG] [TECH] ACL ip access-list deny/permit switch cisco

2013-06-18 Par sujet Leland Vandervort
soit, refaire l'ACL completement, soit utiliser des sequence... ip access-list extended ACL_IP 10 permit ip any host x.x.x.x 20 deny ip any host x.x.x.x 30 ... 40 ... 65000 deny ip any any ! Leland Vandervort Gandi SAS 63-65 Boulevard Massena 75013 Paris, France WWW: http://www.ga

[FRnOG] [TECH] ACL ip access-list deny/permit switch cisco

2013-06-18 Par sujet Antoine Durant
Bonsoir,   Je voudrais savoir si sur cisco il est possible de faire une liste d'IP en  permit et une liste d'IP en mode deny pour le même groupe ?   Parceque mon problème est le suivant sur mon switch :   Si je rajoute l'IP permit 192.168.0.190 et l'IP deny 192.168.0.10  j'ai le résultat suivant :

[FRnOG] [JOBS] Offre d'emploi: Administrateur Systèmes avec évolution rapide vers Responsable Exploitation

2013-06-18 Par sujet Frédéric Durand
Bonjour, Diabolocom (www.diabolocom.com), éditeur de logiciel, hébergeur et opérateur de télécommunications spécialisé dans les solutions de centre de contact en cloud, recherche dans le cadre de son développement un Administrateur Systèmes capable d’évoluer à court terme vers un rôle de Team Lead

Re: [FRnOG] [TECH] Analyseur de Fibre Optique

2013-06-18 Par sujet Leslie-Alexandre DENIS - DCforDATA
Bonjour, Le moins cher, tout en restant assez fiable, est de passer par une paire de switch/optical transceiver + SFP avec le DDM/DOM qui permet de sortir l'atténuation des deux côtés. Ce test se fait aussi bien en gris qu'en DWDM, cependant il faut les modules optiques. Sinon il faut un réf

[FRnOG] [TECH] Analyseur de Fibre Optique

2013-06-18 Par sujet Phibee Network Operation Center
Bonjour, Je cherche une solution d'analyse assez simple de fibre optique, un peu comme un testeur de cable. Test fibre optique classique (longueur, dbi etc ..) Test WDM / Ethernet Quelqu'un aurait des marques/réf a me conseiller ? merci Jérôme --- Liste de d

Re: [FRnOG] [TECH] Terminal de paiement électronique et Completel

2013-06-18 Par sujet Radu-Adrian Feurdean
On Tue, Jun 18, 2013, at 8:40, jehan procaccia INT wrote: > Ce qui m'inquiete le plus c'est la securité IP, le > revendeur n'a pas été clair sur l'adressage, qui fournis l'@IP moi ou la > banque ?, une IP publique / privée ? , un VPN ?, tout ceci reste obscure > pour un service monétique . Fau

RE: [FRnOG] [TECH] Terminal de paiement électronique et Completel

2013-06-18 Par sujet Network Info Haillicourt
> Du moment que tu as bien la carte de domiciliation (appelée aussi carte > commerçant) il n'y a aucuns soucis, et les quelques euros / mois pour la > passerelle monétique IP sont largement gagnés en éliminant les appels en > 0836.. sans parler du gain de temps face au client. > > Je te donne des

RE: [FRnOG] [TECH] Terminal de paiement électronique et Completel

2013-06-18 Par sujet Bruno CAVROS / SKIWEBCENTER
Du moment que tu as bien la carte de domiciliation (appelée aussi carte commerçant) il n'y a aucuns soucis, et les quelques euros / mois pour la passerelle monétique IP sont largement gagnés en éliminant les appels en 0836.. sans parler du gain de temps face au client. Je te donne des infos en pv

RE: [FRnOG] [TECH] Terminal de paiement électronique et Completel

2013-06-18 Par sujet Network Info Haillicourt
> -Message d'origine- > De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part > de Bruno CAVROS / SKIWEBCENTER > Envoyé : mardi 18 juin 2013 09:34 > À : 'jehan procaccia INT'; 'Adrien Pestel' > Cc : frnog-t...@frnog.org > Objet : RE: [FRnOG] [TECH] Terminal de paiement él

RE: [FRnOG] [TECH] Terminal de paiement électronique et Completel

2013-06-18 Par sujet Bruno CAVROS / SKIWEBCENTER
Non non ce n'est pas si chère que ça la monétique IP (vous pouvez me contacter en pv si besoin) Niveau sécurité c'est le TPE qui procède a une double authentification, pour résumer il gére le vpn directement. Si votre TPE est récent il y a des chance qu'il gère déjà nativement l'ip, sinon à l'ach

Re: [FRnOG] [TECH] Terminal de paiement électronique et Completel

2013-06-18 Par sujet Christopher LEAL - FLEX NETWORK
Bonjour, As-tu désactiver l'écho Canceller pour ces lignes ? C'est un cas classique ou l'écho canceller bouffe les modulations du coup ni fax, ni machine à affranchir, ni TPE, ni modem 56k. Si tu n'a pas la main sur ta media gateway le mieux reste de les passer en IP Bon courage et bonne jour