Re: [FRnOG] [TECH] Routeurs cisco

2014-02-26 Par sujet Cedric T.
Salut > Après avoir prit contact avec un Broker, on me propose des Cisco > 2811 avec une carte 24 ports en remplacement. Sur le papier, ça > semble pas mal, mais mon budget étant assez court (env 1000 € / > routeur), est ce pour vous un bon choix ? Pour rester chez ciscal, je pense que tu peux t

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Cedric T.
> En ce qui me concerne, je trouve que le plus efficace, ca a toujours été > les badges nominatifs qu'on emporte avec nous + biométrie. Je plussoie ! Sur equinix j'aurai bien voulu pouvoir garder le badge avec moi. Sur DC2 parfait, mais faut passer par le NOC pour entrer en salle OP (très rapid

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Cedric T.
* Clement Cavadore [2014-01-24 09:54 +0100]: > On Fri, 2014-01-24 at 09:49 +0100, Cedric T. wrote: > > (...) qu'ils avaient oublié de me rendre. > > Que t'avais oublié de récupérer à la sortie... :D Ce n'est qu'une question de point de vue..

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Cedric T.
* Clement Cavadore [2014-01-24 09:46 +0100]: > On Fri, 2014-01-24 at 09:28 +0100, Cedric T. wrote: > > Plus d'1h d'attente pour rentrer au Netcenter à Courbevoie hier. > > J'espère que tu n'avais pas une urgence... :-) Non heureusement, mais j'ai du y

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Cedric T.
Plus d'1h d'attente pour rentrer au Netcenter à Courbevoie hier. Le dispatch ne répond pas aux demandes par mail, ils sont saturés, le système informatique est a moitié planté et ils utilisent l'ancien pour faire des acces temporaires, en se trompant de date. Après plein de coups de fil j'ai réuss

Re: [FRnOG] [MISC] Business de location d'IP : WTF ?

2013-12-09 Par sujet Cedric T.
j'ai déja vu quelque chose d'ingénieux pour contourner le blocage du port 25 en sortie : Il envoie tout son spam depuis un fournisseur peu regardant : en fait il spoof les IP d'un autre fournisseur qui bloque le 25 qu'en sortie. Du coup les ACK arrivent par le 2e fournisseur, qui ne comprend pas c

Re: [FRnOG] [MISC] Business de location d'IP : WTF ?

2013-12-09 Par sujet Cedric T.
Ca peut être du spamming web aussi : - faux avis consomamteurs sur des comparateurs - faux commentaires dans les forums - ou du vpn, mais 10mbps ca fait léger Cédric * Manuel Martinez [2013-12-09 10:42 +]: > Salut la liste, > > J'ai rencontré quelqu'un qui faisait ça pour acheter des tickets

Re: [FRnOG] [TECH] Interco BGP sur subnet RFC1918 : on en est arrivé là ?

2013-11-21 Par sujet Cedric T.
> Je suis en train de monter un transit pour multihommer un client, et > son autre transitaire m'a donné un /31 en 172.17 sans y voir le > moindre problème. Sans avoir lu tout le thread j'y vois deux problèmes majeurs : - j'utilise l'IP d'interco du routeur avec une ACL qui va bien pour autoris

Re: [FRnOG] [TECH] Compteur sur les Brocade 2048FX CER

2013-10-21 Par sujet Cedric T.
> Actuellement, je recherche vainement lesdits compteurs (après avoir > mangé les 3k pages de la doc, il semble que ce modèle n'en possède > pas .. super), et le sflow m'enfin des données incomplètes (sflow > sample valident pour le port primaire du LAG, mais pas pour le port > secondaire) J'utili

Re: [FRnOG] [TECH] Prefix-list out bgp

2013-10-13 Par sujet Cedric T.
>ip as-path access-list 1 permit ^$ >! >route-map FAI_10-in deny 10 >match as-path 1 Cela n'a de sens qu'en "out" pour n'annoncer que les routes en provenance de ton réseau (l'as-path vide) Tel que tu l'écris tu refuses les routes de ton fournisseur n'ayant pas d'as-path, ce qui es

Re: [FRnOG] [TECH] Prefix-list out bgp

2013-10-13 Par sujet Cedric T.
> Voici comment j'ai configuré mon "IN" > ! > route-map v4_in permit 10 >  match ip address prefix-list PL_IN > ! > route-map v4_in permit 100 Ta route-map n'a que des permit donc aucun effet ! Je te conseile de faire l'inverse : deny d'abord et permit le reste route-map v4_in deny 10 match ip