[FRnOG] [TECH] Liste de NDI avec la tête de ligne

2017-06-19 Par sujet Julien Escario
Bonjour la liste, On me pose une colle : est-il possible d'obtenir la liste des NDI associés à une tête de ligne ? La cause est noble : on prépare de la porta pour un client et il n'est pas sûr de nous avoir donné tous ces numéros. Évidemment, les factures Orange sont introuvables et on va devoir

Re: [FRnOG] [TECH] Liste de NDI avec la tête de ligne

2017-06-20 Par sujet Julien Escario
Le 19/06/2017 à 19:15, David Ponzone a écrit : > La liste des SDA tu veux dire :) Mouais, disons les SDA ;-) > Oui, ça s’appelle un portage avec fiabilisation. > (Les SDA ne sont de toute façon pas énumérés sur les factures Orange) Donc pas de possibilité de connaître les SDA AVANT de lancer la

[FRnOG] [TECH] Mikrotik en tant que LNS (L2TP)

2017-07-11 Par sujet Julien Escario
Bonjour la liste, Je me heurte à un problème marrant : je voudrais utiliser un mikrotik pour la terminaison d'une collecte l2tp 'classique'. J'ai donc monté un freeradius qui semble répondre à peu près tout ce qu'il et mes sessions L2TP sont bien acheminées jusqu'à mon LNS. Mais là, c'est plus ch

Re: [FRnOG] [TECH] Mikrotik en tant que LNS (L2TP)

2017-07-11 Par sujet Julien Escario
Le 11/07/2017 à 13:24, David Ponzone a écrit : > Juste pour situer le contexte, ton fournisseur de collecte ADSL t’envoie une > requête pour le realm seul avant de t’envoyer une requête pour le login > complet ? Je ne suis pas certain de savoir le dire précisément mais, à priori, non. J'ai bien

Re: [FRnOG] [TECH] Mikrotik en tant que LNS (L2TP)

2017-07-11 Par sujet Julien Escario
Le 11/07/2017 à 14:14, Julien Escario a écrit : > Le 11/07/2017 à 13:24, David Ponzone a écrit : >> Juste pour situer le contexte, ton fournisseur de collecte ADSL t’envoie une >> requête pour le realm seul avant de t’envoyer une requête pour le login >> complet ? > >

Re: [FRnOG] [TECH] Mikrotik en tant que LNS (L2TP)

2017-07-11 Par sujet Julien Escario
; Le 11 juil. 2017 à 16:18, Julien Escario a écrit : >> >> Le 11/07/2017 à 14:14, Julien Escario a écrit : >>> Le 11/07/2017 à 13:24, David Ponzone a écrit : >>>> Juste pour situer le contexte, ton fournisseur de collecte ADSL t’envoie >>>> une requête

Re: [FRnOG] [misc] Mikrotik en tant que LNS (L2TP)

2017-07-11 Par sujet Julien Escario
Le 11/07/2017 à 16:50, Sébastien Lesimple a écrit : > On 11/07/2017 16:43, Julien Escario wrote: >> Le 11/07/2017 à 16:37, David Ponzone a écrit : >>> Ouais et merci à Mikrotik pour son message d’erreur sans rapport avec le >>> problème :) >> Bah pour le coup, j

Re: [FRnOG] [TECH] Mikrotik en tant que LNS (L2TP)

2017-07-11 Par sujet Julien Escario
Le 11/07/2017 à 16:50, David Ponzone a écrit : > Tu y vas fort :) > > Je dis ça parce que tu as lancé le sujet en disant que le Mikrotik te donnait > « could not determine local IP address » . > Ou alors c’était le message d’erreur du côté du client PPP après la déco ? Très juste. Je pense que c

Re: [FRnOG] [BIZ] bloc d'IP à céder

2017-08-05 Par sujet Julien Escario
Le 05/08/2017 à 16:22, Arnaud a écrit : Hello, Actuellement en zone RIPE dans les USD $19-23 en volume en fonction du type de range Euh, 40k$ pour un /21. Hum, ça laisse rêveur sur les possibilités de business. Enfin, c'est déjà blindé d'après ce que j'ai vu. Hé, les mecs, ne venez pas ple

Re: [FRnOG] [BIZ] bloc d'IP à céder

2017-08-05 Par sujet Julien Escario
Le 05/08/2017 à 10:34, Julien OHAYON a écrit : Bonjour, Nous sommes un petit opérateur (Appliwave), et nous commencons à être limite. Bah, sortez-vous les doigts : $ host www.appliwave.com www.appliwave.com is an alias for appliwave.com. appliwave.com has address 185.73.204.38 Pas me dire qu

[FRnOG] [TECH] BGP over link local address

2017-08-18 Par sujet Julien Escario
Bonjour, Suite à des retours concernant la dispo de notre subnet ipv6 depuis SFR (sans rapport avec l'incident du jour), je constate que leur annonce pour 2a02:8400::/25 sur Lyonix a comme nexthop fe80::ba38:61ff:fe80:82cd. Pas de soucis particulier avec une link local mais le routeur en question

[FRnOG] [MISC] Peering Nerim ?

2017-09-07 Par sujet Julien Escario
Salut la liste, A priori, la peering policy de Nerim est 'selective' et je ne trouve personne à qui envoyer une demande. Y'a t'il un qqun de chez AS13193 qui lirait la liste et pourrait envisager une ou plusieurs sessions avec mon petit AS41405 ? J'ai AMS-IX, EQX Paris et France-IX en commun, ça s

[FRnOG] [TECH] Mikrotik, BGP et AS-MACRO

2017-09-13 Par sujet Julien Escario
Bonjour, Je me retrouve à établir une session BGP avec des gens qui utilisent un AS-MACRO. Je ne suis pas super au point avec cette histoire, n'ayant eu qu'un seul AS à gérer jusqu'à présent. Bref, je vais monter ma session BGP avec eux sur mon CCR mais est-ce que je peux simplement mettre l'as ma

Re: [FRnOG] [TECH] Mikrotik, BGP et AS-MACRO

2017-09-13 Par sujet Julien Escario
Le 13/09/2017 à 10:36, Julien Escario a écrit : > Bonjour, > Je me retrouve à établir une session BGP avec des gens qui utilisent un > AS-MACRO. Je ne suis pas super au point avec cette histoire, n'ayant eu qu'un > seul AS à gérer jusqu'à présent. > > Bref, je va

Re: [FRnOG] [TECH] Attaques en série

2017-09-27 Par sujet Julien ESCARIO
Bonjour, Je plussoie, cette conf par défaut un peu light nous a déjà joué des tours avec des techs qui vont un peu trop vite ou ne savent pas ce qu'ils font. J'ai trouvé la parade il y a quelques semaines : on filtre UDP/53 et TCP/53 (moins pertinent) en entrée sur nos routeurs de collecte. Ca

[FRnOG] [TECH] Qradar MOA

2017-11-03 Par sujet Julien Escario
Bonsoir, Le radar Qrator me remonte une alerte de type MOA sur notre préfixe ipv6. A priori, l'AS12552 annonce le préfixe 2a00::/12. OK, c'est less specific mais crade quand même et peut potentiellement impacter plusieurs d'entre nous. Première fois que ca m'arrive. On fait quoi dans ce cas là ?

Re: [FRnOG] [TECH] Grosse panne OVH ce matin

2017-11-09 Par sujet Julien Escario
Bonjour, Ca ne vaut probablement pas trop le coup de faire les kékés sur cette liste. Je ne vous rappelle qu'un truc : Redbus, 2006. Nous étions nombreux à ne pas faire les malins à cette époque. Courage aux équipes d'Oles qui doivent bien être sous pression avec une obligation de résultat (rapid

Re: [FRnOG] [TECH] Traffic internet

2017-11-30 Par sujet Julien Escario
Le 30/11/2017 à 14:07, Johann a écrit : > Hello, > > Je confirme le soucis Zayo/Orange sur Paris entre ~11h06 et ~12h45. > Normalement le routage Zayo/Orange devrait être de nouveau optimal depuis > 12h45. > Aussi bien AS8218<->AS3215 que AS6461<->AS5511<->AS3215. > > Si vous avez toujours un pro

[FRnOG] [TECH] Vadescure dans les choux ?

2017-11-30 Par sujet Julien Escario
Bonjour, Juste pour voir si vous partagez mon analyse : $ telnet mx01.vaderetro-cloud.net 25 Trying 217.74.103.251... Connected to mx01.vaderetro-cloud.net. Escape character is '^]'. 421 4.3.2 All screening ports are busy Connection closed by foreign host. Ca semble ok sur mx02.vaderetro-cloud.ne

Re: [FRnOG] [TECH] Conseil RIPE

2018-01-02 Par sujet Julien Escario
Le 28/12/2017 à 17:39, David Ponzone a écrit : Rien de problématique là-dedans. Ca a été un débat relativement long sur la mailing-list du RIPE, car certains trouvaient bien entendu que ce n'était pas suffisamment restrictif et craignaient des abus (j'ouvre un LIR, je prends un /22 qui me coûte

[FRnOG] [TECH] Orange ADSL (pppoe) et ipv6

2018-01-04 Par sujet Julien Escario
Bonjour la liste, Meilleurs voeux pour cette nouvelle année qui verra un RIPE meeting sur nos terres (ça promet du bon). J'ai la sensation que Orange a commencé à rajouter pas mal de dual stack sur leurs ADSL grand public et/ou pro. Du coup, comme on a tendance à virer les Livebox pour mettre nos

Re: [FRnOG] [TECH] || Convertisseur FO et Switch SFP

2018-01-08 Par sujet Julien Escario
Salut, Et ça : https://mikrotik.com/product/CRS212-1G-10S-1SplusIN Pour le prix, tu peux même en prendre deux avec des SFP 1G et une paire de SFP+ 10G pour ton uplink vers ton DC pour ne pas bloquer tout le monde si l'un d'entre eux se met à tout bouffer. Tu peux mettre à peu près ce que tu veux c

Re: [FRnOG] [TECH] Pb SMTP avec Gmail

2018-01-10 Par sujet Julien Escario
Le 10/01/2018 à 09:06, Xavier ROCA a écrit : > Oui bien sûr, ci-dessous. > > Merci Manuel en suivant la RFC821 et surtout sa maj RFC2821, on voit que la > limite est passé à 64K. > Donc c'est les valeurs par défaut des Proxy qu'il faut que l'on adapte. Beuh ? https://tools.ietf.org/html/rfc2821

[FRnOG] [MISC] 12322 qui peere en ipv6

2018-01-19 Par sujet Julien Escario
Bonjour, Puisque c'est vendredi, petit détail marrant constaté à l'instant en regardant notre as-stats : pendant quelques heures cette nuit, Free a annoncé ces préfixes ipv6 sur les RS de l'AMSIX La preuve en image : https://framapic.org/3H4pxrqUoNhZ/9kML72f9P2vv.jpg En vert, c'est AMSIX. Ca a p

[FRnOG] [TECH] Rcube

2018-01-25 Par sujet Julien Escario
Bonsoir, Je lis sur mon fil twitter que la région BFC a lancé aujourd'hui un réseau basé sur une techno obscure appelée Rcube. Google ne m'aide pas beaucoup. La seule info que j'ai trouvée (hors bullshit de la région) semble indiqué que c'est un successeur du ... Wimax. Est-ce quelqu'un a un point

Re: [FRnOG] [TECH] Rcube

2018-01-26 Par sujet Julien Escario
Le 25/01/2018 à 21:07, Cyrille JERABEK a écrit : > Hello, > > Rcube (cad R puissance 3 pour Réseau Radio Regional) est un réseau qui est en > train de migrer vers la 4G si j'ai bien compris. > C'est dans l'air du temps (sans jeu de mot). > > A+ > Cyrille J Je n'aime pas cette appellation 4G. Les

Re: [FRnOG] [TECH] Rcube

2018-01-26 Par sujet Julien Escario
Le 26/01/2018 à 11:15, Nicolas CORBEL a écrit : > Hello, > > 2018-01-26 9:29 GMT+01:00 Julien Escario Ca peut intéressant comme approche intermédiaire puisque ça oblige à > venir faire > l'adduction du pylône avec une fibre et éviter les coûts exorbitants du >

Re: [FRnOG] [TECH] Aide pour le choix d'un cluster de routeur

2018-01-30 Par sujet Julien Escario
Le 30/01/2018 à 13:03, Hugues VOITURIER a écrit : > Vu le nombre de MikroTik que je vois faire de la full, j’ai pas l’impression > que ce soit si catastrophique que ça. Je plussoie que ce n'est pas véloce mais ça passe. Avec les sessions v4/v6 cumulés, on reçoit 1 388 435 routes sur un CCR1036.

Re: [FRnOG] [MISC] FRnOG 30.0 - BETA

2018-02-20 Par sujet Julien Escario
Le 20/02/2018 à 13:06, Raphael Mazelier a écrit : > On 20/02/2018 12:02, Philippe Bourcier wrote: >> > >> On va faire une table-ronde sur SD-WAN "Et si on collait tout sur Internet >> ?". >> C'est un sujet mi-tech, mi-business... et je cherche encore quelques >> personnes >> intéressées pour déb

Re: [FRnOG] [MISC] Demande info / aide pour le 115

2018-02-22 Par sujet Julien Escario
Le 22/02/2018 à 13:02, Lamoule a écrit : > Bonjour la liste, > > J'aurai besoin de votre aide pour identifier un contact chez SFR > > En résumé : le 115 ( numéro d'appel d'urgence pour les sans abris ) n'est > pas correctement routé la nuit sur la région de Pau et des gens n'arrivent > pas à le j

Re: [FRnOG] [MISC] Demande info / aide pour le 115

2018-02-22 Par sujet Julien Escario
Le 22/02/2018 à 13:29, David Ponzone a écrit : > J'ai un alias que j'ai donné à Lamoule (merci les préfectures qui ont pas > entendu parler de BCC), on va voir s'il marche. > > Ceci dit c'est pas du pénal ça pour le dirigeant de SFR en cas de décès causé > par la non-joignabilité d'un numéro d'u

[FRnOG] [BIZ] Trouver de la fibre (petite quantité)

2018-02-28 Par sujet Julien Escario
Bonjour, Pour $taf, je dois trouver un peu de fibre : monomode, 6 brins, quelques kms, outdoor (enterrée dans de la gaine P.E.). Je n'ai eu besoin que de quelques jarretières jusqu'à présent donc mes fournisseurs sont un peu hors de prix sur ce genre truc. J'ai déjà passé commande d'un truc simila

Re: [FRnOG] RE: [TECH] Nexus + DWDM, question technique

2018-02-28 Par sujet Julien Escario
Le 25/02/2018 à 22:37, Mathieu HUSSON a écrit : Ou tu peux prendre des accordables. La différence de prix est faible et tu es assuré d'avoir les bonnes optiques puisque tu peux en changer la longueur d'onde. Cela te permet aussi de raccourcir tes délais d'appro. Tiens, petite question : les t

Re: [FRnOG] RE: [TECH] Nexus + DWDM, question technique

2018-03-01 Par sujet Julien Escario
Le 01/03/2018 à 16:28, Mathieu HUSSON a écrit : > C'est bien la raison. > > La bande C couvre environ 35nm. > > La technologie utilisée pour les lasers est une techno semi-conducteur basée > sur l'Indium Phosphide InP. > Il ne permet pas d'émettre sur une plage aussi large, ni à de très forte >

Re: [FRnOG] [TECH] Avis sur Mikrotik CRS317-1G-16S+RM

2018-03-27 Par sujet Julien Escario
Le 27/03/2018 à 17:10, Frank ALEXIS a écrit : > Bonjour à vous, les experts LAN/WAN, dont je bois les emails avec plaisir > (pas de truc tordus hein !), > > J'aimerai avoir vos avis sur ce Mikrotik CRS317-1G-16S+RM Je n'ai qu'une première impression à te fournir puisqu'on vient d'en déployer un

Re: [FRnOG] [TECH] Avis sur Mikrotik CRS317-1G-16S+RM

2018-03-28 Par sujet Julien Escario
Le 27/03/2018 à 18:07, David Ponzone a écrit : > Je confirme :) > C'est redoutable. > Le language de scripting permet de faire des trucs sioux. Y compris des trucs indispensables comme leur faire jour Thunderstruck. Testé et approuvé, y compris en cluster avec synchro NTP. Bon, le son n'est pas au

[FRnOG] [TECH] Serveur SIP spécifique trunks

2018-04-04 Par sujet Julien Escario
Bonjour, Nous commençons à avoir pas mal d'iPBX ici et là et on se pose la question de disposer d'un serveur de trunks. L'idée étant d'avoir des trunks assez velus venant d'opés X ou Y arrivant sur une seule et même machine assez basique (et redondée) qui s'occupe de redistribuer les canaux aux dif

[FRnOG] [BIZ] SD-WAN

2018-04-12 Par sujet Julien Escario
Le 12/04/2018 à 11:14, Xavier Beaudouin a écrit : > Bonjour Reda, > > >> Je travaille actuellement sur le sujet du SD-WAN et aimerai avoir vos >> impressions sur cette nouvelle technologie ? > > [...] (+ signature faisant 10 mètres). > > As-tu regardé les archives de la ml ? Ce sujet IMHO avai

Re: [FRnOG] [MISC] IPv4, c'était bien tant que ça a duré

2018-04-17 Par sujet Julien Escario
Le 17/04/2018 à 10:39, Stephane Bortzmeyer a écrit : > 185.0.0.0/8, le dernier /8 qui avait été alloué au RIPE-NCC par l'IANA > , > vient d'être terminé, avec une allocation pour un opé

Re: [FRnOG] [MISC] Question BGP IX

2018-04-19 Par sujet Julien Escario
Le 18/04/2018 à 22:10, Guillaume Barrot a écrit : > Financierement le transit est quasi au même prix de revient que sur un IX > (ramené au Mbit), sauf cas exceptionnels (genre ceux qui ont des besoins de > 100G partout dans le monde). > > Gain technique : latence, connexion directe (et backup via

[FRnOG] [TECH] Taille min des annonces IPv6 sur BGP

2018-04-19 Par sujet Julien Escario
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Bonjour, Il existe un standard 'de fait' sur IPv4 en BGP : le filtrage systématique des annonces plus spécifiques que /24. Est-ce qu'un tel filtrage est valable aussi sur IPv6 ? Si vous filtrez sur la taille en IPv6, à quelle taille vous vous arrête

Re: [FRnOG] [MISC] IPv4, c'était bien tant que ça a duré

2018-04-19 Par sujet Julien Escario
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Le 18/04/2018 à 08:50, Joffrey Fontaine a écrit : > Hello, mais je crois qu'à un moment, certains en ont abusé (on ne se poser > pas la question de disponibilité des ips) Dans l'université ou je bosse, on > a un /16. Toutes les imprimantes ont une ip

Re: [FRnOG] [TECH] Taille min des annonces IPv6 sur BGP

2018-04-20 Par sujet Julien Escario
est pas idéal, non ? > > >> On 20 Apr 2018, at 14:59, Jérôme Nicolle wrote: >> >> Julien, >> >> Le 19/04/2018 à 09:59, Julien Escario a écrit : >>> Y'a t'il une bonne pratique en la matière ? >> >> Tout à fait ! Le filtre "

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Julien Escario
Hello, Même chose ici, saturation du port ... IP protocol 254 ? WTF ? C'est un test ? Julien Le 24/04/2018 à 15:15, Vincent PAGES a écrit : > Hello, > > Je confirme j'ai ouvert un ticket à l'instant. > > On a ca dans notre netflow: > dst host 195.42.145.195 > Date first seen Duration

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Julien Escario
Le 24/04/2018 à 15:38, Julien OHAYON a écrit : > Nous aussi on a shut sur TH2 ça saturait notre port :) Mouais, otez moi d'un doute : je suis en remote-IX avec plusieurs IX sur un port avec un VLAN/IX (on a pas tous des infras d'agrume). Du coup, même en shuttant le VLAN, je me prends toujours le

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Julien Escario
Le 24/04/2018 à 15:47, Vincent PAGES a écrit : > J'ai eu la même discussion il y a qqs instants, le problème est que même > si vous n'êtes pas saturés, il y a un risque que vous envoyez du trafic > à des membres en 1Gbit qui ont laissé leurs sessions ouvertes sur les RS > par exemple :) Alors là,

Re: [FRnOG] [ALERT] Flood sur equinix IX

2018-04-24 Par sujet Julien Escario
Le 24/04/2018 à 16:57, Jérôme Nicolle a écrit : > > > Le 24/04/2018 à 16:37, Jérôme Nicolle a écrit : >> On a une idée du temps que cette saleté tient sur pile ? > > Pas si longtemps que ça, c'est fini. Le temps de changer les piles peut être ? <> signature.asc Description: OpenPGP digital sig

Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-25 Par sujet Julien Escario
Le 25/04/2018 à 07:45, Sabri Boukari a écrit : > Bonjour Raphaêl, > > Oui, faute grave et lourde sont des motifs du licenciement. > Par contre cette histoire de restriction de droit, je ne vois pas le > sujet... Je ne voudrais pas dire de connerie mais faute grave seule, ça ne suffit pas pour lic

Re: [FRnOG] [TECH] MIkrotik + r11e-lte

2018-04-25 Par sujet Julien Escario
Le 25/04/2018 à 09:08, Olivier Lange a écrit : > Hello, > > Comme je sais qu'il y a des spécialistes Mikrotik dans le coin, je tente. > > Est-ce que vous avez une conf spéciale avec les modems 4G r11e-lte de > Mikrotik? Je suis en train d'en tester un, sur un RB912UAG. Il monte, pas > de soucis,

Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-25 Par sujet Julien Escario
Le 25/04/2018 à 10:05, Benjamin BILLON a écrit : >> Mais c'est également ma crainte, d'avoir un gars qui supprime tout, backup y >> compris, le jour ou il est licencié... > Et c'est la responsabilité du ... responsable IT d'avoir des backup séparés > et pas accessibles par les mêmes personnes que

Re: [FRnOG] [MISC] "Chef, j'ai glissé"

2018-04-25 Par sujet Julien Escario
Le 25/04/2018 à 10:35, Alexis Lameire a écrit : > ca me fait penser aux procédure de signature dnssec > > https://www.cloudflare.com/dns/dnssec/root-signing-ceremony/ > > si vous voulez vous marrer ! Oui, c'est assez fun. Surtout quand on sait qu'il y a eu une procédure d'évacuation du DC au mil

Re: [FRnOG] [MISC] RGPD & RFC6302 (log des IP)

2018-04-25 Par sujet Julien Escario
Le 25/04/2018 à 10:17, Alexandre Archambault a écrit : > > Pendant que la CNIL semble très absorbée par l’étude de la portée de > l'arrêt #Tele2 (qui date juste de décembre 2016, et qui a dézingué le > régime de conservation indiscriminé des données, après une première > alerte en 2014), il y en a

Re: [FRnOG] [TECH] RE: Craquement voix sur lien fibre

2018-04-30 Par sujet Julien Escario
Le 30/04/2018 à 10:37, Sébastien 65 a écrit : > Je ne connaissais pas ce type de carte pour IPBX... > > > J'ai eu quelque retour me demandant si je virtualisai l'IPBX, est-ce > parmis-vous ont des soucis lorsque le centrex est virtualisé ? > > > Pour ma part j'utilise du Asterisk et du Xivo/Wa

Re: [FRnOG] [TECH] Question sur certificat SSL sur adresse privée

2018-04-30 Par sujet Julien Escario
Le 30/04/2018 à 11:26, Laurent a écrit : > Hello la liste, > > j'ai besoin d'un certificat SSL signé par un CA officiel bien supporté dans > des keychains java de base, mais pour des serveurs qui ont des ips privées > (en 10/8) et sans résolution de nom côté client. Donc je veux signer un > common

Re: [FRnOG] [TECH] Question sur certificat SSL sur adresse privée

2018-04-30 Par sujet Julien Escario
Le 30/04/2018 à 12:11, pascal.val...@free.fr a écrit : > par contre si tu veux utiliser lets'encrypt ce sera plus tricky, puisque > lest'encrypt se connecte a ton serveur pour verifier sa validité. mais tu > pourrais tricher en faisant un wildcart avec let's encrypt sur un serveur > publique puis e

Re: [FRnOG] [TECH] Question sur certificat SSL sur adresse privée

2018-04-30 Par sujet Julien Escario
Le 30/04/2018 à 13:58, Bruno Pagani a écrit : > Le 30/04/2018 à 12:14, Julien Escario a écrit : > >> Le 30/04/2018 à 12:11, pascal.val...@free.fr a écrit : >>> par contre si tu veux utiliser lets'encrypt ce sera plus tricky, puisque >>> lest'encrypt se

Re: [FRnOG] [TECH] Question sur certificat SSL sur adresse privée

2018-04-30 Par sujet Julien Escario
Le 30/04/2018 à 15:59, Radu-Adrian Feurdean a écrit : > On Mon, Apr 30, 2018, at 14:31, Laurent wrote: >> Merci pour toutes ces réponses. Je retiens : >> >> - c'est interdit >> - il faut donc faire autrement : /etc/hosts ou CA Root interne. (Le reste >> n'est pas faisable comme indiqué dans mon mes

Re: [FRnOG] [TECH] Freeradius3 et attributs Tunnel-*

2018-05-03 Par sujet Julien Escario
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Le 03/05/2018 à 09:22, Pierrick Tassin a écrit : > Hello la liste, > > Je viens une nouvelle fois solliciter votre aide. > > J'installe actuellement un freeradius en version 3.0.12 sur une debian > stretch. Je rencontre des soucis avec les champs

[FRnOG] [MISC] RIPE76 : Covoit grand est

2018-05-04 Par sujet Julien Escario
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Bonsoir, Comme c'est la fin de semaine, j'en profite pour faire les annonces qui ne seront pas lues. Pas mal d'entre vous auront remarqué que ça va être chaud d'aller à Marseille en transports en commun. En tout cas, nous, on a pas d'"aréoport" proc

Re: [FRnOG] [ALERT] Problème interco orange

2018-05-14 Par sujet Julien Escario
Le 14/05/2018 à 11:14, Quentin Leconte a écrit : > Des problèmes de MAJ Windows, de l’espace client Orange qui marche pas en > transit, du truck SIP cassé de tous les côtés. > > Les admin-net font le pont et c’est tout l’internet qui est cassé. :-) Et attend : on est un certain nombre à être en

Re: [FRnOG] [TECH] demande d'infos sur achats d'IP

2018-05-21 Par sujet Julien Escario
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Le 21/05/2018 à 11:13, Olivier Lange a écrit : > Tu peux tj recrer une demande ripe. Tu n'aura pas plus de droit de vote > mais tu pourra ravoir un /22 si ca te suffit. C'est ce qu'on a fait. > > Olivier Alors, je ne sais pas de quelle 'demande'

Re: [FRnOG] [TECH] demande d'infos sur achats d'IP

2018-05-21 Par sujet Julien Escario
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Le 21/05/2018 à 11:24, Olivier Lange a écrit : > > > Le 21 mai 2018 à 11:18, Julien Escario <mailto:julien.esca...@altinea.fr>> a écrit : > > -BEGIN PGP SIGNED MESSAGE- Hash: SHA512 > > Le 21/05/2018

Re: [FRnOG] [TECH] demande d'infos sur achats d'IP

2018-05-21 Par sujet Julien Escario
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 Le 21/05/2018 à 12:27, Radu-Adrian Feurdean a écrit : > On Mon, May 21, 2018, at 11:18, Julien Escario wrote: >> Ensuite, one lir-one fee-one vote. Donc 2000 € de setup, 1400 €/an >> (moins rétribution) et tu as autant de votes que de

Re: [FRnOG] [TECH] Migration Office 365

2015-02-11 Par sujet Julien Escario
Le 11/02/2015 09:31, Julien Schafer a écrit : Bonjour Un de nos clients envisage de migrer sur Office 365. Ils souhaitent utiliser la messagerie externalisée, Sharepoint Online, installer Office sur les PC et tester Lync sur qlqs utilisateurs. Ils partent d'un environnement Lotus Domino/Notes

Re: [FRnOG] [BIZ] recherche hébergement en Datacenter pour 60 racks dans l'Essonne

2015-04-14 Par sujet Julien Escario
Le 14/04/2015 14:46, Eric Belhomme a écrit : Bonjour la liste, Ma société réfléchi en ce moment à externaliser l'hébergement de serveurs - beaucoup de serveurs - en data centre. Nos besoins : C'est logique et la tendance ... En province. Sur les capitales régionales maintenant, la logiq

Re: [FRnOG] [TECH] Soft management réseau

2015-05-18 Par sujet Julien Escario
Le 18/05/2015 15:30, Pub Noend a écrit : je suis d’accord avec toi … mais il veut faire çà lui même. il a fait développer un petit soft en interne, et le gars est parti. il a peur que le soft ne soit pas pérenne :( Alors ça doit être très formateur pour lui : c'est exactement la raison pour l

Re: [FRnOG] [TECH] Pdu managé double source ?

2015-05-18 Par sujet Julien Escario
En ce qui nous concerne, on a collé un STS (ou ATS - 2U faible profondeur, on a mis des switchs à l'arrière) alimenté par les deux arrivées de jus et on a branché les PDUs dessus ensuite. Sachant que le STS lui même dispose de 2x8 prises C13 quand même. Julien Le 19/05/2015 00:29, David Ponzon

Re: [FRnOG] [TECH] KVM PROXMOX

2015-06-11 Par sujet Julien Escario
Le 11/06/2015 09:40, Christophe Casalegno (Digital Network) a écrit : >> On Wed, Jun 10, 2015 at 05:25:51PM +0200, David Ponzone wrote: >>> Hein ? >>> Reboot entre chaque modif réseau ? >>> C’est une blague ? >> >> Toujours possibilité de feinter à coup d'init.d stop/start et un >> remplacemen

Re: [FRnOG] [TECH] KVM PROXMOX

2015-06-11 Par sujet Julien Escario
Le 11/06/2015 12:21, Christophe Casalegno (Digital Network) a écrit : >> Merci pour le tip (houlà, ça fait vieux con). Valable en 3.4 ? >> Faisable à distance en ssh ? Ca coupe le trafic ou c'est quasi invisible ? > > Si c'est une prod, teste d'abord sur une infra de test ;) Oui je fais ça à > dis

[FRnOG] [TECH] Les multiplexeurs (et consorts)

2015-06-29 Par sujet Julien Escario
Bonjour, A propos des multiplexeurs optiques, une petite question m'est subitement venue. Je m'explique : * Sur un RIP, on me fournit une offre mutltiplexée en me disant qu'il faut que j'ai des optiques CWDM en 1510nm. Ca a l'air relativement spécifique mais j'ai des fournisseurs qui déchirent et q

Re: [FRnOG] [TECH] Les multiplexeurs (et consorts)

2015-06-29 Par sujet Julien Escario
Le 29/06/2015 17:29, Frédéric Accarion a écrit : > Bonjour Julien, > > Quelques précisions.: > > Pour le premier RIP avec des optiques CWDM il s'agit d'un Multiplexeurs > optiques ou les signaux sont colorés depuis les optiques, Dans le > multiplexeur. Technologie passive. > Pour le second RIP

Re: [FRnOG] [BIZ] Cherche Hébergement

2015-07-15 Par sujet Julien Escario
Salut, Le 15/07/2015 09:12, Xavier Beaudouin a écrit : > Hello, > > >> Je vais prêcher ma paroisse, mais sachez qu'il n'y a pas que OVH et >> Online sur le marché FR :) > > Je dirais pareil :D > >> Il y en a plein d'autres, entr'autres ikoula, digicube, firstheberg, >> netissime, etc... > > (

Re: [FRnOG] [TECH] Routeur intermediaire pour aiguiller le trafic vers différentes adsl

2015-07-31 Par sujet Julien Escario
Le 31/07/2015 15:27, Antoine Durant a écrit : > [...] je préfère aussi monter un router un peu de marque pour ne pas avoir de > "problème" dans le futur... Marrant c'est exactement la logique qui fait que Cisco fait encore du chiffre. Y'en a pas d'autre. #trolldi Julien smime.p7s Description

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-14 Par sujet Julien Escario
Le 15/09/2015 00:51, Frederic Dhieux a écrit : Le 14/09/2015 22:12, Raphael Mazelier a écrit : J'ai pas dit que cela devait être forcement le cas en nominal, certain le font (jaguar de souvenir), d'autre (moi le premier) non. En revanche avoir un /24 en stock qui peut servir en cas de besoin

Re: [FRnOG] [TECH] Ip d'interco bgp

2015-09-15 Par sujet Julien Escario
Le 15/09/2015 10:30, Radu-Adrian Feurdean a écrit : > On Tue, Sep 15, 2015, at 08:16, Julien Escario wrote: >> Plus propre : à ma connaissance, rien n'interdit d'établir un peer BGP >> en ipv6 pour annoncer des routes en v4. > > En EBGP tu as toujours besoin d'

[FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-23 Par sujet Julien Escario
Bonjour, un client me demande de créer un hôte DNS qui pointerait vers 127.0.0.1. Ceci pour faire du dev sur sa bécane ... Je n'aime pas l'idée de créer une config globable pour un besoin local mais il insiste. Je crois me souvenir qu'il y avait des raisons plus pragmatiques pour ne pas faire une

Re: [FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-23 Par sujet Julien Escario
Le 23/09/2015 15:14, Raphael Jacquot a écrit : > On 09/23/2015 03:11 PM, Julien Escario wrote: >> Bonjour, >> un client me demande de créer un hôte DNS qui pointerait vers 127.0.0.1. >> Ceci pour faire du dev sur sa bécane ... > > il faut lui expliquer que c'est d

Re: [FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-23 Par sujet Julien Escario
Le 23/09/2015 15:33, SIMANCAS Hugo a écrit : > Bonjour, > > Qu'il se fasse une modification dans le /etc/hosts ou > C:\Windows\System32\drivers\etc sur Windows (mode admin sur notepad). > Ce sera plus simple. Alors au risque de me répéter, c'est ce que j'ai proposé. Le client bloque là dessus.

Re: [FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-23 Par sujet Julien Escario
Le 23/09/2015 16:20, David Ponzone a écrit : > +1 > > http://www.cyberciti.biz/faq/linux-unix-bind9-named-configure-views/ Mouarf ! On le fait bien sur nos serveurs DNS mais évidemment, le 'client' utilise les nameserver de ... 1&1 ! Si quelqu'un peut me dire où trouver la gestion des views dans

Re: [FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-23 Par sujet Julien Escario
Le 23/09/2015 16:09, Laurent a écrit : > Le 23/09/2015 16:07, Nicolas Vigier a écrit : >> J'ai du mal à voir ce qu'il y a de si problematique à avoir 127.0.0.1 >> dans un DNS au point d'évoquer des solutions aussi compliquées pour >> l'éviter ... > > On est bien d'accord, hein ;) Hey ! Finalement

[FRnOG] [MISC] Fwd: Réponse automatique

2015-09-23 Par sujet Julien Escario
On peut couper ? Chaque post génère un retour ... Déjà un répondeur sur une ml, mouais mais si en plus il répond plusieurs fois par jour, ça va devenir carrément lourd. Quelqu'un veut les contacter pour leur proposer le script sieve qui va bien ? Julien Message transféré Sujet

Re: [FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-23 Par sujet Julien Escario
Le 23/09/2015 16:42, David Ponzone a écrit : > Sincèrement, j’ai du mal à voir le problème. > > Il veut un: > > dev.monsitealacon.com IN A 127.0.0.1 > > parce qu’il a du mal à tester son site en tapant: > > http://127.0.0.1/ > > ? > > Ben fais lui son A, avec un écrit de sa part a

Re: [FRnOG] [MISC] Hôte pointant vers 127.0.0.1

2015-09-23 Par sujet Julien Escario
Le 23/09/2015 16:53, Louis a écrit : > dis moi ton client, il n'est pas sur la liste? Parce que si oui, tu as plus > besoin de poser la question ;-) Nan, j'ai dis que c'était un dev. Les devs, par définition ne s'intéressent qu'aux langages de programmation qui bouffent le maximum de ressource ser

Re: [FRnOG] [TECH] [SOLVED] Hôte pointant vers 127.0.0.1

2015-09-24 Par sujet Julien Escario
Le 23/09/2015 18:57, Jonathan Leroy a écrit : > Le 23 septembre 2015 15:41, Antoine DURANEL > a écrit : >> Le service DNS de xip.io semble correspondre à ce que cherche à faire ton >> client : http://xip.io/ > > AMHA, c'est la meilleure solution. > Merci à tous pour vos analyses et propositions

Re: [FRnOG] [TECH] Hôte pointant vers 127.0.0.1

2015-09-24 Par sujet Julien Escario
Le 24/09/2015 12:23, David Ponzone a écrit : > Tu mets ta preprod dans un sous-domaine que tu délègues à un DNS interne (en > RFC1918 donc probablement), qui n’est pas accessible de l’extérieur. > Donc les postes internes eux arriveront à résoudre. > > Un vue sans utiliser les vues que Stéphane n

[FRnOG] [TECH] Avis et conseils peplink

2015-10-14 Par sujet Julien Escario
Bonjour, On m'a récemment vanté les vertues des appliances Peplink pour faire de l’agrégation de liens. Il se trouve que j'aimerais bien fournir une porte de sortie à un prospect en lui faisant du bonding de 2 VDSL (la notion de dispo est très loin dans son besoin, il veut du débit). On m'a dit 'P

Re: [FRnOG] [TECH] Avis et conseils peplink

2015-10-14 Par sujet Julien Escario
u paies pour un truc 'out of the box' et MLVPN, faut te coller la config. Mouais, ca ne me fait pas forcément peur. > Il y a la liste de leurs distri sur leur site. > Pas de distri en France apparement, mais 3 revendeurs certifiés. Thx Julien > Le 14 oct. 2015 à 10:40, Julien Esca

Re: [FRnOG] [TECH] Avis et conseils peplink

2015-10-14 Par sujet Julien Escario
Le 14/10/2015 11:16, Jérôme Marceau a écrit : > Bonjour Julien, > > A voir ;) > https://www.ovhtelecom.fr/overthebox/ Ah mais déjà vu. Ca a l'air chouette sauf que dans mon cas, j'aimerais avoir le concentrateur MLVPN dans mon backbone. Et non, je ne ferais pas un hack à base de VPN au dessus d'

Re: [FRnOG] [TECH] Avis et conseils peplink

2015-10-14 Par sujet Julien Escario
Le 14/10/2015 10:53, slesim...@laposte.net a écrit : > Salut Julien, > Cela fonctionne parfaitement mais c'est hors de prix! Sans ordre de grandeur, c'est gratuit comme affirmation. Mais merci, je tremble déjà dans mes chaussettes à l'idée de recevoir un devis ;-) > Un routeur + licence boundin

Re: [FRnOG] [TECH] Avis et conseils peplink

2015-10-14 Par sujet Julien Escario
Le 14/10/2015 11:38, Oceanet - Cédric BASSAGET a écrit : > Salut, > J'ai mis en place ce matin même chez un client du load balancing entre un VDSL > Orange et un VDSL OVH. > Réalisé sur un routeur mikrotik, ça marche niquel pour l'instant (bon OK j'ai > très peu de recul...) > > Cédric On parle d

[FRnOG] [TECH] Un coup de main à Protonmail ?

2015-11-05 Par sujet Julien Escario
Bonjour, Les petits gars de Protonmail se prennent une attaque ddos qui semble plutôt massive et ils peinent à la gérer. Ils lancent un appel à l'aide ici : https://protonmaildotcom.wordpress.com/ Je ne suis pas un expert mais il me semble qu'il y a bien quelques barbus de la chose sur la liste.

Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps

2015-11-12 Par sujet Julien Escario
Bonjour, Le 12/11/2015 14:36, Fabrice Vincent a écrit : Si c'est pour interconnecter deux routeurs en point à point sans gaspiller 1 IP pour le network et 1 autre pour le broadcast, il y a AMHA une solution chez Mikrotik: le point à point (niveau IP) entre 2 IP quelconques. ça marche aussi si le

Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps

2015-11-14 Par sujet Julien Escario
Le 12/11/2015 16:33, Clement Cavadore a écrit : On Thu, 2015-11-12 at 16:12 +0100, Julien Escario wrote: Et ça serait valable sur ipv6 ? On vient de me filer une interco ipv6 en /126 pour faire du BGP et j'avoue que je ne pingue même pas le routeur en face ... Non, ca, ca fonctionn

[FRnOG] [TECH] Question assez basique sur routage ipv6

2015-11-16 Par sujet Julien Escario
Bonjour, Nous sommes en train de déployer ipv6 sur notre backbone (no troll inside) et j'aurais une petite question qui va certainement vous paraître basique sur la façon de monter la gateway. On a obtenu une /29 du RIPE (c'est tout frais) : 2a06:ac00::/29 On va filer un /64 par VM (on verra ensui

Re: [FRnOG] [TECH] Question assez basique sur routage ipv6

2015-11-16 Par sujet Julien Escario
Le 16/11/2015 14:33, Jonathan Leroy a écrit : > Le 16 novembre 2015 14:18, Julien Escario a écrit : >> J'ai loupé un truc mais pas moyen de mettre le doigt dessus. Ou alors c'est >> normal en ipv6 et il me manque encore quelques bases. > > Comme ta gateway e

Re: [FRnOG] [TECH] Question assez basique sur routage ipv6

2015-11-16 Par sujet Julien Escario
Le 16/11/2015 14:58, David Ponzone a écrit : > Tu peux pas juste dédier un /64 à ton hosting de VM, avec la .1 sur la > gateway ? > Ca te laisse un peu de marge d’ici que tu utilises tout :) Si je peux mais c'est contraire aux recommandations du RIPE qui préconise un /64 par machine. Si il y a b

Re: [FRnOG] Re: [TECH] Question assez basique sur routage ipv6

2015-11-17 Par sujet Julien Escario
Le 17/11/2015 15:09, Stephane Bortzmeyer a écrit : > On Tue, Nov 17, 2015 at 03:05:13PM +0100, > Samuel Thibault wrote > a message of 14 lines which said: > >>> En tant que client >> >> Ce n'était pas précisé :) > > Il y a peut-être un malentendu : c'était client au sens commercial > (par opp

Re: [FRnOG] [TECH] Re: LTE sur Mikrotik

2015-12-09 Par sujet Julien Escario
Le 09/12/2015 12:34, Jérôme Nicolle a écrit : > Salut David, > > Le 09/12/2015 12:12, David Ponzone a écrit : >> Je fais suite à mon propre message, car une âme charitable vient de >> m’apprendre l’arrivée d’un CPE LTE chez Mikrotik: > > Merci pour l'info, produit très intéressant en effet. > >

Re: [FRnOG] [TECH] Besoin de vos feedback pour très gros projet

2015-12-15 Par sujet Julien Escario
Le 15/12/2015 14:24, FanThomaS a écrit : > Les mecs qui ont fait "TOR 1.0" n'ont pas de maîtrise en cryptographie, je > préfère partir sur une bonne base. Yep et comme toi tu maîtrises (top post, toussa), tu commences par venir demander ici quoi faire. Hum, ça sent bon le projet planétaire de lut

Re: [FRnOG] [TECH] Besoin de vos feedback pour très gros projet

2015-12-15 Par sujet Julien Escario
Le 15/12/2015 14:46, FanThomaS a écrit : > J'ai pas tout compris ? Ah ben voilà, c'est ce que l'on t'explique depuis tout à l'heure : tu n'as pas tout compris. Arrête le fud JeanKev, tu es démasqué ! smime.p7s Description: Signature cryptographique S/MIME

  1   2   3   4   5   6   >