[FRnOG] [ALERT] Accès nomade sur VPN MPLS

2014-11-16 Par sujet Vincent Alamome
ette techno est très souple et simple à mettre en oeuvre, mais très gourmande en ressources et financièrement. Quels sont vos retours d'expérience sur les solutions nomades ? Merci beaucoup Vincent --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [TECH] Accès nomade sur VPN MPLS

2014-11-16 Par sujet Vincent Alamome
ette techno est très souple et simple à mettre en oeuvre, mais très gourmande en ressources et financièrement. Quels sont vos retours d'expérience sur les solutions nomades ? Merci beaucoup Vincent --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Accès nomade sur VPN MPLS

2014-11-17 Par sujet Vincent Alamome
Entre Cisco, Fortinet ou autres solutions. Pourquoi pas d'ailleurs une solution libre. Merci Vincent - Mail original - De: "Jérôme Nicolle" À: frnog@frnog.org Envoyé: Dimanche 16 Novembre 2014 23:33:26 Objet: Re: [FRnOG] [TECH] Accès nomade sur VPN MPLS Vincent, Alors le

Re: [FRnOG] RE: [TECH] RFC 7404: Using Only Link-Local Addressing Inside an IPv6 Network

2014-11-20 Par sujet Vincent Bernat
❦ 20 novembre 2014 08:09 GMT, Michel Py  : > Sauf que 10 ans après, j'ai toujours raison; c'est une > monstruosité. Utiliser RFC1918, tout le monde l'a fait et continue à > le faire. C'était crade, mais au moins il y avait une excuse à moitié > bonne. > > Using Only Link-Local Addressing, c'est c

Re: [FRnOG] [ALERT] Nerim is dead ?

2014-12-05 Par sujet Vincent Bernat
❦ 5 décembre 2014 13:00 +0100, Antoine Versini  : >> Un ticket constructeur va être ouvert, et je ferai un follow-up avec la >> raison du plantage. > > > Comme promis, l'épilogue. > > Il s'agit d'un problème connu chez le constructeur de nos routeurs de > service lié à l'utilisation de BGP Flo

Re: [FRnOG] [TECH] Brancher le laptop en datacenter : USB3 to SFP

2014-12-07 Par sujet Vincent Bernat
❦ 7 décembre 2014 10:17 +0100, Christophe Lucas  : > C'est vu comment sous Linux ? ethX ? gigaX ? CDC ECM donc en ethX avec cdc-ether via usbnet. -- Follow each decision as closely as possible with its associated action. - The Elements of Programming Style (Kernighan & Plauger) -

Re: [FRnOG] Re: [TECH] DNS Free Down ?

2015-01-06 Par sujet Vincent Bernat
❦ 6 janvier 2015 15:38 +0100, Xavier Beaudouin  : > Je me permet de rebondir sur ce genre de détail, vu que ces deux > premiers sont "bon" élèves n'est-il pas possible de faire justement un > howto pour ouvrir proprement ce genre de résolveur et aussi > accessoirement les "soucis" juridique d'av

Re: [FRnOG] [TECH] Routeur pour PME

2015-01-21 Par sujet Vincent Bernat
❦ 21 janvier 2015 19:14 GMT, Michel Py  : >> On est d'accord, c'est mieux de mettre le DNS interne sur "autre chose que >> le routeur". >> Maintenant, dans une TPE / petite PME, on a pas toujours cette possibilité >> (tous les Win >> serveur n'ont pas le rôle DNS inclus, même s'il y a des softs

Re: [FRnOG] [TECH] Routeur pour PME

2015-01-22 Par sujet Fabrice Vincent
encore: une solution d'administration pour administrer 10 boitiers de manière centralisée (avec une bonne partie de conf standardisée, surchargé localement pour des confs spécifiques sur certains sites). Je peux le faire à la mimine avec l'API (ou par SSH), mais j'aurais aimé un

Re: [FRnOG] [TECH] Discussion en cours au RIPE - besoin de mobilisation

2016-02-19 Par sujet Vincent Bernat
❦ 19 février 2016 16:48 +0100, David Ponzone  : > Et les Content Provider, tant qu’ils ont les paquets des clients > derrière le CGNAT des gros FAI, pareil. Si les clients sont en IPv6 natif et que le CGNAT permet d'accéder à l'internet v4, les content providers ont tout intérêt à passer en v6 v

Re: [FRnOG] [TECH] Switch qui agit comme un hub sur un vlan

2016-02-20 Par sujet Vincent Bernat
❦ 20 février 2016 19:53 +0100, Xavier Beaudouin  : > 1- un fortinet sait faire du BGP et surement mieux qu'un EX qui est un > switch Ça me paraît pas évident. Le code BGP est sans doute exactement le même que ce qui tourne sur les MX. Dans la même veine, un 6500 est aussi un switch. Sans rien c

[FRnOG] [MISC] DPDK France

2016-02-20 Par sujet Vincent JARDIN
Pour ceux qui aiment échanger sur les technologies de dataplane SDN, nous avons créé un groupe Français/Francophone: http://www.meetup.com/fr-FR/DPDK-France/ @ bientôt, Vincent --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Re: [TECH] OpenDNS - Retour d'experience

2016-02-24 Par sujet Vincent Bernat
❦ 24 février 2016 09:47 +0100, Stephane Bortzmeyer  : >> Avez-vous déjà utilisé OpenDNS ? Est-ce que quelqu’un l’utilise en >> situation réelle et aurait-donc un retour d’expérience ? > > J'aurais tendance à demander d'abord : pourquoi diable un abonné à la > liste FRnog aurait-il besoin d'OpenDN

[FRnOG] Re: [TECH] OpenDNS - Retour d'experience

2016-02-25 Par sujet Vincent Bernat
❦ 25 février 2016 09:32 +0100, Stephane Bortzmeyer  : >> OpenDNS ne fait pas que du résolveur public. > > Et que diable font-ils d'autre ? Du filtrage via le DNS (plutôt que d'utiliser un proxy HTTP filtrant) et de l'analytique pour les attaques. -- Let me take you a button-hole lower.

Re: [FRnOG] Re: [TECH] "vous n'avez qu'à activer ipv6"

2016-02-27 Par sujet Vincent Bernat
❦ 27 février 2016 23:17 +0100, Nicolas Parpandet  : >> Euh, je demande des précisions : si on ajoute des octets aux adresses >> IPv4, sans rien toucher d'autre, on casse la compatibilité sur le >> réseau et la compatibilité des applis. Donc, en quoi aurait-ce été >> plus simple qu'IPv6 ? Détails

[FRnOG] [JOBS] Technicien support client bilingue - CALLR

2016-03-01 Par sujet Vincent Mercier
iling list mais vous pouvez les retrouver sur : http://thecallr.com/fr/blog/jobs/ Vincent Mercier --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [JOBS] Ingénieur système expérimenté - CALLR

2016-03-01 Par sujet Vincent Mercier
ous pouvez les retrouver sur : http://thecallr.com/fr/blog/jobs/ Vincent Mercier --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [JOBS] Ingénieur télécom (VOIX/SMS) - CALLR

2016-03-01 Par sujet Vincent Mercier
list mais vous pouvez les retrouver sur : http://thecallr.com/fr/blog/jobs/ Vincent Mercier --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] Re: [TECH] "vous n'avez qu'à activer ipv6"

2016-03-02 Par sujet Vincent Bernat
❦ 2 mars 2016 09:47 +0100, Nicolas Parpandet  : > Le peering ipv6 entre cogent et google n'est pas actif, et ce n'est pas au > programme !!, > du coup au lieu de passer par ailleurs !??, bah ça passe pas ... HE fait du peering gratuit en IPv6. -- Use library functions. - The Eleme

[FRnOG] Re: [MISC] DPDK France

2016-03-02 Par sujet Vincent JARDIN
Kavé, je participerai, si il y’a de la place je peux parler aussi de nos travaux SDN/NFV. avec plaisir, tu es maintenant sur l'agenda: http://www.meetup.com/fr-FR/DPDK-France/events/229004747/ @+, Vincent Le 21 févr. 2016 à 00:08, Vincent JARDIN a écrit : Pour ceux qui a

Re: [FRnOG] [BIZ] Prix fibre Km

2016-03-08 Par sujet Vincent PINEL
ple une paire de fibre de plus de 10km sur 10 ans revient à 10€/ml (pour les 10 ans) soit 100K€ Il faut évidemment ajouter après la maintenance de la FON (de 15 cts à 30 cts du mètre / an) Mes prix datent peut être un peu mais je doute que cela ait beaucoup changé. ++ Vincent Le 08/03/2016

Re: [FRnOG] [BIZ] Prix fibre Km

2016-03-08 Par sujet Vincent PINEL
0 ans) soit 100K€ Il faut évidemment ajouter après la maintenance de la FON (de 15 cts à 30 cts du mètre / an) Mes prix datent peut être un peu mais je doute que cela ait beaucoup changé. ++ Vincent --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [ALERT] leak du préfixe de France-IX Marseille

2016-03-09 Par sujet Fabien VINCENT
Le 2016-03-09 12:13, Paul Rolland (ポール・ロラン) a écrit : Bonjour, On Wed, 9 Mar 2016 11:57:43 +0100 Jérôme Nicolle wrote: Dites donc, je vois deux AS qui leakent 37.49.232.0/21 (France-IX Marseille) là. Les #NetOps de AS29075 (IELO) et AS197133 (Mediactive) sont priés de corriger leurs filtres.

Re: [FRnOG] [MISC] wikipedia

2016-03-10 Par sujet Vincent Bernat
❦ 10 mars 2016 14:12 +0100, Olivier Benghozi  : > Et encore, dans le cas d'espèce on découvre que: > https://fr.wikipedia.org/wiki/Wikip%C3%A9dia:Notori%C3%A9t%C3%A9_des_associations#Association_de_professionnels >

Re: [FRnOG] [TECH] detection VPN SSL

2016-03-10 Par sujet Fabrice Vincent
Le 08/03/2016 21:48, Tristan Mahé a écrit : ça m'étonne que personne n'ai mentionné les iodines ( http://code.kryo.se/iodine/README.html ) et autres vpn-ws dans les trucs à detecter si tu veux vraiment couper toutes les solutions VPN... ou encore https://en.wikipedia.org/wiki/ICMP_tunnel . O

Re: [FRnOG] [MISC] wikipedia

2016-03-10 Par sujet Vincent Bernat
❦ 10 mars 2016 18:54 +0100, hugues VOITURIER  : > Y'a vraiment des mecs qui se prennent pas pour de la merde… > > "Être cité ne suffit pas aux critères de Wikipédia ; il est demandé > des sources centrées, ou au moins substantielles sur le sujet ; ne pas > comprendre ça, c’est faire preuve d’une

Re: [FRnOG] [MISC] Logiciel de facturation pour opérateur Internet

2016-03-19 Par sujet Vincent Florin
La combinaison Zoho CRM + Zoho Invoice est plutôt efficace, rapide à mettre en œuvre, et ça gère bien les factures récurrentes, avec une partie "portail clients", le tout entièrement en SaaS. Vincent Florin - HeapSys -- Web : http://www.heapsys.com 8 rue St. Domingue - Solilab - 44200

Re: [FRnOG] [TECH] Logiciel d'analyse de chargement de page web

2016-04-04 Par sujet Fabrice Vincent
Cloudflare [ https://www.cloudflare.com/ ] ? En plus d'être un DNS anycast, un CDN et un WAF, c'est un reverse proxy dont le plan gratuit fait déjà beaucoup de chose. ça peut notamment modifier le html pour retarder certains JS ou les mettre en ASYNC. Ou alors installer le module google page s

[FRnOG] [MISC] Re: [FRsAG] operateur téléphonique

2016-04-08 Par sujet Vincent Mercier
Globalement peu d'information mais pour certain type de numéro on peu avoir quelques informations. L'ARCEP définit les tranches alloués aux opérateurs en France mais cela ne permet de pas de savoir si le numéro est porté. arcep.fr/index.php?id=interactivenumeros Pour les numéro 0800, il y a http:

Re: [FRnOG] [TECH] F5 big ip, vs, load balancing et persistence

2016-04-10 Par sujet Vincent Lavergne
i d’un profil One Connect en /32 en complément pour analyser et persister sur l’ensemble des requêtes d’une même connexion TCP. C’est indispensable lorsque plusieurs sessions utilisateurs se trouvent « multiplexées » dans une même connexion TCP. C’est souvent le cas lorsque des Reverse Prox

Re: [FRnOG] [TECH] BGP Quagga - Choix Hardware

2016-04-21 Par sujet Vincent JARDIN
Prends un Atom pour ce petit débit. Mets plus de RAM pour voir venir. 128G? Vu ton petit débit quasi toutes les cartes réseaux PCI iront. Fais un déploiement avec docker pour simplifier tes updates. My 2 cents, Le 21 avr. 2016 12:27, "Joe Yabuki" a écrit : > Bonjour à tous, > > Apres avoir déci

Re: [FRnOG] [TECH] ifupdown et DHCPv6

2016-04-22 Par sujet Vincent Bernat
❦ 22 avril 2016 13:41 +0200, Olivier Benghozi  : > Il est impossible de configurer SIMPLEMENT quoi que ce soit sous > debian. On attend tes contributions sur le sujet : https://www.google.fr/search?q=site:bugs.debian.org+Olivier+Benghozi > (j'ai le droit, c'est vendredi) Est-ce que c'est parc

Re: [FRnOG] [TECH] Loadbalancing CPU & Adresse IP paire...

2016-04-28 Par sujet Vincent Bernat
❦ 28 avril 2016 17:37 +0200, Valérie P  : > Premier message sur la liste, j'espère vous fournir directement les > informations attendues et que certains d'entre vous jouent parfois avec du > système/chiffrement. ;) > > Je suis en train de faire quelques tests de chiffrement avec la solution > Str

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-29 Par sujet Vincent Bernat
❦ 29 avril 2016 16:57 +0200, Alexandre DERUMIER  : > j'imagine que ca doit fonctionner avec quagga en control plane ? (dans > la doc ils utilisent zebbra, donc j'imagine que ca doit fonctionner) Il n'y a pas besoin de Quagga. Le control plane est packet journey lui même. Le configuration plane e

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-29 Par sujet Vincent Bernat
❦ 29 avril 2016 17:17 +0200, Alexandre DERUMIER  : > c'est simplement une suite logiciel de plusieurs daemons (bgpd,zebra,) ? > donc zebra + bgpd , ca devrait être suffisant pour apprendre les > routes et les injecter dans le kernel, Oui. > et ensuite c'est packet-journey qui s'occupe du fo

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-29 Par sujet Vincent Bernat
❦ 29 avril 2016 18:03 +0200, raf  : >>> c'est simplement une suite logiciel de plusieurs daemons (bgpd,zebra,) ? >>> donc zebra + bgpd , ca devrait être suffisant pour apprendre les >>> routes et les injecter dans le kernel, >> Oui. > A ce sujet le lien la stack de routage et packetjourney/dp

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-29 Par sujet Vincent Bernat
❦ 29 avril 2016 17:20 GMT, Michel Py  : >> En revanche avant de penser à utiliser packet journey comme >> forwarding plane :), il faut bien évaluer si cela en vaut la peine. >> Est ce que tu fais tant de trafic que tu ait besoin de dpdk ? aka >> supérieur à xGo/s ? Est ce qu'un simple linux/bsd b

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-29 Par sujet Vincent JARDIN
Le 29/04/2016 12:51, Vincent Bernat a écrit : ❦ 29 avril 2016 17:20 GMT, Michel Py : En revanche avant de penser à utiliser packet journey comme forwarding plane :), il faut bien évaluer si cela en vaut la peine. Est ce que tu fais tant de trafic que tu ait besoin de dpdk ? aka supérieur à

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-29 Par sujet Vincent Bernat
❦ 29 avril 2016 13:15 -0500, Vincent JARDIN  : > En cartes 40G, tu peux regarder les CX4 de Mellanox ou les cartes > Intel. Vérifie que tu as bien les bus x16 et Gen3. Si je regarde une CX4, je ne trouve pas le nombre d'entrées qu'elle prend. 32k ou 128k ? Pour une Intel, c

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-29 Par sujet Vincent Bernat
c le vent dans le dos. Après, tu veux p'tet parler en full duplex, mais ça donne pas le facteur que tu indiques non plus. Ou alors, je suis vraiment fatigué. >> Vincent JARDIN a écrit : >> - un datapath logiciel sur serveurs (cf 6WIND aussi) là tu peux monter à >> 200Mpps

RE: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-30 Par sujet Vincent JARDIN
Il faut compter 200 à 300 cycles CPU par core. Ensuite les Mpps = Fréquence / cycles Exemple: Xeon 2Ghz / 250 ~ 8Mpps/core --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-04-30 Par sujet Vincent Bernat
❦ 30 avril 2016 04:45 GMT, Michel Py  : > Pour que tout le monde soit d'accord : 500K préfixes minimum, 1 > million çà prend pas feu tout de suite. Pour la partie routes, 1 route ou 5 millions de routes, cela n'influe guère sur les performances. -- Write clearly - don't be too clever.

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-05-01 Par sujet Vincent Bernat
❦ 1 mai 2016 17:10 GMT, Michel Py  : > Puisqu'on est sur dans le sujet des performance routeur logiciel, > est-ce que quelqu'un a essayé de faire passer du vrai trafic dans une > Olive ou un IOU ? Le vMX utilise DPDK pour obtenir de bonnes perfs. Peu probable que tu arrives à quoi que ce soit a

Re: [FRnOG] [TECH] router linux : quagga + packet-journey , quelqu'un a déjà essayé ?

2016-05-02 Par sujet Vincent JARDIN
s gros intérêts. Cordialement, Vincent --- Liste de diffusion du FRnOG http://www.frnog.org/

[FRnOG] [JOBS] SCET cherche un chef de projet pour le déploiement de la DSP THD en Isère

2016-06-01 Par sujet Fabrice Vincent
Bonjour, C'est pas moi qui embauche, j'ai juste vu l'annonce et je me dis que ça pourrait intéresser des membres FRnOG. Et comme j'habite et travail en Isère, j'ai encore un petit espoir qu'une DSP permette une démocratisation de la FO dans mon joli pays montagneux... Pour info, le site web du dé

Re: [FRnOG] [TECH] Délire DHCP sur Cisco 8XX

2016-06-03 Par sujet Fabrice Vincent
Une typo dans la conf du pool qui empêcherait la prise en compte de ce dernier ? Le 02/06/2016 16:13, David Ponzone a écrit : > Bien essayé mais non, y a rien sur le switch comme conf. > Petit switch 8 ports POE SMC en conf de base…. > > >> Le 2 juin 2016 à 15:39, Rémi Lantelme a écrit : >> >> -

Re: [FRnOG] [TECH] Re: Modele de Routeur/Modem supportant le L2TPv3

2016-06-03 Par sujet Fabrice Vincent
Le 03/06/2016 09:47, Olivier CALVANO a écrit : > L'objectif est de faire un tunnel ethernet sans multiplier les équipements > et moins chère qu'avec des routeurs Cisco type 886 > Sur MikroTik, tu a Ethernet over IP : http://wiki.mikrotik.com/wiki/Manual:Interface/EoIP Tu peux même rajouter une pres

Re: [FRnOG] [TECH] Linux et ARP

2016-06-07 Par sujet Vincent Bernat
❦ 7 juin 2016 20:41 CEST, David Ponzone  : > Quelqu'un saurait me dire pourquoi sur un Linux type Debian, > arp_ignore=2 n'est pas la valeur par défaut ? La valeur par défaut à > 0 me semble bien délicate dans certains cas, comme quand on fait du > iSCSI multipath, et j'ai du mal à voir dans qu

Re: [FRnOG] [TECH] Filtrage mail free

2016-06-08 Par sujet Fabrice Vincent
Le 08/06/2016 17:39, Eric Masson a écrit : > Il me semble qu'une fonctionnalité présente sur les comptes Free > Zimbra ait été backportée sur imp sans qu'aucune publicité n'ait été > faite sur le sujet et surtout sans possibilité de la débrayer (à ma > connaissance, et j'ai pourtant cherché dans

Re: [FRnOG] [TECH] Mikrotik SXT LTE - feedback ?

2016-06-21 Par sujet Fabrice Vincent
Le 21/06/2016 13:15, Gonzague Dambricourt a écrit : > Ca fonctionne sur Bouygues mais pas terriblement bien c’est - je crois - > parce que le SXT ne gère pas toutes les bandes françaises Bonjour Gonzague, J’envisage d'utiliser bientôt des SXT LTE sur réseau Bouygues. Du coup ton retour m'intéres

Re: [MASSMAIL]Re: [FRnOG] [TECH] Mikrotik SXT LTE - feedback ?

2016-06-21 Par sujet Vincent PINEL
rfait data passe à 3 Go et non pas à 50 Go. L'autre solution est de placer la SIM Free dans un portable 4G reconnu chaque début de mois mais c'est un peu lour du coup :) Bonne journée, Vincent Le 21/06/2016 13:24, Olivier Lange a écrit : Hello, Testé avec une carte SIM Bouygues,

Re: [FRnOG] [TECH] Mikrotik, IPoE, bonding et asymétrie

2016-06-23 Par sujet Fabrice Vincent
Plop bonjour ! Pour du load-balancing par packet (pas par flux), ne pas perdre de vue que les supports SDSL et ADSL ayant des latences différentes, cela va générer beaucoup de réception out-of-order. Tous les protocoles n'apprécient pas... Du coup, la solution asymétrique proposée par David me se

[FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-21 Par sujet William VINCENT
er net.ipv4.conf.all.arp_ignore=1 net.ipv4.conf.all.arp_announce=2 net.ipv4.conf.eno16777984.arp_ignore=1 net.ipv4.conf.eno16777984.arp_announce=2 net.ipv4.conf.lo.arp_ignore=1 net.ipv4.conf.lo.arp_announce=2 Merci d'avance -- William VINCENT --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-21 Par sujet Vincent Bernat
❦ 21 juillet 2016 09:24 CEST, William VINCENT  : > lb_algo rr > lb_kind DR Pour du LDAP, c'est un peu luxueux de faire du DR. Que se passe-t'il avec lb_kind NAT ? -- I dote on his very absence. -- William Shakespeare, "T

Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-21 Par sujet Vincent Bernat
❦ 21 juillet 2016 10:00 CEST, William VINCENT  : > Hum c'est encore pire, je passe à un taux d'erreur de 50%, le slave > répond aux requêtes au MASTER mais celui ci ne semble pas les > retransmettre au client. Un taux d'erreur de 50% avec du rr, ça ressemble du coup be

Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-21 Par sujet Vincent Bernat
❦ 21 juillet 2016 11:27 CEST, Vincent Bernat  : >> Hum c'est encore pire, je passe à un taux d'erreur de 50%, le slave >> répond aux requêtes au MASTER mais celui ci ne semble pas les >> retransmettre au client. > > Un taux d'erreur de 50% avec du

Fwd: Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-21 Par sujet William VINCENT
Message transféré Sujet : Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP Date : Thu, 21 Jul 2016 14:40:37 +0200 De :William VINCENT Organisation : IRIT - Université Paul Sabatier Pour : Vincent Bernat Alors merci à tous, Pour ce qui est du NAT

Re: Fwd: Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-21 Par sujet Vincent Bernat
❦ 21 juillet 2016 15:01 CEST, William VINCENT  : > Est ce que c'est normale que la VIP se mette sur les deux serveurs ? Les deux keepalived ne se voient pas. Vérifie avec tcpdump sur eno16777984 que tu vois bien les paquets multicast pour 224.0.0.18 (arriver et partir si les deux sont

Re: Fwd: Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-21 Par sujet William VINCENT
t; 224.0.0.18 VRRP 60 Announcement (v2) 4 30.002651402 ip.ldap2 -> 224.0.0.18 VRRP 60 Announcement (v2) 5 40.003705995 ip.ldap2 -> 224.0.0.18 VRRP 60 Announcement (v2) étonnant d'avoir des requêtes du backup uniquement et avec deux résultats différents en fonction d'où o

Re: Fwd: Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-21 Par sujet Vincent Bernat
❦ 21 juillet 2016 16:11 CEST, William VINCENT  : > 16:00:50 root@ldaptest2 ~ > tshark -i eno16777984 multicast > Running as user "root" and group "root". This could be dangerous. > Capturing on 'eno16777984' > 1 0.0 ip.ldap2 -&

Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-22 Par sujet William VINCENT
i s'échange en boucle ces paquets mais pour arrêter le flood, je coupe l'interface réseau du client... Vraiment très étrange comme comportement Le 22/07/2016 à 09:45, Guillaume Tournat a écrit : En effet, il y a peut être confusion entre le (ou les) LB, et les backend servers. Le 2

Re: Fwd: Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-22 Par sujet Vincent Bernat
❦ 22 juillet 2016 08:59 CEST, Matthieu Racine  : >> Le fait que seul le master envoie des requêtes est normal. La différence >> de VRID ne l'est pas. Peut-être que l'inspection des adresses MAC >> donnerait quelques billes. > > Bonjour, > > Arrêtez moi si je dis une bêtise, mais pour moi le DR, ç

Re: [FRnOG] [TECH] Bientôt le week-end, un débat sur l'adressage des routeurs

2016-07-22 Par sujet Vincent Bernat
❦ 22 juillet 2016 09:46 CEST, Stephane Bortzmeyer  : > Si on manque d'adresses IPv4 (publiques, évidemment), numéroter toutes > les pattes d'un routeur peut devenir difficile. Mettons qu'on mette > pas mal de pattes en « non numéroté » (exemple chez Juniper >

Re: [FRnOG] [TECH] Keepalived et LoadBalancing OpenLDAP

2016-07-22 Par sujet William VINCENT
de transformer l'IP destination en celle du noeud lui-meme et donc d'eviter le lb. Pour creer et supprimer la regle en fonction de l'etat maitre/escalve, on utilise les parametres notify_master, notify_backup, notify_fault. a+, -- William VINCENT Administrateur systèmes et réseaux IR

[FRnOG] Re: [TECH] Bientôt le week-end, un débat sur l'adressage des routeurs

2016-07-23 Par sujet Vincent Bernat
❦ 22 juillet 2016 11:55 CEST, Stephane Bortzmeyer  : >> Cela ne permet pas seulement d'économiser des IP publiques, cela >> simplifie grandement la configuration. > > Oui, mais ma question ne portait pas sur le fait d'utiliser des > interfaces non numérotées (c'est déjà décidé) mais sur le fait d

Re: [FRnOG] [JOBS] Apprentissage Ingénieur

2016-08-05 Par sujet Fabrice Vincent
Bonjour, il me semblerai intéressant de préciser la zone géographique de recherche, ainsi que les dates de début et fin... Accessoirement, un petit texte expliquant qui il est et ce qu'il le motive serait pas mal non plus... Bonne journée, Fabrice Le 05/08/2016 11:33, Franck Louis a écrit : > Bo

Re: [FRnOG] [TECH] Remplacement de switchs top of rack

2016-08-09 Par sujet Vincent Bernat
❦ 9 août 2016 20:41 CEST, raf  : > Ex3300 de préférence. Les 4200 sont gros, la carte 10G est en option > et sont EOL. Ex3300 ça marche sans problème chez nous (on a en > beaucoup), c'est pas cher, c'est stackable (Virtual Chassis) et il y 4 > ports 10G de base. Ceci étant on peut certainement t

Re: [FRnOG] [TECH] Remplacement de switchs top of rack

2016-08-10 Par sujet Vincent Bernat
❦ 10 août 2016 16:23 CEST, mks mks  : > Pour l'alim mono, tu peux mettre en place des bandeaux STS ? En cas de problèmes, c'est assez susceptible d'impacter tes deux arrivées électriques. -- 10.0 times 0.1 is hardly ever 1.0. - The Elements of Programming Style (Kernighan & Plauger)

Re: [FRnOG] [TECH] Réponse DNS basé sur l'ASN de l'IP source

2016-09-01 Par sujet Vincent Bernat
❦ 1 septembre 2016 16:15 CEST, julien  : > J'ai un besoin aujourd'hui d'un service qui a besoin que la réponse à une > requête du style: > dig t...@ecute.org change selon l'ASN number de l'IP d'origine. > Est-ce que vous connaissez une solution (Open source ou Propriétaire) qui > pourrait faire

[FRnOG] [JOBS] Chargé d'étude déploiement fibre optique FTTH SIG

2016-09-06 Par sujet Vincent D'ASTE
on contact avec les clients - Travailler en équipe Logiciels utilisés : - Arcgis - CaptFt - Comac - Autocad - FME Salaire indicatif - 30-35ke annuel, selon profil et expérience. -- *Vincent D'ASTE* *Web *: www.sisco3d.fr <https://api.thetopinbox.com/track/v2/link?id=0c205158-51d0-422b

Re: [FRnOG] [MISC] Rapport ARCEP sur problème IPv6

2016-10-01 Par sujet Vincent Bernat
❦ 1 octobre 2016 11:49 CEST, Wallace  : > Alors que d'autres ont évolués enfin malgré la pléthore de v4 à leur > disposition : > host www.orange.fr > d.hpc.gtm.fti.net has address 193.252.122.103 > d.hpc.gtm.fti.net has IPv6 address 2a01:c9c0:b3:3000::4 Enfin. Ça date quand même pas mal (juin 2

[FRnOG] [JOBS] Startup cherche devops expérimenté(e)

2016-10-12 Par sujet Fabrice Vincent
Bonjour la liste, Je cherche un(e) DevOps expérimenté(e) en gestion de DC. Ça vous dit de réconcilier transition énergétique et transition numérique ? Nous construisons des "chaudières numériques". Il s'agit de mini-DC installés dans les locaux de chaufferies, et recyclant la chaleur produite

Re: [FRnOG] [JOBS] Startup cherche devops expérimenté(e)

2016-10-12 Par sujet Fabrice Vincent
oct. 2016 à 12:33, Fabrice Vincent a écrit : Nous allons bientôt chauffer l'eau de la piscine de la butte aux cailles à Paris ! :) [1] --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [JOBS] Startup cherche devops expérimenté(e)

2016-10-12 Par sujet Fabrice Vincent
Le 12/10/2016 à 12:37, James Pic a écrit : > Bonjour, > > Je ne pense pas que vous ayez la définition correcte du terme Devops. > > DevOps c'est quand un dev et un ops travaillent ensemble vers un même > objectif. Bonjour James, Ma compréhension est que si le dev est aussi ops, ou l'ops aussi de

Re: [FRnOG] [JOBS] Startup cherche devops expérimenté(e)

2016-10-13 Par sujet Fabrice Vincent
Le 12/10/2016 à 20:09, Michael Hallgren a écrit : Mais, deux c'est mieux 😉, enfin seul on a tendance à faire plus de mauvais jugements... Faut rester positif ! Je suis d'accord: mais 2 devops plutôt qu'un dev et un ops... ;) --- Liste de diffusion du FRnOG http://www.

[FRnOG] [TECH] sfp 1000base-T pour ubnt

2016-10-18 Par sujet Fabrice Vincent
Salut la liste, Petite question rapide: J'ai quelques "EdgeRouter X SFP" sur lesquels je souhaiterais utiliser le port SFP comme 6eme port ethernet gigabit cuivre. Que me conseillerez vous comme sfp 1000base-T, et comme fournisseur ? Merci ! Fabrice --- Liste de diff

[FRnOG] [BIZ] Lambda PA1 > TH2

2016-10-20 Par sujet Vincent Morio
Bonjour, On chercherai une lambda depuis PA1, idéalement vers TH2. Possible de livrer sur DC2/3 aussi… Quelqu’un ? Bien cordialement, [cid:image001.png@01D22AF2.59320BF0] Vincent Morio vinc...@moji.fr<mailto:vinc...@moji.fr> – 01 85 09 01 95 --- Liste de diffus

Re: [FRnOG] [ALERT] Flap AWS

2016-10-21 Par sujet Vincent Mercier
Si ça peux aider : La status page d'amazon indique qu'ils investiguent sur des erreurs DNS sur US-EAST-1 et Dyn a annonce un DDOS sur son service DNS. http://status.aws.amazon.com/ https://www.dynstatus.com/incidents/nlr4yrr162t8 2016-10-21 14:47 GMT+02:00 Hugues Voiturier : > Hello, rien ici en

Re: [FRnOG] [TECH] Régénération optique

2016-10-23 Par sujet Vincent Bernat
❦ 23 octobre 2016 12:25 +0200, Jérôme Nicolle  : > ILA : In Line Amplifier. C'est typiquement ce que tu héberges tous les > 80km le long du tracé long-haul. Traditionnellement on utilise un ampli > RAMAN pour pomper en amont et/ou un EDFA pour booster en aval. On choisit comment ? Et quand c'est

Re: [FRnOG] [TECH] BGP advertise route

2016-10-24 Par sujet Vincent Bernat
❦ 24 octobre 2016 14:54 +0200, mich...@domore.fr : > je souhaite pouvoir annoncer en eBGP une route /23. > > Dans mon IGP, je ne reçois qu'une route d'un hôte en /32 appartenant > au réseau que je souhaite annoncer. > > J'ai ajouté une route /23 gw null0 distance 250 afin que la réseau > soit ann

Re: [FRnOG] [TECH] Régénération optique

2016-10-24 Par sujet Vincent Bernat
❦ 24 octobre 2016 18:10 +0200, Laurent Bloch  : > À ce propos : qui pourrait m'indiquer un document sérieux qui explique > comment fonctionne la régénération optique sur les fibres > transocéaniques ? Si alimentation électrique nécessaire, comment ? Y'a des amplis et l'alim court avec le câble.

[FRnOG] [TECH] Retours d'expériences sur l'expédition d'équipements aux Etats-unis

2016-10-27 Par sujet Vincent Mercier
r les équipements en France (3-4 équipements réseaux + 3-4 serveurs) et les faire expédier aux USA. Avez des retours d'expériences sur l'expédition d'équipements aux états unis ? Notamment sur le passage de douane ? Merci. Vincent MERCIER --- Liste de dif

Re: [FRnOG] [TECH] Retours d'expériences sur l'expédition d'équipements aux Etats-unis

2016-10-31 Par sujet Vincent Mercier
016-10-28 19:50 GMT+02:00 Solarus : > Le 28/10/2016 à 08:22, Vincent Mercier a écrit : > > > Avez des retours d'expériences sur l'expédition d'équipements aux états > > unis ? Notamment sur le passage de douane ? > > > Salut, > > Je ne sais pas pou

Re: [FRnOG] [TECH] MPLS dans un réseau métropolitain/régional ?

2016-11-02 Par sujet Fabien VINCENT
Le 2016-11-02 17:22, Jérôme Nicolle a écrit : Bonjour Steven, La réponse est MPLS. Quelle était la question ? Le problème que tu décris est le pain quotidien d'un opérateur B2B. C'est pas insoluble. Il n'y en a plus des masses qui se permettent de tourner sans MPLS, et de plus en plus qui lorgn

Re: [FRnOG] [ALERT] Orange, encore.....

2016-11-16 Par sujet Fabien VINCENT
Le /etc/hosts.cazeneuve est corrompu ? Le 2016-11-16 14:20, Romain BOTELLA a écrit : J'ai essayé un reboot de la box Orange ce matin mais ça n'a rien corrigé. -- *Romain Botella* *> 06.03.78.25.46* *> romain.bote...@scnum.fr * *> www.scnum.fr * Le 16 novembre 2016 à 14:17

Re: [FRnOG] [TECH] Linux, Multicast et VXLAN

2016-12-02 Par sujet Vincent Bernat
❦ 2 décembre 2016 14:53 +0100, Baptiste Malguy  : > Immédiatement les annonces multicast vers 239.0.0.10 sont émises depuis > 192.168.50.5 sur eth0 et eth1, au lieu de eth0 seul. Perso, je trouve cela fort suprenant si tu n'as pas encore mis de démon de routage multicast. Linux route le multica

[FRnOG] [BIZ] OPT NOUVELLE CALEDONIE - Appel d'offre fourniture de Transit IP sur Sydney

2016-12-04 Par sujet Vincent Claux
hes-publics La date limite de remise de dossier est pour le 26/12/2016 à 15h00 (GMT+11) dans l'interet général, je peux servir de boite postale locale au besoin Cordialement, Vincent Claux --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Phénomène incompréhensible via VPN IPSEC

2016-12-09 Par sujet Vincent Bernat
❦ 9 décembre 2016 19:52 GMT, Sébastien 65  : > J'ai un VPN IPSEC entre deux sites sur lequel je rencontre un gros problème > que je n'arrive pas à comprendre et résoudre. > > Le VPN est bien montée entre les deux routeurs Cisco. Je ping bien des > machines depuis n'importe quel côté du VPN. >

Re: [FRnOG] [TECH] Phénomène incompréhensible via VPN IPSEC

2016-12-13 Par sujet Vincent Bernat
❦ 14 décembre 2016 07:28 GMT, Sébastien 65  : > A la fin du lifetime (86400 = ipsec security-association/isakmp > Policy) le "sh crypto isakmp sa" ne me retourne rien, l'output est > vide par contre je peux toujours pinguer et utiliser les ressources > sur les sites... show crypto isakmp sa te m

Re: [FRnOG] [TECH] Pb liaison OVH depuis Marseille Lyon

2016-12-15 Par sujet Fabien VINCENT
Fixé et vu avec AS8218 ;) http://travaux.ovh.net/?do=details&id=22000 C'est un effet de bord incongru suite à l'incident sur les 2 routeurs lyo-5-6k et mar-5-6k hier. N'hésitez pas à utilisez peer...@ovh.net lorsque vous avez des incidents du genre et à nous remonter les mtr. Bonne journée

Re: [FRnOG] [TECH] Pb pour joindre différents sites Web

2016-12-23 Par sujet Vincent Bernat
❦ 23 décembre 2016 19:05 +0100, Raphael Mazelier  : > Le truc c'est que visiblement il n'y a pas encore assez de bonne > documentation/formation sur les best practices de comment faire du > réseau dans la vrai vie. On a tous plus ou moins appris sur le tas > avec les exemples des autres. > > Le r

Re: [FRnOG] [MISC] La Post\e et les services secrets français

2017-02-08 Par sujet Vincent Bernat
❦ 8 février 2017 03:34 GMT, Michel Py  : > Bon peut-être que je suggère une connerie (çà serait pas la première > fois, hein), mais est-ce que çà vaudrait le coup d'établir une charte > de ce qui est postable ou pas sauf un vendredi ? Cette "tradition" du vendredi rend globalement la liste peu

Re: [FRnOG] [TECH] IPv6 chez Orange (grand public)

2017-02-28 Par sujet Vincent Bernat
❦ 28 février 2017 18:50 +0100, Alarig Le Lay  : > send vendor-class-identifier = "sagem"; > option userclass code 77 = string; > send userclass > 2b:46:53:56:44:53:4c:5f:6c:69:76:65:62:6f:78:2e:49:6e:74:65:72:6e:65:74:2e:73:6f:66:74:61:74:68:6f:6d:65:2e:4c:69:76:65:62:6f:78:33; > option authsend

Re: [FRnOG] [TECH] - Simulateur de latence

2017-03-02 Par sujet Vincent Bernat
❦ 2 mars 2017 18:13 +0100, David Neto  : > J'ai un sujet actuel sur lequel je trouve plein d'outils, appliances ou > projets opensource et j'aimerais avoir vos avis. > > L'idée est de pouvoir simuler la latence induite par un déménagement de > serveurs de plusieurs pays d’Europe vers Paris. > >

[FRnOG] [FRNOG][TECH] Quagga migre en FRR

2017-03-02 Par sujet Vincent Jardin
Je serai au prochain FrNOG, passez me voir si vous avez des questions. A bientôt, Vincent --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Quagga migre en FRR

2017-03-07 Par sujet Vincent Bernat
❦ 7 mars 2017 18:48 +0100, Dominique Rousseau  : >> - pourquoi partir de quagga ? j'imagine que le code patché était >> déjà important, mais bird (et surtout le futur bird 2.0) me semble >> une bien meilleure base. > > Moi j'aurais plutot demandé pourquoi forker, alors que le développement > de

Re: [JOBS] [FRnOG] [MISC] Le troll du vendredi par Michel was: IPConnect recrute sur Montpellier un technicien junior

2017-03-09 Par sujet Vincent Bernat
❦ 10 mars 2017 04:01 GMT, Michel Py  : > Bon et puisque c'est trolldi, je suis carrément déçu que personne n'ai > donné des croquettes à mon troll de la semaine dernière à propos de ce > que le gouvernement des iouèssé fait pour tuer la neutralité du net. Cette "tradition" du vendredi descend no

Re: [FRnOG] [MISC] PTR et IPv6

2017-03-10 Par sujet Vincent Bernat
❦ 10 mars 2017 08:19 -0500, Daniel Jakots  : > J'ai en tête que de ne pas avoir de reverse sur une IP n'est pas > optimal. Autant en IPv4, c'est pas trop compliqué mais en IPv6... > > Si on utilise des IP fixes alors ça va, on peut juste faire "comme" > IPv4 et mettre un reverse sur les (quelques

Re: [FRnOG] Re: [TECH] Préfixe BGP Orange/FranceIX

2017-03-10 Par sujet Vincent PAGES
Hello la liste ! LyonIX et FranceIX sont interconnectés donc il est normal de voir les routes des membres FranceIX à LyonIX sauf s'ils ont utilisés la communauté BGP adéquate. De souvenir pour être aussi client Orange 3215, ils ne m'annoncent pas en peering à FranceIX. Vincent, Le 10/

Re: [FRnOG] Re: [TECH] Préfixe BGP Orange/FranceIX

2017-03-10 Par sujet Vincent PAGES
Ca ressemble à un problème de route retour non ? Un traceroute dans les 2 sens serait pas mal. Le 10/03/2017 16:38, Paul Rolland (ポール・ロラン) a écrit : > Bonjour, > > On Fri, 10 Mar 2017 16:22:09 +0100 > Vincent PAGES wrote: > >> LyonIX et FranceIX sont interconnectés donc

<    1   2   3   4   5   6   7   8   9   10   >