[FRnOG] [TECH] alternatives viables pour monter du VPN IPSEC "roadwarrior" ?

2025-04-11 Par sujet Eric Belhomme
Bonjour chère liste, Je suis en train de regarder afin de nous mettre en conformité avec NIS2 et DORA pour migrer nos VPN vers IPSEC. Je souhaite écarter les setups "propriétaires" pour rester sur des choses universelles qui puissent fonctionner partout, sans avoir à installer de client propriétai

[FRnOG] [TECH] Toujours sur mon Dell N4032F et mes histoires de transceivers

2024-10-29 Par sujet Eric Belhomme
Bonjour, C'est moi, le Charlot du réseau, et je reviens pour un épilogue de la migration de mon lab en 10G. Grâce à la généreuse assistance de NexGen, j'ai reçu des DAC qui fonctionnent avec mon matériel Dell *et* non Dell (ni le Mikrotik, ni la BananaPi R4 n'y a trouvé à redire). Il m'on égaleme

Re: [FRnOG] [TECH] [nioube] uplink entre Microtik et Dell

2024-10-26 Par sujet Eric Belhomme
On ven., 2024-10-25 at 17:37 +0200, Paul Rolland (ポール・ロラン) wrote: > La, c'est mon cerveau qui devient vitreux ;) > Le vendredi, c'est permis :-p > Tu avais ecrit : > > - si mon port-channel 2 sur le N4032F est shutdown et que Gi1/0/1 > > est > > up sur le N2024, le microtik répond au ping sur le

Re: [FRnOG] [TECH] [nioube] uplink entre Microtik et Dell

2024-10-25 Par sujet Eric Belhomme
On ven., 2024-10-25 at 15:22 +0200, David Ponzone wrote: > Hmm à priori avec: > > > /interface bridge vlan > > add bridge=bridge tagged=bond_sfp vlan-ids=1,11,12,10,20 > > Tu lui dis de tagger le VLAN 1 sur le LACP. > Or le Dell a le VLAN 1 untag. > Oui, je comprends l'idée > Un peu de nettoy

[FRnOG] [TECH] [nioube] uplink entre Microtik et Dell

2024-10-25 Par sujet Eric Belhomme
accéder à l'IP du switch via le trunk. Je vois bien que la façon dont je monte mon trunk, ou mon bonding, ou mes VLANs n'est pas la bonne, mais je n'arrive pas à faire tomber cette rougne en marche comme je veux. Comme je sais qu'il y a ici des adeptes de Mikrotik, un p

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-17 Par sujet Eric Belhomme
On jeu., 2024-10-17 at 12:47 +, Nicolas Geets wrote: > J'ai demandé en interne si on ne pouvait pas hacker la box d'FS. > On m'a gentiment fait comprendre qu'il y avait d'autres chats à > fouetter avant... Ça s'entend :D et accessoirement, FS _pourra

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-17 Par sujet Eric Belhomme
leur base de données exhaustive, que la plupart des professionnels - et à fortiori l'amateur incompétent que je suis - ne peuvent pas posséder Mais merde : ils la monnaient au prix fort ! -- Eric Belhomme --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-17 Par sujet Eric Belhomme
is comme déjà évoqué, ça ne concerne que le logging. > unlock third-party transceiver Hélas, ça n'a pas de pendant sur OS6 (ou alors j'ai pas trouvé comment) -- Eric Belhomme --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-17 Par sujet Eric Belhomme
ve ça https://www.aliexpress.com/item/1005007189080171.html 50€ pour 10 modules, c'est imbattable. Si ils fonctionnent... Je me dis que pour du 1GB-T, la compatibilité est peut-être meilleure que celle des modules 2.5G ou 10G, mais bon... Des retours sur des modules 1GBT AliExpress qui _marchent_ ? -- Eric Belhomme --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-16 Par sujet Eric Belhomme
On mer., 2024-10-16 at 17:55 +0200, Arnaud Launay via frnog wrote: > J'en ai acheté une (V3) en février 2022, je l'ai payé 199€ TTC, là > elle est à 358,80€ TTC... > > Il s'est passé quoi et que j'ai raté en 2 ans et demi, pour qu'un > produit prenne +80% ? > Je poserai la question à Diana Tang

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-16 Par sujet Eric Belhomme
négo, mais rien n'y fait. Je dois quand même avoir une porteuse car le lien passe up en face, mais rien ne rentre ni ne sort. -- Eric Belhomme --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-16 Par sujet Eric Belhomme
ur SFP... (à moins que l'un d'entre vous ne me sorte un bricolage AliExpress permettant de sortir une cage SFP sur un port mini-pcie ?) -- Eric Belhomme --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-16 Par sujet Eric Belhomme
t les traps snmp levés par l'insertion de modules non supportés. Mais en aucun cas cela n'affecte leur fonctionnement ? Ou je dis des conneries ? -- Eric Belhomme --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-16 Par sujet Eric Belhomme
ient avec RouterOS, mais je n'y ait tout simplement pas pensé, et fonctionnellement parlant, c'est un peu du pareil au même ;) -- Eric Belhomme --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [TECH] FS BOX en prêt dans les Bouches du Rhône ?

2024-10-16 Par sujet Eric Belhomme
lire et écrire dans l'eeprom des modules, mais on ne trouve pas *quoi* écrire dedans, et j'ai pas envie de bricker mes modules. Merci de m'avoir lu jusque là, -- Eric Belhomme signature.asc Description: This is a digitally signed message part

Re: [FRnOG] Re: [TECH] récursion DNS en SERVFAIL pour outlook.office.com

2020-06-24 Par sujet Eric Belhomme (FRnOG)
Le 24/06/2020 à 10:27, Nico CARTRON a écrit : Débrayer une solution de protection de la vie privée parce que Microsoft a fait n'importe quoi ? Le pouvoir des GAFA est vraiment dingue. Oui, il l'est. Comment veux-tu expliquer à ton utilisateur que non, il n'accèdera pas à sa messagerie *pro* pa

[FRnOG] [TECH] récursion DNS en SERVFAIL pour outlook.office.com

2020-06-24 Par sujet Eric Belhomme (FRnOG)
Bonjour la liste : je suis confronté à un problème de récursion DNS que je ne sais pas comprendre, et donc que je n'arrive pas à résoudre, lorsque des clients de mon réseau local tentent d'accéder à 'outlook.office.com' : $ dig @172.16.81.10 outlook.office.com ; <<>> DiG 9.11.5-P4-5.1+deb10u1-

Re: [FRnOG] [TECH] Cisco, table MAC, cache ARP, et autres chinoiseries

2020-03-08 Par sujet Eric Belhomme (FRnOG)
Le 07/03/2020 à 05:04, Michel Py a écrit : - Si çà dit POE mais pas 802.af ou 802.3at, à éviter : c'est du passif avec un pinouillage batard et un voltage batard. possiblement va falloir un injecteur et un déjecteur (à défaut de français pour reverse-injector) spécial. - Si çà dit "digital zo

Re: [FRnOG] [TECH] Cisco, table MAC, cache ARP, et autres chinoiseries

2020-03-06 Par sujet Eric Belhomme (FRnOG)
Le 05/03/2020 à 12:49, David Ponzone a écrit : Je suis déçu, je trouve que tu baisses les bras un peu vite. C'est que j'ai aussi un métier, et que je préfères me casser les dents sur du trucs un peu plus rigolos, genre utiliser une SBC pour monter un NAS (ou une borne d'arcade, ou un AP wifi,

Re: [FRnOG] [TECH] Cisco, table MAC, cache ARP, et autres chinoiseries

2020-03-05 Par sujet Eric Belhomme (FRnOG)
Le 05/03/2020 à 10:46, David Ponzone a écrit : oh la vache, le coup-bas:) Alors déjà moi, j’ai pas vraiment sollicité de temps sur un problème réseau, sans filer ma conf:) Et puis le but correspond à un besoin puisque le NAS enfin fabriqué est plus puissant qu’un NAS commercial 2 fois plus

Re: [FRnOG] [TECH] Cisco, table MAC, cache ARP, et autres chinoiseries

2020-03-05 Par sujet Eric Belhomme (FRnOG)
À tout hasard : - as-tu essayé de ping vers l'ip 192.168.1.10 depuis qu'elle ne "fonctionne plus" ? - pas vu passer le fait que tu aies essayé de la réinitialiser en config usine ; si c'est vraiment parceque le mode DHCP ne fonctionne pas, tu reset et mets en statique. Oui, j'ai bie

Re: [FRnOG] [TECH] Cisco, table MAC, cache ARP, et autres chinoiseries

2020-03-05 Par sujet Eric Belhomme (FRnOG)
Le 05/03/2020 à 09:43, David Ponzone a écrit : Ma sagesse très personnelle dit: Faut arrêter d’acheter des (mauvais) trucs chinois à 20€ sur Alibaba, pour finalement perdre 80€ de son temps personnel (ou des autres) à les faire marcher, alors qu’une cam à 100€ aurait fait le boulot direct :)

[FRnOG] [TECH] Cisco, table MAC, cache ARP, et autres chinoiseries

2020-03-05 Par sujet Eric Belhomme (FRnOG)
Bonjour la liste, Ayant acheté une chinoiserie connectée sur un site bien connu, en l’occurrence aliexpress, je me retrouve confronté à un problème que je n'arrive pas à comprendre, et j'aurais besoin de votre science Ciscotienne, mes compétences en la matière étant somme toute quelque peu li

Re: [FRnOG] [MISC]QNAP/NETAPP/SYNO

2019-12-09 Par sujet Eric Belhomme (FRnOG)
Le 09/12/2019 à 20:45, Frank ALEXIS a écrit : Mon Atari 512ste et les démos de hackeurs en overscan (infaisable paraît-il 😂😂) ont vécu aussi de belles heures sur mon bureau ... Tout a une fin 🥺 ... ou pas... Il y toujours des furieux qui codent sur ces plate-formes, des démos sur Amtrad, des

Re: [FRnOG] [MISC]QNAP/NETAPP/SYNO

2019-12-09 Par sujet Eric Belhomme (FRnOG)
Le 09/12/2019 à 10:12, Stéphane Rivière a écrit : Et 15 ans plus tard, moment de solitude quand tu vois un bidule foutinaze qui avait fini à la déchèt' à plus de 500 € sur ebay... Ca me rappelle une anecdote: il y a un disaine d'années, en faisant justement du tri dans de vieux cartons, je ret

Re: [FRnOG] [TECH] Installer sa box au garage en utilisant les sortie du DTI

2019-12-09 Par sujet Eric Belhomme (FRnOG)
Le 07/12/2019 à 06:12, David Touitou a écrit : comme tout le monde y va de son avis, moi aussi 8) Bon alors y'a pas de raison que je me prive moi aussi :D Lorsqu'on a fait rénover la maison actuelle (2003), l'électricien (et les autres) nous ont regardé avec des gros yeux ronds parce qu'on

Re: [FRnOG] [TECH] Installer sa box au garage en utilisant les sortie du DTI

2019-12-06 Par sujet Eric Belhomme (FRnOG)
Le 06/12/2019 à 08:11, Radu-Adrian Feurdean a écrit : - La norme *T568B *étant plus répandue, dois-je systématiquement l'utiliser lors de ce raccordement Faut juste etre coherent et avoir le meme code couler des deux cotes (fort preferablement un des 2 versions de T568) J'avais souvenance que

Re: [FRnOG] [MISC] Boitier étanche pour poteau 'cerclable'

2019-11-28 Par sujet Eric Belhomme (FRnOG)
Le 28/11/2019 à 10:26, Stéphane Rivière a écrit : J'anticipe une remarque : pour le poteau béton c'est pas 2 chevilles de 8 qui vont attaquer sa structure mais le cerclage serait effectivement plus propre - si on tape une ferraille au perçage, elle va s'oxyder et ça finira par gonfler et claquer

Re: [FRnOG] [MISC] Incident Free depuis 1h du matin

2019-11-27 Par sujet Eric Belhomme (FRnOG)
Le 27/11/2019 à 11:29, David Ponzone a écrit : On doit pas avoir les mêmes clients :) Les miens veulent pas claquer d’oseille pour un truc aussi inutile mais le jour où c’est coupé, ils perdent 10k€ de CA par jour de coupure. Alors 2 précisions s'imposent: 1. le telco n'est pas mon métier, j

Re: [FRnOG] [ALERT] Incident Free depuis 1h du matin

2019-11-27 Par sujet Eric Belhomme (FRnOG)
Le 27/11/2019 à 09:58, Hugues Voiturier a écrit : Et je ne suis pas d’accord avec toi, ces boîtes ont quasiment toutes besoin de leur connexion, que ce soit pour les TPE, pour les mails, pour leur stock... C'est ton droit :) Mais le monde entier ne tourne pas /encore/ sur Internet, et il y a

Re: [FRnOG] [ALERT] Incident Free depuis 1h du matin

2019-11-27 Par sujet Eric Belhomme (FRnOG)
Le 27/11/2019 à 09:01, Hugues Voiturier a écrit : Y a quelques « prestataires » qui vont avoir du boulot pour remettre leurs clients sur autre chose en urgence. Mais sérieux, mettre des pro sur des freebox en nominal... Les mecs descendez un peu de vos tours d'Ivoire de temps en temps : il n'y

Re: [FRnOG] [TECH] Covage - SFR

2019-11-25 Par sujet Eric Belhomme (FRnOG)
Le 25/11/2019 à 12:39, Raphael Jacquot a écrit : et oui... la vraie révolution aurait été d'avoir une seule infra de dark appartenant a l'état, louant a tout le monde aux memes conditions... Allons bon ! et pourquoi pas, tant qu'on y est, fournir un vrai service public équitable, défendant l'i

Re: [FRnOG] [TECH] La chasse à la licorne 1U et en-dessous

2019-11-24 Par sujet Eric Belhomme (FRnOG)
Le 23/11/2019 à 22:23, Raphaël Jacquot a écrit : ca a un peu coulé. par contre, tu peux regarder chez pcengines.ch J'ai utilisé par le passé leurs cartes "Alix" avec bonheur pour quelques bureaux en remote. PC Engines à rafraîchi quelques peu son offre avec une nouvelle base hardware "APU".

Re: [MISC] RE : [FRnOG] [MISC] Besoin d'avis pour mon avenir professionnel

2019-11-20 Par sujet Eric Belhomme (FRnOG)
Le 20/11/2019 à 18:23, Cécile MORANGE a écrit : Je voulais vous remercier pour tout vos mail ! Je m’attendais pas à autant de réponse… Je pense suivre la voie de la raison et finir ce BTS. On verra plus tard pour un bac +3/+5, mais j’en ai ni l’envie ni la force pour l’instant. La voie de la

Re: [FRnOG] [MISC] Configuration network, service publicité

2019-11-19 Par sujet Eric Belhomme (FRnOG)
Le 19/11/2019 à 11:28, David Ponzone a écrit : Tu pars du principe qu’un transfert SMB n’utilise qu’une connexion. Je pense que même Microsoft a fait des progrès à ce niveau: https://blogs.technet.microsoft.com/josebda/2012/06/28/the-basics-of-smb-multichannel-a-feature-of-windows-server-2012-and

[FRnOG] [MISC] déménagement de ligne partiellement dégroupée : qui fait quoi ?

2017-09-06 Par sujet Eric Belhomme
Bonjour la liste, Ma question n'est pas tout à fait en charte, mais FRnOG est probablement le lieu le mieux adapter pour exposer le cas... Mes excuses pour le bruit généré... Soit une TPE, dont le siège se situe en un endroit A. Cette TPE dispose d'une ligne cuivre partiellement dégroupée, e

Re: [FRnOG] [MISC] comparatif *technique* des FAI "grand public"

2017-08-24 Par sujet Eric Belhomme
Le 24/08/2017 à 12:36, Alarig Le Lay a écrit : Dans ce cas, pourquoi tu recherches du côté des opérateurs commerciaux ? Ce que tu veux se rapproche beaucoup plus de ce que proposent les opérateurs associatifs. C'est une piste à creuser, mais la dernière fois que je m'étais penché sur la question

Re: [FRnOG] [MISC] comparatif *technique* des FAI "grand public"

2017-08-24 Par sujet Eric Belhomme
Le 24/08/2017 à 11:27, Olivier Lange a écrit : Bon courage alors ;). J'ai pas trouvé. AU final, pour moi, j'ai une fibre Orange, avec un mikrotik qui gère tout, et un tunnel eoip vers un mikrotik hébergé, et je sors mon trafic depuis mon hébergeur (ovh). J'ai gagné en stabilité, en vitesse, et

Re: [FRnOG] Re: Re: [MISC] comparatif *technique* des FAI "grand public"

2017-08-24 Par sujet Eric Belhomme
Le 24/08/2017 à 01:28, megagolgoth a écrit : Aujourd'hui cela a-t-il encore un sens de bloquer le port 25? Parce que ça en avait plus hier ? -- Rico --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] comparatif *technique* des FAI "grand public"

2017-08-23 Par sujet Eric Belhomme
Le 23/08/2017 à 17:19, Eric Masson a écrit : Orange Pro ici : - ipv4 fixe - pas d'ipv6 natif (tunnel HE) - pas de filtrage reporté par les outils de scan externes. - Infra Orange... - Pas de box, un Thomson ST-536 en firmware 7.x et un TP-Link sous LEDE-17.01 (pas d'obligation de box pour avo

Re: [FRnOG] [MISC] comparatif *technique* des FAI "grand public"

2017-08-23 Par sujet Eric Belhomme
Le 23/08/2017 à 18:06, David Ponzone a écrit : Pour faire simple, parmi tes questions, 2 catégories: -celles auxquelles le FAI peut répondre et s'il ne le fait pas correctement, il vaut peut-être mieux ne pas envisager d'amorcer une relation Il fut un temps où free était à peu près transparen

Re: [FRnOG] [MISC] comparatif *technique* des FAI "grand public"

2017-08-23 Par sujet Eric Belhomme
Le 23/08/2017 à 18:58, Antoine Drochon a écrit : Salut, Pour des besoins personnels et plus tard je recherche un opérateur qui me fournisse un vrai lien qui me permette de travailler sérieusement :) Petite contradiction là non ? Pas vraiment, non... Disons que j'ai une utilisa

[FRnOG] [MISC] comparatif *technique* des FAI "grand public"

2017-08-23 Par sujet Eric Belhomme
Bonjour, La question est un peu HS ici, bien que ça concerne tout de même le monde des opérateurs... mais coté grand public ! Pour des besoins personnels, je recherche, pour l'instant sans succès, des éléments techniques afin de pouvoir comparer les offres "grand public" (Free, Orange, SFR, et

Re: [FRnOG] [MISC] [semi-troll] Pallier aux bêtises des pieds nickelés qui gèrent le DNS chez Orange.

2016-11-21 Par sujet Eric Belhomme
e paire de cartes Alix pour assumer les résolutions du site (domaines locaux + internet). Coté soft c'était du GNU/Linux Debian + Bind 9 et elles étaient loin d'être au taquet ! mes 2 cents -- Eric Belhomme aka Rico --- Liste de diffusion du FRnOG http://www.frnog.org/

[ALERT] [FRnOG] [misc] AS20766 : problème chez Gitoyen ou la fin de behost.fr ?

2016-11-03 Par sujet Eric Belhomme
E NOUS OBLIGE À SUSPENDRE MOMENTANÉMENT NOS ACTIVITÉS Et ce depuis plusieurs jours ! Ce soir j'ai tenté de voir un peu ce qu'il se passe, la route s'arrête effectivement quelque part chez Gitoyen, par contre aucune info quant au pourquoi du comment... quelqu'un aurait des i

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Eric Belhomme
Le 11/03/2016 11:54, Alexandre a écrit : > Je ne suis pas d'accord, un serveur ca ne s'oublie pas. Ca se supervise > et ca tient à jour, au moins pour les CVE. Ca reste du back office, > c'est moins critique. > Bien évidemment ! Ce que je voulais dire, c'est que ce genre de setup ne nécessite p

Re: [FRnOG] [TECH] detection VPN SSL

2016-03-11 Par sujet Eric Belhomme
Le 10/03/2016 19:21, Michel Py a écrit : > C'est pour çà que dans le fil de cryptolock, je disais à David que > d'interdire les .zip dans le mail, c'est une arme à double tranchant. > Dans certains environnements super restrictifs oui, avec des > utilisateurs un peu sophistiqués non. Pas mieux : l

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Eric Belhomme
Le 11/03/2016 11:37, Lacroix, Baptiste a écrit : > Je confirme je ne fait que du SMTP out, en fait il s'agit d'une > question de temps humain, pas seulement en terme de configuration > mais aussi de maintien, je m'intéresse aux aspects techniques mais je > considère que la gestion des mails est un

Re: [FRnOG] [TECH] Relais SMTP

2016-03-11 Par sujet Eric Belhomme
Le 11/03/2016 10:54, Nicolas Parpandet a écrit : > Ca fait bien longtemps que je ne m’embête plus à monter une infra mail, on > installe zimbra, > qui est un assemblage relativement bien fait de : postfix, ldap, amavis, > spamassassin, clamav, dkim, ..., > architecture mail qu'il faut plusieu

Re: [FRnOG] [TECH] detection VPN SSL

2016-03-09 Par sujet Eric Belhomme
Le 09/03/2016 11:32, Louis a écrit : > Bonne idée. Il faut penser à définir ce qu'est un VPN. Si je fais du > tunneling ssh, est-ce que c'est du VPN? > Est-il vraiment nécessaire de répondre à ça ? -- Rico, evidemment que c'en est, la fonctionnalité a même été implémenté pour cela ! ---

RE: [FRnOG] [BIZ] recherche hébergement en Datacenter pour 60 racks dans l'Essonne

2015-04-14 Par sujet Eric Belhomme
60 racks, je trouve ça vraiment énorme... Tu as déjà fait une passe de virtualisation et de densification (blade) de ton parc ? Parce que 60 racks ça va te couter vraiment bonbon. Quid du plan de secours ? (Est-ce qu'il faut aussi prévoir 60 racks ou c'est potentiellement 30 + 30 sur 2 sites ?)

[FRnOG] [BIZ] recherche hébergement en Datacenter pour 60 racks dans l'Essonne

2015-04-14 Par sujet Eric Belhomme
nc je recherche des interlocuteurs sérieux pour me guider et faire murir ce projet. Merci, Eric Belhomme Synopsys Emulation & Verification --- Liste de diffusion du FRnOG http://www.frnog.org/