Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Denis Fondras
On Thu, Aug 15, 2019 at 12:59:57AM +0200, Wallace wrote: > Tu penses à un usage en particulier? > La HA ne fonctionne pas correctement en IPv6, les RA sont envoyés depuis l'équipement en standby. OpenVPN n'est pas configurable en IPv6-only : "The field IPv4 Tunnel network is required.". Et la c

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Wallace
L'imprimante c'est tellement le cas ultime dans les boites, même les dernières installées chez des clients ne gèrent pas v6 only voir pour certaines ne gèrent pas du tout le dual stack. Clairement pour ce dual wan, le natv6 ne me dérange pas, c'est crade mais de toute façon les postes utilisateurs

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Wallace
Le 14/08/2019 à 20:26, Denis Fondras a écrit : > Je dois vraiment être une guenille alors. Chez moi pfSense est loin, mais > alors > très très loin, d'être au point côté IPv6. Et quand tu contactes les devs pour > faire un rapport de bug, "Ah? IPv6 ? Y'a des bugs, EWONTFIX". Tu penses à un usage

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Alarig Le Lay
Tout était sur le même VLAN à l’époque, donc oui. Et même aujourd’hui avec des VLANs, c’est toujours le cas pour ce qui est à la maison. Sur mon infra en DC c’est de l’adressage statique parce que j’avais pas besoin de faire des RAs du tout, donc je n’allais pas non plus m’amuser à en faire pour l

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Julien OHAYON
Tes imprimantes sont en RA ? Tes serveurs aussi ? Allez faites ça on va bien rigoler :D Julien OHAYON Directeur Technique APPLIWAVE Tel : 09.71.18.71.11 > Le 14 août 2019 à 21:07, Alarig Le Lay a écrit : > > Je l’ai fait chez moi quand je commençais le réseau et que j’avais un > tunnel HE et

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Alarig Le Lay
Je l’ai fait chez moi quand je commençais le réseau et que j’avais un tunnel HE et un tunnel jaguar pour avoir de la v6, ça marchait bien. On mer. 14 août 18:51:56 2019, Julien OHAYON wrote: > Clairement j’imagine même pas le nombres d’emmerdes avec un PC/Serveur qui a > deux préfix et le DNS der

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Hugues Voiturier
Non, elle choisit celui qui a la plus grosse préférence par le RA ;-) > On 14 Aug 2019, at 20:48, Julien OHAYON wrote: > > Et donc ton app source choisi un préfix au hasard ? > > Julien OHAYON > Directeur Technique > APPLIWAVE > > Tel : 09.71.18.71.11 > >> Le 14 août 2019 à 20:41, Denis Fondr

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Julien OHAYON
Clairement j’imagine même pas le nombres d’emmerdes avec un PC/Serveur qui a deux préfix et le DNS derrière. Julien OHAYON Directeur Technique APPLIWAVE Tel : 09.71.18.71.11 > Le 14 août 2019 à 20:49, Hugues Voiturier a écrit > : > > Non, elle choisit celui qui a la plus grosse préférence p

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Julien OHAYON
Et donc ton app source choisi un préfix au hasard ? Julien OHAYON Directeur Technique APPLIWAVE Tel : 09.71.18.71.11 > Le 14 août 2019 à 20:41, Denis Fondras a écrit : > >> On Wed, Aug 14, 2019 at 06:08:41PM +, Julien OHAYON wrote: >> Ah tiens ça fait partie d’une grosse conversation que j

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Denis Fondras
On Wed, Aug 14, 2019 at 06:08:41PM +, Julien OHAYON wrote: > Ah tiens ça fait partie d’une grosse conversation que j’ai lancé sur Tweeter ! > > Bon chance en IPv6 quand multi opérateur (et qu’ils ne veulent pas annoncer > ton subnet) ! > > Ça va être tellement drôle cette belle régression pa

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Denis Fondras
On Wed, Aug 14, 2019 at 07:51:15PM +0200, Wallace wrote: > En se contentant du niveau 3 on fait du v4/v6 en firewall et VPN (IPSec > et OpenVPN) très bien avec PFSense. > > On sait même faire du natv6 : malheureusement utile quand il y a un dual > wan de deux opérateurs différents et quand une per

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Julien OHAYON
Ah tiens ça fait partie d’une grosse conversation que j’ai lancé sur Tweeter ! Bon chance en IPv6 quand multi opérateur (et qu’ils ne veulent pas annoncer ton subnet) ! Ça va être tellement drôle cette belle régression par rapport à v4 (je parle pas du nat on sait tous que c’est de la merde mai

Re: [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Wallace
En se contentant du niveau 3 on fait du v4/v6 en firewall et VPN (IPSec et OpenVPN) très bien avec PFSense. On sait même faire du natv6 : malheureusement utile quand il y a un dual wan de deux opérateurs différents et quand une personne a du v6 chez lui et a donc besoin de v6 dans le vpn sinon une

Re: Re : [FRnOG] [TECH] Firewall isofonctionnel IPv6 et IPvDépassé

2019-08-14 Par sujet Stephane Perez
Bonjour > Bonjour, > > Je suis à la recherche de références de firewalls ""NG"" proposant les > mêmes > fonctionnalités en IPv6 qu'en IPv4. Ca m'a l'air d'être une espèce rare... > > Fortinet, PaloAlto Networks, SophosNG (ex Astaro) était déjà bien fichu il y a plusieurs années. Mes 2 cents. --

Re: [FRnOG] [TECH] Recherche modèle switch L2 24 ou 48 ports SFP faible profondeur

2019-08-14 Par sujet Armel Chargé // frekences
Bonjour Gauthier, Tu as également le Mikrotik CRS326-24S+2Q+RM, 24 ports SFP+, 2 ports QSFP 40Gbps, double alim, 18cm de profondeur sans les cables d’alims ( avec des coudées, ca doit jouer ), pour mois de 350€ dans les bonnes crèmeries. Bien à toi Armel Le 14 août 2019 à 17:28 +0200, Gauthier

Re: [FRnOG] [TECH] Recherche modèle switch L2 24 ou 48 ports SFP faible profondeur

2019-08-14 Par sujet Gauthier DOUCHET
Merci pour ces retours ! Gauthier Le mar. 13 août 2019 à 16:11, Denis Fondras a écrit : > On Tue, Aug 13, 2019 at 03:43:32PM +0200, Gauthier DOUCHET wrote: > > Hello la liste, > > > > Je suis un dingue donc je prends le risque de ce genre de mail... :) > > > > Je suis à la recherche d'un switch

[SOLVED] Re: [FRnOG] [TECH] Problème d'isolation réseau et système sous Linux - OVS - Qemu

2019-08-14 Par sujet Florent Nolot
Bonjour Je viens de trouver le problème. Je n'avais pas de routage, ni proxy arp, ni forward activé, ... Cela provient des options de mes qemu. Je lançais les VM en faisant : qemu-system-x86_64 -machine accel=kvm:tcg -cpu host -m 256 -hda alpine-lab1.img -net nic,macaddr=52:54:00:12:12:02 -n

Re: [FRnOG] [TECH] Problème d'isolation réseau et système sous Linux - OVS - Qemu

2019-08-14 Par sujet Raphaël Jacquot
Le 14/08/2019 à 00:10, Florent Nolot a écrit : Bonjour bonjour, ``` -   ---  -- | VM 1  |   |    VM2  |  |   VM3  | |10.10.10.3 |   |10.8.6.1  10.10.10.13|  | 10.10.10.2 | -   ---  -