Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-12 Par sujet David Ponzone
Pierre, Oui, pardon, je sous-entendais un environnement où on sait qu’il n’y a rien de « sérieux » qui exploite le Multicast (clustering, VRRP, etc..). Ton argument est valable, c’est peut-être ce qui explique ce choix généralisé chez les constructeurs. > Le 12 déc. 2019 à 11:22, Pierre LANCAST

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-12 Par sujet Pierre LANCASTRE
> > >> -Message d'origine- > >> De : frnog-requ...@frnog.org De la part de > >> David Ponzone > >> Envoyé : jeudi 12 décembre 2019 09:48 > >> À : Hugues Voiturier > >> Cc : FRnOG > >> Objet : Re: [FRnOG] [TECH] Mikrotik et

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-12 Par sujet David Ponzone
rit > : > > > >> -Message d'origine- >> De : frnog-requ...@frnog.org De la part de >> David Ponzone >> Envoyé : jeudi 12 décembre 2019 09:48 >> À : Hugues Voiturier >> Cc : FRnOG >> Objet : Re: [FRnOG] [TECH] Mikrotik et Mu

RE: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-12 Par sujet Thierry Chich
> -Message d'origine- > De : frnog-requ...@frnog.org De la part de > David Ponzone > Envoyé : jeudi 12 décembre 2019 09:48 > À : Hugues Voiturier > Cc : FRnOG > Objet : Re: [FRnOG] [TECH] Mikrotik et Multicast > > Yep, le mettre à no sur le/les ports

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-12 Par sujet David Ponzone
Yep, le mettre à no sur le/les ports egress, ça aide, merci! Je vais activer l’IGMP snooping aussi, ça va aider aussi. > Le 11 déc. 2019 à 23:33, Hugues Voiturier a écrit > : > > Tu as essayé de décocher “Unknown Multicast Flood” dans ton interface dans > l’onglet Bridge / Port ? > Ça coupe t

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-12 Par sujet David Ponzone
Ah bien essayé, mais c’est pas le cas. L’IPBX est même pas sur site :) > Le 12 déc. 2019 à 09:12, Oliver varenne a écrit : > >> Quand j’aurais réussi à bloquer, je chercherai d’où ce vient ce flux alors >> qu’il va vers un switch qui le réplique vers des téléphones Yealink, donc à >> priori pas

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-12 Par sujet David Ponzone
Vu le profil du client, je le sens pas. Ca doit être une caméra IP qui multicast ce qu’elle filme (ce qui me semble dénuer d’intérêt, sauf pour regarder en live le flux sur plusieurs TV). D’ailleurs, j’ai trouvé d’autres victimes: https://fr.coredump.biz/questions/49374642/cant-capture-multicast

RE: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-12 Par sujet Oliver varenne
> Quand j’aurais réussi à bloquer, je chercherai d’où ce vient ce flux alors > qu’il va vers un switch qui le réplique vers des téléphones Yealink, donc à > priori pas des clients Multicast…. Les téléphones SIP modernes (Yealink, Fanvil, Htek, Grandstream) font tous du multicast Le truc le pl

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-11 Par sujet Xavier Beaudouin
Hello David, J'y connais rien mikrotik mais... > Note du troll: il y a de plus en plus de « prestataires » qui font mumuse avec > des trucs multicast sans rien y comprendre et c’est inquiétant. Moi j’y > comprends rien, et j’essaie pas de jouer avec. Je pense que ça viens du fait que VxLAN peux

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-11 Par sujet David Ponzone
J’ai bien sûr essayé. Pas mieux avec forward, et c’est perturbant. > Le 11 déc. 2019 à 23:29, Paul Caranton a écrit : > > Il faut appliquer la règle sur chain=forward aussi, non ? > --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-11 Par sujet Hugues Voiturier
Tu as essayé de décocher “Unknown Multicast Flood” dans ton interface dans l’onglet Bridge / Port ? Ça coupe tout le multicast chez moi… Hugues AS57199 - AS50628 > On 11 Dec 2019, at 23:09, David Ponzone wrote: > > Le challenge de la nuit: filtrer un flux multicast qui entre sur le port > eth

Re: [FRnOG] [TECH] Mikrotik et Multicast

2019-12-11 Par sujet Paul Caranton
Il faut appliquer la règle sur chain=forward aussi, non ? Paul Le mer. 11 déc. 2019 à 23:09, David Ponzone a écrit : Le challenge de la nuit: filtrer un flux multicast qui entre sur le port ethernet (membre d’un bridge) d’un ROUTEUR Mikrotik. Moi je dis: impossible. J’ai essayé au niveau du