Re: [FRnOG] [MISC] Architecte OSS

2015-09-30 Par sujet Raphael Mazelier
t fait dans le passé chez divers opérateurs... Pour ceux qui ne connaissent pas les termes, OSS chez les opérateurs : https://fr.wikipedia.org/wiki/Operations_Support_System et BSS : https://fr.wikipedia.org/wiki/Business_Support_System -- Raphael Mazelier --- Li

Re: [FRnOG] [TECH] IP transit / Free et ou Orange

2015-09-30 Par sujet Raphael Mazelier
Le 30/09/15 16:28, David Ponzone a écrit : C3215E , c’est l’offre 3215 + clients + peers ? Effectivement, si c’est bien celle-là, c’est pas déconnant. Yep c'est ça. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Re: Filtrage anti-5060to5060 sur clients Livebox Pro

2015-10-07 Par sujet Raphael Mazelier
i pas suivi le thread, mais oui je me rappelle de source sur que la livebox fait des trucs très laid avec le sip. Question : est ce que le port destination est 5060 ou pas ? parce que des alg sip pourri j'en ai vu des tonnes. -- Raphael Mazelier --- Liste de diffusio

Re: [FRnOG] [TECH] Re: Filtrage anti-5060to5060 sur clients Livebox Pro

2015-10-07 Par sujet Raphael Mazelier
probable que la livebox ait laissé l'alg sip d'activé par défaut (ou tuné en fonction de leurs besoins). Si tu veux t'assurer que cela vient de la livebox il te faudrait pouvoir utiliser un port destination différent de 5060. -- Raphael Mazelier -

Re: [FRnOG] [TECH] Design réseau L2

2015-10-08 Par sujet Raphael Mazelier
khaul vers tes routeurs 2) Backbone mpls supportant vpls (ou autre), mais il te faut des routeurs sur chaque pop, assez cher et complexe, mais bonne flexibilité. 3) Une boucle L2 avec ou sans STP (comme un IX à l'ancienne quoi). Sans doute le moins cher, plus simple, mais le moi

Re: [FRnOG] [BIZ] Mise en place de serveurs en anycast sur différents continents

2015-10-08 Par sujet Raphael Mazelier
ple mais ils sont en général moins souples également sur ce qu'ils vendent. Tu viens de pointer le problème. Tu recherche de la souplesse et un opérateur/hébergeur présent world-wide, donc gros. C'est à priori antinomique mais je me trompe peut être, et il existe peut être la p

Re: [FRnOG] [BIZ] Mise en place de serveurs en anycast sur différents continents

2015-10-08 Par sujet Raphael Mazelier
Paris (par exemple), il n'y a rien qui te dit que ton trafic fr n'entre pas par transitaire 1 à New York, et donc fasse le tour de la planète. Il y a moyen de ruser et de tenter de limiter la portée de tes annonces (via les communautés proposé par tes transitaires), mais cela reste alé

Re: [FRnOG] [BIZ] Mise en place de serveurs en anycast sur différents continents

2015-10-08 Par sujet Raphael Mazelier
besoin afin de mutualiser les couts fixe, mais je rêve sans doute. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Fwd: [address-policy-wg] 2015-05 New Policy Proposal (Revision of Last /8 Allocation Criteria)

2015-10-20 Par sujet Raphael Mazelier
chat de bloc ipv4). Après tout s'il reste encore des ipv4s, autant les donner a ceux qui ont réellement besoin ? -- Raphael Mazelier Le 20/10/15 16:20, Radu-Adrian Feurdean a écrit : Bonjour, Une nouvelle proposition vient d'etre publie, avec le but de modifier les regles d'a

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Raphael Mazelier
Back to basic. Ton AS ne devrait jamais être disjoint. Dépendant de ta localisation de tes deux datacenters, le mieux c'est quand même de prendre une dark. Si tu ne peux pas tu utilise deux l2l, voir un l2l avec backup sur Gre. 2eme point : on redit, tu fait tourner un IGP entre des deux rout

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-02 Par sujet Raphael Mazelier
s tes transitaires pour ne pas leur renvoyer tes /32 :) -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-03 Par sujet Raphael Mazelier
Le 03/11/15 09:58, Jérôme BERTHIER a écrit : BFD ne serait pas plus adapté pour faire ça ? BFD aide a une détection ultra rapide, mais en général ta session IBGP doit tomber car ta loopback a disparu de ton IGP. Donc un IGP bien tuné est le premier truc à faire. -- Raphael Mazelier

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-03 Par sujet Raphael Mazelier
Question : tes /32 correspondent a quoi ? des IPs de services sur des serveurs ? Et sinon oui tu mes les /32 sur tes deux routeurs avec des poids différents. Le 03/11/15 15:06, Montgomery SIMONPIETRI a écrit : Hmmm l'autre option peut être encore plus simple serait simplement de mettre un po

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-03 Par sujet Raphael Mazelier
éfixes aux deux routeurs via le protocole de ton choix (BGP est souvent un bon choix). -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Failover en cas de défaillance routeur BGP

2015-11-03 Par sujet Raphael Mazelier
Le 03/11/15 17:35, David Ponzone a écrit : Si tu optes pour iBGP, oublie pas de bien monter tes sessions de tous tes LNS/FW/… vers tes 2 routeurs! Oui ça va mieux en le disant :) -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Juniper NFX 250

2015-11-04 Par sujet Raphael Mazelier
Plof, Sur le papier ce genre de petit boitier réseau/serveur est très intéressant, si le pricing et licensing est adapté. Je vois plein d'application, comme : - vrai srx multi tenant - si vmx, routeur intermédiaire sympa - contrôleur sdn Malheureusement pour le moment le datasheet est effecti

Re: [FRnOG] [TECH] Juniper NFX 250

2015-11-04 Par sujet Raphael Mazelier
es EX, SRX, et NS (mais bon Netscreen c'est fini). Coté SRX il y a des nouveaux modèles en préparation pour combler les vides laissés, avec des performances meilleures, et une gamme que je trouve rationalisée. (comme d'habitude plus de détail chez les sales juniper).

Re: [FRnOG] [TECH] Bouquin pour se former sur l'automatisation réseau

2015-11-05 Par sujet Raphael Mazelier
urs identiques aux descriptions de ports, vlans et IP près). Vous avez des idées? -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] RE: switch OS open source ?

2015-11-06 Par sujet Raphael Mazelier
egistre tu peux regarder ces switchs basés sous FreeBsd : http://www.smartcom.bg/our-products/ -- Raphael Mazelier Le 06/11/15 09:36, Sebastien Maillet a écrit : Bonjour, Oui, tu peux regarder du côté de: http://www.penguincomputing.com/products/network-switches/ http://www.qct.io/Product/Networ

Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps

2015-11-10 Par sujet Raphael Mazelier
ar le matériel a vraiment l'air intéressant et d'un bon rapport qualité prix, mais l'OS pas encore au niveau. D'ailleurs pourquoi ne pas opensourcer ces plateformes ? ca serait tellement plus malin de la part de microtik. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Routeurs pour relier 3 sites en 10Gbps

2015-11-12 Par sujet Raphael Mazelier
le CPE. Ca marche pas chez tout le monde, mais ça marche chez Cisco, et chez Mikrotik. Ca marche aussi sur Technicolor (conf pas simple). Et probablement pour d’autres. Ceci dit, je préfère aussi le /31 sur le WAN :) -- Raphael Mazelier --- Liste de diffusion du

Re: [FRnOG] [TECH] VPN MPLS couche 2 ou 3

2015-11-24 Par sujet Raphael Mazelier
haque site. Si cela ne pose pas de problèmes c'est sans doute une meilleure solution. Cdt, -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] VPN MPLS couche 2 ou 3

2015-11-24 Par sujet Raphael Mazelier
s bon pointeur. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] AS Ranking

2015-12-01 Par sujet Raphael Mazelier
Le fait d’être tiers 1 ou pas, est finalement assez peu intéressant pour le client. Ce qui importe finalement c'est que ton transitaire ait des tuyaux non saturés et courte vers les destinations qui t'importe (payant ou pas le tuyau). Le 01/12/15 12:05, David Ponzone a écrit : Il y avait eu

Re: [FRnOG] [MISC] ZNE-ZABPQ

2015-12-31 Par sujet Raphael Mazelier
moins que cela n'ait changé, ces informations étaient payante (base G'NUM) : http://www.arcep.fr/index.php?id=8765 -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] normalisation des communautés BGP de trou noir

2016-01-13 Par sujet Raphael Mazelier
Bonjour, Cela serait tellement une bonne chose. Malheureusement les trois transitaires que j'utilise ont une communauté différente pour le rtbh (voir pour certain impose de peerer avec un routeur dédié a cela). Et pour le coup cela ne ressemble pas du tout à ASN:666. Cdt, -- Ra

Re: [FRnOG] [TECH] normalisation des communautés BGP de trou noir

2016-01-14 Par sujet Raphael Mazelier
Le 13/01/16 18:36, Michel Py a écrit : Raphael Mazelier a écrit : Cela serait tellement une bonne chose. Malheureusement les trois transitaires que j'utilise ont une communauté différente pour le rtbh C'est bien ce que je craignais :-( Donc si tu as 3 transitaires a b et c, to

Re: [FRnOG] [TECH] Quelqu'un pour hoster mon AS ?

2016-01-18 Par sujet Raphael Mazelier
Hello, Tu as des IPs ? fort bien. As tu une architecture physique (des routeurs) qui vont avec ? - si oui bah tu prendre deux transitaires au hasard. - si non il faut te trouver quelqu'un qui va hoster ton service et annoncer tes IPs (et éventuellement ton AS si tu le souhaite). -- Ra

Re: [FRnOG] [TECH] Redistribution de routes iBGP

2016-01-19 Par sujet Raphael Mazelier
s la peine que ton autre routeur les ré annonce en IBGP. En revanche ce qui peut se passer lors de gros changement de route de ce style, c'est des lenteur de changement RIB->FIB. -- Raphael Mazelier Le 19/01/16 10:11, Aurélien a écrit : Bonjour, J’ai une question sur une situation t

Re: [FRnOG] [TECH] Redistribution de routes iBGP

2016-01-19 Par sujet Raphael Mazelier
a écrit : Raphael, Pour moi, si A reçoit une route de Transit1 (eBGP) et de B (iBGP), et que la route venant de B est la meilleure, il ne redistribue pas la route qu’il a eu de Transit1 à B. C’est peut-être variable en fonction des implémentations et/ou de la conf. -- Raphael Mazelier ---

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Raphael Mazelier
s peu cher. CPE qui reste une référence, mais effectivement attention vu qu'ils sont EOL. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Recherche modèle ADSL2+ simple, fiable et pas (trop) cher

2016-02-04 Par sujet Raphael Mazelier
bouge plus, et la même conf passe direct sur les modèles récents Technicolor. Oui la conf par défaut est un peu trop verbeuse. Mais une fois compris on est d'accord c'est bien. Ca gérè tout les protocoles d'autoprov aussi; ce qui est un vrai plus. -- R

Re: [FRnOG] [ALERT] réseau OVH en carafe ?

2016-02-12 Par sujet Raphael Mazelier
imiter la casse) Et oui en général la politique de sélection en sortie (en simplifié) est pni > peer > transit. Donc tout le trafic hors pni a été aspiré par le gentil peer russe, qui d'un coup a complétement saturé (logique). -- Raphael Mazelier --- Liste de di

Re: [FRnOG] [ALERT] réseau OVH en carafe ?

2016-02-12 Par sujet Raphael Mazelier
e max prefix. Ce genre d'erreur peut arriver même aux meilleurs... Il me semble d'ailleurs que le même genre d'incident est arrivé à Free il y a quelques années, causé non pas par un max prefix, mais plutot par l'ajout d'une communauté BGP erronée s

Re: [FRnOG] [TECH] Client sous Unix/linux pour du vpn ssl

2012-10-24 Par sujet Raphael Mazelier
rainer une version non java). Pour fortinet en revanche je n'ai rien trouvé, en meme temps comme j'en ai pas j'ai pas beaucoup cherché. A noter qu'a priori cela ne doit pas être bien dur à reverser/coder, mais c'est comme tout il faut prendre le temps

[FRnOG] [TECH] Authentification administrateur radius sur smartedge

2012-10-31 Par sujet Raphael Mazelier
erver 10.X.X.X encrypted-key 23574C37A6A8B54E Cordialement, -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Authentification administrateur radius sur smartedge

2012-10-31 Par sujet Raphael Mazelier
Le 31/10/2012 14:16, Olivier Benghozi a écrit : La doc vient avec le dictionnaire radius, pourtant. Deux VSA VendorSpecific Integer: 72 TTY-Level-Start & 73 TTY-Level-Max, à mettre à 15 (par exemple et pour faire simple). Effectivement je les avait vu, mais mal interprété. En mettant les deux

Re: [FRnOG] [MISC] Activités étrange a SFR Courbevoie.

2012-11-16 Par sujet Raphael Mazelier
Le 15/11/2012 19:36, Xavier Beaudouin a écrit : Est-ce que SFR Courbevoie est devenue vraiment la cour des miracles, car c'est de plus en plus n'importe nawak la bas... NetCenter cela a toujours été du grand n'importe quoi. J'ai des dizaines d'anecdotes plus ou moins rigolotes sur ce DC : -

Re: [FRnOG] [BIZ]Vends Juniper SSG-320

2012-11-26 Par sujet Raphael Mazelier
isable ce qui est très peu pratique. Sinon en release 11 pas de problème particulier. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [ALERT] Security advisory Cisco/Juniper

2012-12-05 Par sujet Raphael Mazelier
ue l'on me donne les détails du trucs, mais juste une idée de ce qui nous attends. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Sécurité du routage BGP et Avenir de la Télématique

2013-01-08 Par sujet Raphael Mazelier
t que l'origine n'a *pas* été changée et que donc les techniques d'authentification de la l'origine (comme les ROA) n'auraient pas aidé. Celui la il est énorme. Je savais bien que le minitel avait de l'avenir. -- Raphael Mazelier -

Re: [FRnOG] [TECH] Forwarding de session L2TP

2013-01-09 Par sujet Raphael Mazelier
Bonjour, Je vois bien le truc techniquement parlant, mais quel est l’intérêt d'un tel setup ? Pourquoi ne pas vouloir annoncer ces lns ? Cdt, -- Raphael Mazelier Le 08/01/2013 21:04, Laurent Cima a écrit : Bonsoir, Il te faut la feature vpdn multihop. Coté radius, tu utilises l

[FRnOG] [TECH] Routage/Route leaking entre VRF et la global table

2013-01-09 Par sujet Raphael Mazelier
Bonjour, Une petite question technique pour changer. (Un truc qui me rend fou) J'ai un cpe cisco 887 avec une vrf dessus. J'aurai besoin de pouvoir router des paquets entre un vlan qui est dans la global et un vlan qui est dans la VRF. J'aimerais éviter de terminer avec du MPBGP et deux VRF (d

Re: [FRnOG] [TECH] Routage/Route leaking entre VRF et la global table

2013-01-09 Par sujet Raphael Mazelier
Salut Mitch et bonne année aussi. Alors si même toi tu n'as pas trouvé de conf propre j'ai peu d'espoir :) Pour tester j'ai finalement décider de bouger toutes mes interfaces de la global vers une vrf MAIN. En mettant des routes statiques transitant par la globale mon routage inter vrf marche

Re: [FRnOG] Re: [MISC] Frnog et profs/chercheurs/écoles [Was: Le routage, enjeu de cyberstratégie]

2013-01-10 Par sujet Raphael Mazelier
ce qu'il en est. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Routage/Route leaking entre VRF et la global table

2013-01-10 Par sujet Raphael Mazelier
, et cela laisse la configuration relativement compréhensible. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [BIZ] Agregation de liens internet

2013-01-23 Par sujet Raphael Mazelier
r ceux que ça intéresse : http://www.futomaki.net/?p=37 -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [BIZ] Agregation de liens internet

2013-01-24 Par sujet Raphael Mazelier
de supervision intégré.-- (un modèle à la openvpn par exemple). Peut être que la on commencerait à s'y intéresser. Au passage tu ne donnes même pas un lien avec un schéma/présentation de ta solution, comment veux tu que ce soit bien accueilli ? Cdt, -- Raphael Mazelier --

Re: [FRnOG] [BIZ] Agregation de liens internet

2013-01-24 Par sujet Raphael Mazelier
la se positionne par rapport à openl2tp par exemple ? - Combien de sessions au max sur un serveur linux récent ? - Est ce qu'un portage sous *bsd est envisageable ? - Est ce que cela gère déjà le mlppp coté serveur ? Cdt, -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [BIZ] Agregation de liens internet

2013-01-24 Par sujet Raphael Mazelier
Et que j'utilise avec de tres bons resultats! 8-) Merci Laurent... Ce thread aura finalement permis de faire connaitre des solution opensource. MLVPN fonctionne sous openbsd d'après le site. Je vais tester ca de suite :) -- Raphael Mazelier --- Liste de

Re: [FRnOG] [TECH] firewall sur routeur Quagga ??

2013-01-31 Par sujet Raphael Mazelier
t plus économique en mémoire? Certe mais niveau fonctionnalité c'est un poil plus limité quand même. Meme sous OpenBSD je conseille Bird. Concernant le sujet initial pas de firewall sur des routeurs, sauf volumes très faibles. -- Raphael Mazelier --- Liste d

Re: [FRnOG] [TECH] Routeurs pour small-business

2013-02-05 Par sujet Raphael Mazelier
emps après qu'il n'était pas vraiment sec. Quels constructeurs conseilleriez-vous sur cette gamme ? Une appliance autour de pfsense, (ou directement un openbsd si tu es un vrai). Eventuellement mais c'est plus cher des petits SRX junipers. -- Raphael Mazelier -

Re: [FRnOG] [MISC] Comment SFR viole délibérément la neutralité du Net, et pourquoi c'est grave

2013-03-18 Par sujet Raphael Mazelier
rieux de savoir comment font nos voisins. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [tech] recherche info équipement électrique

2013-03-23 Par sujet Raphael Mazelier
enant le plus souvent deux alimentations. Donc idéalement soit je doublerais les équipements réseaux, soit j'en rachèterais des récents. Évidemment c'est pas le même budget :) -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] 10G l3/l4 firewall

2013-06-24 Par sujet Raphael Mazelier
sus pour dire que c'est bien ? Cdt, -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH]Retour d'expériences CGN 444 / NAT64

2013-09-02 Par sujet Raphael Mazelier
'ai pas vraiment trouvé d'equivalent en opensource. L'OS qui semble le plus évolué sur la gestion des pools en nat semble OpenBSD avec pf, mais cela ne me semble pas encore assez finement paramétrable. Note : coté Juniper oublie, c'est en pre-test, et comme t

Re: [FRnOG] [TECH] CIsco IOS/Linux

2013-09-12 Par sujet Raphael Mazelier
. Le choix de Cisco me semble donc surprenant du point vue légal. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Incident Réseau SFR

2013-09-13 Par sujet Raphael Mazelier
, aucun annonce de maintenance planifié, encore aucune annonce d'incidents, fausse excuseses données par le support. Ça devient vraiment pénible de travailler avec eux. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [JOBS] Poste Ingénieur Système et Réseaux

2013-09-15 Par sujet Raphael Mazelier
(Il ne s'agit pas d'un poste pur réseau, mais c'est une composante importante et la société est un petit Opérateur Telecom, donc je penses que cela intéressera peut être certain). Ma société (et moi même puisque c'est dans mon équipe) cherchons un Ingénieur Système et Réseaux. De base nous rec

Re: [FRnOG] [TECH] Proxy L2TP avec Orange & SFR

2013-09-17 Par sujet Raphael Mazelier
s L2TP sur un routeur client ? Tu as plusieurs server-end-point ? je comprends pas trop le besoin de monter une session BGP avec ton client ? -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Double alimentation

2013-09-18 Par sujet Raphael Mazelier
est : double alimentation quand on peu, que l'on a la place et que c'est critique. Mono alim sinon. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Probleme electrique A TH2 ?

2013-09-19 Par sujet Raphael Mazelier
pparemment. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Probleme electrique A TH2 ?

2013-09-19 Par sujet Raphael Mazelier
ste de diffusion du FRnOG http://www.frnog.org/ -- Envoyé de mon téléphone Android avec K-9 Mail. Excusez la brièveté. --- Liste de diffusion du FRnOG http://www.frnog.org/ ------- Liste de diffusion du FRnOG http://www.frnog.org/ -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [ALERT] Neo HS ?

2013-09-19 Par sujet Raphael Mazelier
Suite au problème à TH2, toutes ce qui passait via Néo partait dans le wrap. On a shuté. Le support est non joignable. Il y a t'il des gens qui constate la même chose ? -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [ALERT] Neo HS ?

2013-09-19 Par sujet Raphael Mazelier
raccordés avec eux à TC2... -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Re: [TECH] RFC 7021: Assessing the Impact of Carrier-Grade NAT on Network Applications

2013-09-20 Par sujet Raphael Mazelier
ques jours sans maux de tête. Tout dépend de l'architecture. "L’architecture du soft. " C'est un joli mot pour dire qu'Asterisk a été développé en mode "rache" et qu'il y a énormément de refactoring à faire. Déjà rien que la stack SIP ca serait un grand pa

Re: [FRnOG] [TECH] Choix d'une appliance Firewall

2013-09-23 Par sujet Raphael Mazelier
Je me demande meme comment les trucs comme ASA se vendent encore, jamais vu un truc aussi pénible à administrer. Checkpoint, bah checkpoint :) CQFD. Checkpoint le seul gros/énorme avantage est leur GUI. ASA j'ai beau chercher ? -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Juniper NSM

2013-10-03 Par sujet Raphael Mazelier
Dans Job -1 j'avais aussi des Netscreen, mais sans NSM. Pour faire court, c'est deux fois plus simple. L'interface Web Netscreen étant largement suffisante. (la CLI ayant juste le mérite d'exister). PS : je précise que NSM pour administrer des SRX, c'est jus

Re: [FRnOG] [TECH] Juniper NSM

2013-10-04 Par sujet Raphael Mazelier
pour les SRX l'interface J-WEB est vaguement utilisable. C'est pas génial mais elle a moins le mérite de respecter l'arborescence de la configuration cli. Cdt, -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Juniper NSM

2013-10-05 Par sujet Raphael Mazelier
itera d'attendre une ouverture de compte chez Juniper... PM. C'est toi qui devra les administrer ? si c'est le cas franchement fait l'effort de te mettre à la CLI. Cdt, -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Juniper NSM

2013-10-07 Par sujet Raphael Mazelier
per... PM. Alors si la CLI te fait vraiment peur, et que tu as des J-Series je te conseille des les transformer en Netsceen. (il suffit de changer la carte flash). Ainsi tu auras la GUI web netscreen qui est très potable. Cdt, -- Raphael Mazelier --- Liste d

Re: [FRnOG] [TECH] Solution de mitigation de DDOS pour Operateur

2013-10-15 Par sujet Raphael Mazelier
rt que notre système universitaire est obsolète, qu'il faut former des mecs opérationnels tout de suite. Fort bien. Mais ça les chinois et les indiens vont aussi savoir le faire. Quel plus value pour les ingénieur français ? C'est peut être ton besoin aussi et le besoin de pa

Re: [FRnOG] [FRNOG][TECH]

2013-10-28 Par sujet Raphael Mazelier
Le 28/10/2013 10:48, Xavier Lemaire a écrit : Bonjour la liste Amen.fr totalement down ? Le seigneur a peut être eu enfin pitié... Amen. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [BIZ] Consultant openbsd

2013-10-30 Par sujet Raphael Mazelier
Le 30/10/2013 11:02, Radu-Adrian Feurdean a écrit : Avis de barbu rase : Pas de BGP + statefull. Avis de mal rasé : - bgp si tu veux, mais pas de statefull sur un routeur. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Comment rangez-vous vos câbles réseaux ?

2013-11-08 Par sujet Raphael Mazelier
Pour des photos: http://www.reddit.com/r/cableporn Non Michel tu t'es trompé de section. Les purs, les vrais ils font comme ça : http://www.reddit.com/r/cablefail -- Raphael Mazelier (le vendredi c'est permis) --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Interco BGP sur subnet RFC1918 : on en est arrivé là ?

2013-11-20 Par sujet Raphael Mazelier
en, même sur un petit réseau cela fait du gaspillage pour respecter une convention. Une solution : construire son core en IPV6 :) PS : Malheureusement certain en sont rendus à faire des économies de bout de chandelles. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] FWSM sur 650x

2013-11-26 Par sujet Raphael Mazelier
igate comme précédemment mentionné. Après si tu as les compétences systèmes qui vont bien, un FreeBSD (avec pfsense ou pas) bien configuré et du bon matériel (aka des cartes Intel) c'est un choix tout à fait justifiable. => https://wiki.freebsd.org/NetworkPerformanceTuning -- Rap

Re: [FRnOG] [TECH] FWSM sur 650x

2013-11-26 Par sujet Raphael Mazelier
utomatiser, ou lorsque tu as besoin d'une vraie intégration avec ton core (aka avec du vrai routage dynamique). En gros je dirais que SRX c'est un peu un routeur-firewall. Jamais testé StoneSoft, tu peux m'en prêter un ? :) -- Raphael Mazelier --- Liste d

Re: [FRnOG] [TECH] FWSM sur 650x

2013-11-27 Par sujet Raphael Mazelier
Le 27/11/2013 10:55, Kavé Salamatian a écrit : On fait du 10 G pare-feux 2 règles avec 4 coeurs Tilera. Les 32 autres sont occupé à faire autre chose. Cordialement Kavé Salamatian Quel OS et quel firewall ? -- Raphael Mazelier --- Liste de diffusion du FRnOG

Re: [FRnOG] [TECH] Switch silencieux

2014-01-08 Par sujet Raphael Mazelier
;appréciaient pas le mode fanless). -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Switch silencieux

2014-01-09 Par sujet Raphael Mazelier
ation un peu avancé, mon choix est vite fait. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Switch silencieux

2014-01-09 Par sujet Raphael Mazelier
oyable que 'no cdp enable' faisait reboot le switch... -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-20 Par sujet Raphael Mazelier
mps au départ et inexorablement quand tu sors tu as fait un plus grand bond dans le temps que prévu :D Ah ça, on arrive pour faire quelque chose, et finalement ou trouve toujours mille trucs à faire, surtout quand on est perfectionniste et que l'on aime les baies bien rangées. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Firewall DataCenter

2014-01-25 Par sujet Raphael Mazelier
particulier ? Il existe autant de solutions/réponses que d'architectures/besoins/budgets. Donc même conseil, affine ton cahier des charges. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-31 Par sujet Raphael Mazelier
ment m'attendait, ou n'a pas apprécié mon regard désapprobateur. Le fourbe. Sur ce bon trolldi. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [ALERT] Ralentissements chez Axione

2014-02-12 Par sujet Raphael Mazelier
rantir la meilleure protection Et avoir une alternative libre n'est pas une option ? -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] avis choix operateurs Trunk SIP

2014-02-19 Par sujet Raphael Mazelier
fait visiblement pas frémir) et nous n'avons pas eu de numéro géographique (dommage du point de vue du public mais pas indispensable). Cordialement. Change. C'est inadmissible. En trunk SIP pur, après tout dépend de ce que tu veux, quel prix. Cdt, -- Raphael Mazelier --

Re: [FRnOG] [TECH] avis choix operateurs Trunk SIP

2014-02-19 Par sujet Raphael Mazelier
rerouté via le central de Paris (qui d'ailleurs à chaque ne comprends pas) n'est vraiment pas à négliger dans le cas d'urgence humaine. PS : à défaut je peux fournir un extract de cette base sur requête. Mais c'est une fausse solution puisque cela évol

Re: [FRnOG] [TECH] avis choix operateurs Trunk SIP

2014-02-20 Par sujet Raphael Mazelier
Le 20/02/2014 09:46, François de Rochebrune a écrit : A base de technologie Roumaine libre, (ça, c'est pour rester dans le débat technique : sauriez-vous retrouver cette technologie ?) Les roumains sont forts dans la Voip ! donc au choix : opensips, kamalio, yate ? -- Raphael Maz

Re: [FRnOG] [TECH] Routeurs cisco

2014-02-24 Par sujet Raphael Mazelier
1500 dans un IGP. On vous le répète c'est pas bien. Donc hop hop hop on remet tout ca dans son iBGP :) -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Routeurs cisco

2014-02-24 Par sujet Raphael Mazelier
ospf alors déporte le n'importe ou ailleurs que sur des 3500X. Si tu n'as aucun budget mets ça sur bird sur un pc ! Cdt, -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Gamme Juniper ?

2014-03-04 Par sujet Raphael Mazelier
104. C'est pas terrible mais c'est déjà. Le gros avantage c'est que normalement Juniper devrait sortir des REs plus puissante en 2015 pour les 104. Donc au moins tu as un espoir :) -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Gamme Juniper ?

2014-03-04 Par sujet Raphael Mazelier
je crains qu'il faille attendre quelques releases supplémentaires avant d'avoir un truc raisonnablement stable. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Gamme Juniper ?

2014-03-06 Par sujet Raphael Mazelier
bench on est preneur. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Gamme Juniper ?

2014-03-06 Par sujet Raphael Mazelier
e loadbalancers s'y mettent... Cordialement, Les gammes supérieures (à partir du 240) chez Juniper ont des REs avec des cpu(s) Intel. Tu peux avoir un quad core 2ghz par exemple. Ce n'est pas le même prix. (tirez en les conclusions que voulez) Cdt, -- Raphael Mazelier ---

Re: [FRnOG] [ALERT] chaleur en ce 9 mars

2014-03-09 Par sujet Raphael Mazelier
2eme et 3eme. Une panne de climatisation un 9 mars... C'est vraiment des champions TH2. Le 09/03/2014 21:35, Julien (JaXX) Banchet a écrit : Bonsoir Pareil au 3ème, j’ai déjà de l'impacte JaXX./. -- De: Pierre-Olivier Lompre pier...@gmail.

[TECH] [FRnOG] [BIZ] Contact fournisseur FO DF paris

2014-03-31 Par sujet Raphael Mazelier
Bonjour, Ma société aurait besoin d'une cotation pour des dark fibers entre : DC2 <-> TH2 DC3 <-> PA3 TH2 <-> PA3 (hors Sipartech et Neo car nous avons déjà) Donc si des commerciaux Interoute/Telcité/autre lisent cette liste qu'ils me contactent

Re: [FRnOG] [BIZ] Switchs stackables LACP Multi chassis

2014-04-07 Par sujet Raphael Mazelier
ouveras meme dans ton budget. Cdt, -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] Mais que fait Montebourg ?!?

2014-04-28 Par sujet Raphael Mazelier
t. Et puis si ça peut laisser un peu de place au vrai acteur de proximité, ma foi je ne vais pas m'en plaindre. -- Raphael Mazelier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Impossible de migrer les Users/Group OpenBSD 4.6 vers OpenBSD 5.5

2014-05-02 Par sujet Raphael Mazelier
Ce n'est pas la bonne liste; mais bon soyons indulgent : Peut être que le format des .db a changé. Bref je t'invite a extraire le contenu du /etc/passwd et /etc/master.passdwd. Tu sauves le tout dans ce que tu veux. Et après tu copies/paste dans ton 5.5 avec vipw. Je vois pas bien pourquoi ça

<    1   2   3   4   5   6   7   >