[FRnOG] [MISC] Collecte VDSL2 indirecte autorisée ce jour par l'ARCEP

2014-10-28 Par sujet Eric ROLLAND

J'ai oublié ces liens, pour ceux que cela intéresse :
http://www.arcep.fr/index.php?id=12530
http://www.avicca.org/IMG/pdf/compte_rendu_-_table-ronde_VDSL2_02_07_2013.pdf
Cordialement,
Eric ROLLAND
AS42929 - RE515-RIPE


*Artefact communication interactive* | Bat. Artechnopole - 3 rue des
Frères Goncourt - 19100 BRIVE | Tel 0555 17 29 29 | Fax 0957 33 00 33
SARL au capital de 50.000 Euros - RCS BRIVE 444 110 936 | NAF 7311Z |
TVA Intracom FR87444110936 | ORG-ARTE2-RIPE - PGPKEY-32DDEF07
Info réseau : @AS42929  - NOC Artewan


*artefact
*Communication Interactive
www.artefact.fr *artewan*
Opérateur de réseaux et de services
www.artewan.fr   *arteone*
Datacenter, Informatique & Services IT
www.arteone.fr 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Collecte VDSL2 indirecte autorisée ce jour par l'ARCEP

2014-10-28 Par sujet Eric ROLLAND
 
Bonsoir la liste,
Y en a t-il parmivous qui ont vu évoluer récement le catalogue de tarif
de leur DSP en préparation de l'autorisation de collecte indirecte VDSL2
autorisée ce jour par l'Arcep?
Si oui, je veux bien que l'on compare en MP les variations de tarifs et
des Stassuivant les RIP (Axione,Covage, etc).
Sinon, je veux bien retranscrire d'ici quelques semaines la synthèse des
retours pour chaque RIP.
Dans l'attente de vos retours, qui vont indirectement mais surement
refaçonner les pourtours des zones AMII,
Cordialement,
Eric ROLLAND
AS42929 - RE515-RIPE


*Artefact communication interactive* | Bat. Artechnopole - 3 rue des
Frères Goncourt - 19100 BRIVE | Tel 0555 17 29 29 | Fax 0957 33 00 33
SARL au capital de 50.000 Euros - RCS BRIVE 444 110 936 | NAF 7311Z |
TVA Intracom FR87444110936 | ORG-ARTE2-RIPE - PGPKEY-32DDEF07
Info réseau : @AS42929  - NOC Artewan


*artefact
*Communication Interactive
www.artefact.fr *artewan*
Opérateur de réseaux et de services
www.artewan.fr   *arteone*
Datacenter, Informatique & Services IT
www.arteone.fr 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-28 Par sujet Nathan delhaye
Le 28 octobre 2014 21:32, Christophe  a écrit :
>
>
> Un p'tit post de "/export" (bridé des infos de login) quand même ?
>

Pas de souci!


# hard packet switching : no CPU
/interface ethernet
set [ find default-name=ether1 ] master-port=none
set [ find default-name=ether2 ] master-port=ether1
set [ find default-name=ether3 ] master-port=ether1
set [ find default-name=ether4 ] master-port=ether1
set [ find default-name=ether5 ] master-port=ether1
set [ find default-name=ether6 ] master-port=ether1
set [ find default-name=ether7 ] master-port=ether1
set [ find default-name=ether8 ] master-port=ether1
set [ find default-name=ether09 ] master-port=ether1
set [ find default-name=ether10 ] master-port=ether1
set [ find default-name=ether11 ] master-port=ether1
set [ find default-name=ether12 ] master-port=ether1
set [ find default-name=ether13 ] master-port=ether1
set [ find default-name=ether14 ] master-port=ether1
set [ find default-name=ether15 ] master-port=ether1
set [ find default-name=ether16 ] master-port=ether1
set [ find default-name=ether17 ] master-port=ether1
set [ find default-name=ether18 ] master-port=ether1
set [ find default-name=ether19 ] master-port=ether1
set [ find default-name=ether20 ] master-port=ether1
set [ find default-name=ether21 ] master-port=ether1
set [ find default-name=ether22 ] master-port=ether1
set [ find default-name=ether23 ] master-port=ether1
# ether24 : CPU Port
set [ find default-name=ether24 ] master-port=none
# ether24 vlan 835
/interface vlan
add interface=ether24 l2mtu=1584 mtu=1492 name=internet-orange
vlan-id=835
# PPPoE + Auth
/interface pppoe-client
add ac-name="" add-default-route=yes allow=pap,chap
default-route-distance=1 dial-on-demand=no disabled=no
interface=internet-orange keepalive-timeout=60 \
max-mru=1492 max-mtu=1492 mrru=disabled name=pppoe-orange
password=xxx profile=default service-name="" use-peer-dns=yes
user=fti/xxx
# IP config
/ip address
add address=172.21.0.254/24 interface=ether1 network=172.21.0.0
# NAT
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-orange
to-addresses=0.0.0.0

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-28 Par sujet CUILLIER Florian

Bonsoir la liste,

J'ai eu un problème similaire avec un router Cisco dans une conf similaire avec 
un Orange FTTH "particulier" où je me fais jeter une dizaine de fois avant que 
la nego soit OK.

A l'occasion et en complément de Nathan, je ferai un export des paquets + logs 
du router .

A croire que c'est un problème commun lorsque qu'on enlève le "boîtier lumineux 
blanc" d'Orange ...

Bien cordialement,

Florian


> Le 28 oct. 2014 à 21:33, Christophe  a écrit :
> 
> Bonsoir,
> 
> Le 28/10/2014 20:42, Nathan delhaye a écrit :
>> Bonsoir tout le monde,
>> 
>> Merci pour vos réponses! J'ai fini par résoudre mon souci avec... de la
>> patience.
>> 
>> Je ne sais pas comment ni pourquoi, mais en fait il suffit de laisser le
>> CRS s'authentifier une dizaine de fois et ça fini par passer. Je n'avais
>> tout simplement même pas pris en compte que si ça ne marche pas la 1ère,
>> 2eme, 3eme...12eme fois, la 13eme ça ait une chance de passer :)
>> 
>> Pour info, je confirme que je ne peux monter qu'a ~180mbps avec le CPU du
>> CRS125 avec routerOS v6.10. Maintenant qu'il a le net, j'ai fait l'upgrade
>> en v6.20 et je monte à ~220mbps
> 
> Un p'tit post de "/export" (bridé des infos de login) quand même ?
> 
> Parce que même si ce n'est pas directement lié au monde des opérateurs, 
> l'info me semble particulièrement intéressante pour d'autres qui se 
> tenteraient dans l'aventure ;)
> 
> (je parle pas de moi spécialement ... ce n'est pas pour tout de suite la 
> fibre ici ...) .
> 
> @+
> Christophe.
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-28 Par sujet Christophe

Bonsoir,

Le 28/10/2014 20:42, Nathan delhaye a écrit :

Bonsoir tout le monde,

Merci pour vos réponses! J'ai fini par résoudre mon souci avec... de la
patience.

Je ne sais pas comment ni pourquoi, mais en fait il suffit de laisser le
CRS s'authentifier une dizaine de fois et ça fini par passer. Je n'avais
tout simplement même pas pris en compte que si ça ne marche pas la 1ère,
2eme, 3eme...12eme fois, la 13eme ça ait une chance de passer :)

Pour info, je confirme que je ne peux monter qu'a ~180mbps avec le CPU du
CRS125 avec routerOS v6.10. Maintenant qu'il a le net, j'ai fait l'upgrade
en v6.20 et je monte à ~220mbps



Un p'tit post de "/export" (bridé des infos de login) quand même ?

Parce que même si ce n'est pas directement lié au monde des opérateurs, 
l'info me semble particulièrement intéressante pour d'autres qui se 
tenteraient dans l'aventure ;)


(je parle pas de moi spécialement ... ce n'est pas pour tout de suite la 
fibre ici ...) .


@+
Christophe.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-28 Par sujet David Ponzone
Ca doit venir d’un désaccord dans la négo LCP mais 13 tentatives, ça fait long 
quand même.

Le 28 oct. 2014 à 20:42, Nathan delhaye  a écrit :

> Bonsoir tout le monde,
> 
> Merci pour vos réponses! J'ai fini par résoudre mon souci avec... de la
> patience.
> 
> Je ne sais pas comment ni pourquoi, mais en fait il suffit de laisser le
> CRS s'authentifier une dizaine de fois et ça fini par passer. Je n'avais
> tout simplement même pas pris en compte que si ça ne marche pas la 1ère,
> 2eme, 3eme...12eme fois, la 13eme ça ait une chance de passer :)
> 
> Pour info, je confirme que je ne peux monter qu'a ~180mbps avec le CPU du
> CRS125 avec routerOS v6.10. Maintenant qu'il a le net, j'ai fait l'upgrade
> en v6.20 et je monte à ~220mbps
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Auth PPP/CHAP Fibre Orange et Mikrotik

2014-10-28 Par sujet Nathan delhaye
Bonsoir tout le monde,

Merci pour vos réponses! J'ai fini par résoudre mon souci avec... de la
patience.

Je ne sais pas comment ni pourquoi, mais en fait il suffit de laisser le
CRS s'authentifier une dizaine de fois et ça fini par passer. Je n'avais
tout simplement même pas pris en compte que si ça ne marche pas la 1ère,
2eme, 3eme...12eme fois, la 13eme ça ait une chance de passer :)

Pour info, je confirme que je ne peux monter qu'a ~180mbps avec le CPU du
CRS125 avec routerOS v6.10. Maintenant qu'il a le net, j'ai fait l'upgrade
en v6.20 et je monte à ~220mbps

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Prix public CheckPoint 13800 Next Generation Firewall Appliance

2014-10-28 Par sujet Pierre-Yves Dubreucq

Rebonjour,
Merci à tous pour vos réponses, je crois que cet intégrateur s'est 
trompé dans sa conversion prix public en $ :)

Bonne soirée


Le 28/10/2014 14:13, Hocine Hasseni a écrit :

Bonjour

Les prix publics sont disponibles sur le site Check Point si tu as un 
compte partenaire, pour un 13800 NGFW :

Images intégrées 1

Cordialement

Hocine Hasseni

Le 28 octobre 2014 12:03, Pierre-Yves Dubreucq > a écrit :


Bonjour la liste,
Je souhaiterais savoir si des gens connaissent le prix public du
firewall ci-dessous :
CheckPoint 13800 Next Generation Firewall Appliance
(CPAP-SG13800-NGFW)
Pour vous expliquer ma démarche, j'ai reçu un devis de la part
d'un intégrateur, et le prix public qu'il m'a fournit ne semble
pas correspondre avec ce que j'ai trouvé sur la toile.
La conversion $/€ ne semble pas être à mon avantage bizarrement.
Merci d'avance de votre retour.
Cordialement,
-- 




*Pierre-Yves* *Dubreucq*
*Directeur Technique*

*Fixe :* 03 20 68 06 84
*Port :* 06 50 30 26 04
*Fax :* 03 20 68 90 81

45 Bvd du Général Leclerc 59100 Roubaix
12 rue Marivaux 75002 Paris

 




MonSiteEstLent.com  - Blog dédié à
la webperformance et la gestion de pics de trafic


---
Liste de diffusion du FRnOG
http://www.frnog.org/




--



*Pierre-Yves* *Dubreucq*
*Directeur Technique*

*Fixe :* 03 20 68 06 84
*Port :* 06 50 30 26 04
*Fax :* 03 20 68 90 81

45 Bvd du Général Leclerc 59100 Roubaix
12 rue Marivaux 75002 Paris

  
 
 



MonSiteEstLent.com  - Blog dédié à la 
webperformance et la gestion de pics de trafic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [MISC] 'micro' coupure EDF à TH2 cette nuit

2014-10-28 Par sujet Julien (JaXX) Banchet

Le 24/10/2014 14:53, Julien (JaXX) Banchet a écrit :

Bonjour,

[... rien d'excitant ...]


En réponse à moi tout seul de moi-même:

Le rapport, première mouture, sur l'incident EDF du 24 Octobre:

http://jaxx.org/stuff/CR_Incident_24_octobre_2014_V1.pdf

Visiblement, les 7 disjoncteurs, c'était majoritairement nous :-|

La bise,

JaXX./.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] WIFI public

2014-10-28 Par sujet technicien hahd
si il ne s'agit pas d'un réseau interne (type macdo, hôtel,…) il faut tout de 
même se déclarer auprès de l'arcep pour avoir le statut d'opérateur.

On Tuesday 28 October 2014 12:33:30 Julien Schafer wrote:
> A la lecture des différentes interventions j'en conclus qu'on peut
> parfaitement mettre un hotspot WIFI totalement ouvert sans authentification
> quelconque (portail captif, PSK etc) du moment qu'on conserve les logs de
> connexions durant 1 an ? Légalement on est bien dans les clous ?
 
> L'authentification peut apporter un plus mais légalement on a aucune
> obligation sur le sujet.
 
> Merci à tous pour vos interventions.
> 
> 
> -Message d'origine-
> De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de
> Sylvain Vallerot
 Envoyé : mardi 28 octobre 2014 12:13
> À : David Ponzone
> Cc : frnog@frnog.org
> Objet : Re: [FRnOG] [TECH] WIFI public
> 
> 
> 
> On 27/10/2014 22:16, David Ponzone wrote:
> 
> > Je trouve surprenant qu’on te laisse le choix entre ne pas prendre
> > l’identité du client, ou la stocker 1 an.
> 
> 
> Ce sont je pense des chose qui n'ont pas de rapport.
> 
> La loi ne te demande pas d'identifier les gens, tu n'es pas de la police, tu
> n'as ni l'autorité ni les moyens de le faire. Première chose, premier
> texte.
 
> Deuxième chose : si tu tiens un fichier contenant des informations
> personnelles sur tes clients alors il y a des règles de conservation à
> respecter.
 
> Ces choses n'ont pas de rapport et ne visent pas la même chose, les
> rapprocher fait naître une ambiguité en apparence mais en réalité ils
> traitent de sujets distincts.
 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
> 
> __ Information provenant d'ESET NOD32 Antivirus, version de la base
> des signatures de virus 10631 (20141028) __
 
> Le message a  t  v rifi  par ESET NOD32 Antivirus.
> 
> http://www.eset.com
> 
> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Prix public CheckPoint 13800 Next Generation Firewall Appliance

2014-10-28 Par sujet Hocine Hasseni
Bonjour

Les prix publics sont disponibles sur le site Check Point si tu as un
compte partenaire, pour un 13800 NGFW :
[image: Images intégrées 1]

Cordialement

Hocine Hasseni

Le 28 octobre 2014 12:03, Pierre-Yves Dubreucq  a
écrit :

> Bonjour la liste,
> Je souhaiterais savoir si des gens connaissent le prix public du firewall
> ci-dessous :
> CheckPoint 13800 Next Generation Firewall Appliance (CPAP-SG13800-NGFW)
> Pour vous expliquer ma démarche, j'ai reçu un devis de la part d'un
> intégrateur, et le prix public qu'il m'a fournit ne semble pas correspondre
> avec ce que j'ai trouvé sur la toile.
> La conversion $/€ ne semble pas être à mon avantage bizarrement.
> Merci d'avance de votre retour.
> Cordialement,
> --
>
>
>
> *Pierre-Yves* *Dubreucq*
> *Directeur Technique*
>
> *Fixe :* 03 20 68 06 84
> *Port :* 06 50 30 26 04
> *Fax :* 03 20 68 90 81
>
> 45 Bvd du Général Leclerc 59100 Roubaix
> 12 rue Marivaux 75002 Paris
>
>   <
> https://www.linkedin.com/company/odiso>  company/odiso> 
>
> MonSiteEstLent.com  - Blog dédié à la
> webperformance et la gestion de pics de trafic
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


Re: [FRnOG] [BIZ] Société pour tests d'intrusion sur accès Internet

2014-10-28 Par sujet Wilfried
www.lexsi.com
Leader français en pentest

Sent from my iPhone

> On 2014-10-28, at 5:35 AM, Florian Stosse  wrote:
> 
> Oppida ;-)
>> On Oct 27, 2014 5:21 PM, "Julien Schafer"  wrote:
>> 
>> Bonjour la liste
>> 
>> Un de nos clients recherche une entreprise spécialisée dans les tests de
>> ce type.
>> 
>> Ils veulent éprouver leur plateforme d'accès à Internet. Ceci signifie que
>> le prestataire doit chercher à rentrer par tous les moyens possibles en
>> essayant de trouver des failles sur tous les services « visibles ». Bien
>> évidemment il y aura un rapport à remettre à la fin sur tous les « trous »
>> identifiés.
>> 
>> Si vous avez besoin de plus d'infos n'hésitez pas à me MP.
>> 
>> Je suis preneur de vos retours si vous avez connaissance de prestataires
>> honnêtes et sérieux en la matière. En l'occurrence on recherche surtout de
>> la compétence technique, le blabla et les powerpoint on peut oublier.
>> 
>> Merci d'avance.
>> 
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] WIFI public

2014-10-28 Par sujet Julien Schafer
A la lecture des différentes interventions j'en conclus qu'on peut parfaitement 
mettre un hotspot WIFI totalement ouvert sans authentification quelconque 
(portail captif, PSK etc) du moment qu'on conserve les logs de connexions 
durant 1 an ? Légalement on est bien dans les clous ?

L'authentification peut apporter un plus mais légalement on a aucune obligation 
sur le sujet.

Merci à tous pour vos interventions.


-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de 
Sylvain Vallerot
Envoyé : mardi 28 octobre 2014 12:13
À : David Ponzone
Cc : frnog@frnog.org
Objet : Re: [FRnOG] [TECH] WIFI public

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256



On 27/10/2014 22:16, David Ponzone wrote:
> Je trouve surprenant qu’on te laisse le choix entre ne pas prendre 
> l’identité du client, ou la stocker 1 an.

Ce sont je pense des chose qui n'ont pas de rapport.

La loi ne te demande pas d'identifier les gens, tu n'es pas de la police, tu 
n'as ni l'autorité ni les moyens de le faire. Première chose, premier texte.

Deuxième chose : si tu tiens un fichier contenant des informations personnelles 
sur tes clients alors il y a des règles de conservation à respecter.

Ces choses n'ont pas de rapport et ne visent pas la même chose, les rapprocher 
fait naître une ambiguité en apparence mais en réalité ils traitent de sujets 
distincts.

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.12 (GNU/Linux)

iF4EAREIAAYFAlRPejUACgkQJBGsD8mtnRGrMgEArlVKlCoHqo9YzDnv5gjC2m6x
n6f4KhtBMUMJyU+1BKQBAIHzcoM3ofzu7xtmf9GhIAbSdPO/tOVGD5B4NZnPmZQh
=zYkA
-END PGP SIGNATURE-


---
Liste de diffusion du FRnOG
http://www.frnog.org/

__ Information provenant d'ESET NOD32 Antivirus, version de la base des 
signatures de virus 10631 (20141028) __

Le message a  t  v rifi  par ESET NOD32 Antivirus.

http://www.eset.com




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] WIFI public

2014-10-28 Par sujet Sylvain Vallerot
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256



On 27/10/2014 22:16, David Ponzone wrote:
> Je trouve surprenant qu’on te laisse le choix entre ne pas prendre 
> l’identité du client, ou la stocker 1 an.

Ce sont je pense des chose qui n'ont pas de rapport.

La loi ne te demande pas d'identifier les gens, tu n'es pas de la police,
tu n'as ni l'autorité ni les moyens de le faire. Première chose, premier
texte.

Deuxième chose : si tu tiens un fichier contenant des informations 
personnelles sur tes clients alors il y a des règles de conservation
à respecter.

Ces choses n'ont pas de rapport et ne visent pas la même chose, les
rapprocher fait naître une ambiguité en apparence mais en réalité ils
traitent de sujets distincts.

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.12 (GNU/Linux)

iF4EAREIAAYFAlRPejUACgkQJBGsD8mtnRGrMgEArlVKlCoHqo9YzDnv5gjC2m6x
n6f4KhtBMUMJyU+1BKQBAIHzcoM3ofzu7xtmf9GhIAbSdPO/tOVGD5B4NZnPmZQh
=zYkA
-END PGP SIGNATURE-


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Société pour tests d'intrusion sur accès Internet

2014-10-28 Par sujet Pierre-Yves Dubreucq

Bien le bonjour,
Je suis dans une démarche similaire, et on m'a conseillé :
- Advens
- XMCO
Bonne journée

Le 28/10/2014 11:35, Florent Daigniere a écrit :

A Matta c'est notre coeur de metier depuis 1998. On ne travaille qu'en anglais 
par contre...

https://www.trustmatta.com


On Mon, 2014-10-27 at 17:28 +0100, Julien Schafer wrote:

Bonjour la liste

Un de nos clients recherche une entreprise spécialisée dans les tests de ce 
type.

Ils veulent éprouver leur plateforme d'accès à Internet. Ceci signifie que le 
prestataire doit chercher à rentrer par tous les moyens possibles en essayant 
de trouver des failles sur tous les services « visibles ». Bien évidemment il y 
aura un rapport à remettre à la fin sur tous les « trous » identifiés.

Si vous avez besoin de plus d'infos n'hésitez pas à me MP.

Je suis preneur de vos retours si vous avez connaissance de prestataires 
honnêtes et sérieux en la matière. En l'occurrence on recherche surtout de la 
compétence technique, le blabla et les powerpoint on peut oublier.

Merci d'avance.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


--



*Pierre-Yves* *Dubreucq*
*Directeur Technique*

*Fixe :* 03 20 68 06 84
*Port :* 06 50 30 26 04
*Fax :* 03 20 68 90 81

45 Bvd du Général Leclerc 59100 Roubaix
12 rue Marivaux 75002 Paris

  
 
 



MonSiteEstLent.com  - Blog dédié à la 
webperformance et la gestion de pics de trafic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Prix public CheckPoint 13800 Next Generation Firewall Appliance

2014-10-28 Par sujet Pierre-Yves Dubreucq

Bonjour la liste,
Je souhaiterais savoir si des gens connaissent le prix public du 
firewall ci-dessous :

CheckPoint 13800 Next Generation Firewall Appliance (CPAP-SG13800-NGFW)
Pour vous expliquer ma démarche, j'ai reçu un devis de la part d'un 
intégrateur, et le prix public qu'il m'a fournit ne semble pas 
correspondre avec ce que j'ai trouvé sur la toile.

La conversion $/€ ne semble pas être à mon avantage bizarrement.
Merci d'avance de votre retour.
Cordialement,
--



*Pierre-Yves* *Dubreucq*
*Directeur Technique*

*Fixe :* 03 20 68 06 84
*Port :* 06 50 30 26 04
*Fax :* 03 20 68 90 81

45 Bvd du Général Leclerc 59100 Roubaix
12 rue Marivaux 75002 Paris

  
 
 



MonSiteEstLent.com  - Blog dédié à la 
webperformance et la gestion de pics de trafic



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] GS - opérateur

2014-10-28 Par sujet Sylvain Vallerot
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA256



On 28/10/2014 00:12, Radu-Adrian Feurdean wrote:
> Tu veux pas par hasard faire un service MMR dans un DC qui a deja des
> MMR ? (contrairement a TH2).

Pourquoi pas si ça présente une valeur ajoutée qui peut intéresser
certains clients.


> Sinon, il me semble que chez EQX, "direct" vers des salles/racks
> clients, ca passe quand-meme par le MMR.

C'est possible effectivement qu'ils ne passent pas un nouveau câble 
à chaque fois, faudrait en passer un à l'OTDR ce serait sans doute 
vite vu.

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.12 (GNU/Linux)

iF4EAREIAAYFAlRPdjQACgkQJBGsD8mtnRHjtgD/fTlWSsLMZ3IVk4rLyCJlYLqm
3OfBJrNysoe/fbiTmWYA/j9vDyLdMsKXe6x3KVJQosLGFuEbPXEyXW2hVeV8sGac
=21YJ
-END PGP SIGNATURE-


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Société pour tests d'intrusion sur accès Internet

2014-10-28 Par sujet Florent Daigniere
A Matta c'est notre coeur de metier depuis 1998. On ne travaille qu'en anglais 
par contre...

https://www.trustmatta.com 


On Mon, 2014-10-27 at 17:28 +0100, Julien Schafer wrote:
> Bonjour la liste
> 
> Un de nos clients recherche une entreprise spécialisée dans les tests de ce 
> type.
> 
> Ils veulent éprouver leur plateforme d'accès à Internet. Ceci signifie que le 
> prestataire doit chercher à rentrer par tous les moyens possibles en essayant 
> de trouver des failles sur tous les services « visibles ». Bien évidemment il 
> y aura un rapport à remettre à la fin sur tous les « trous » identifiés.
> 
> Si vous avez besoin de plus d'infos n'hésitez pas à me MP.
> 
> Je suis preneur de vos retours si vous avez connaissance de prestataires 
> honnêtes et sérieux en la matière. En l'occurrence on recherche surtout de la 
> compétence technique, le blabla et les powerpoint on peut oublier.
> 
> Merci d'avance.
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] GS - opérateur

2014-10-28 Par sujet Raphael Maunier

> On 28 Oct 2014, at 11:07, Jérôme Nicolle  wrote:
> 
> 
> 
> Le 27/10/2014 13:02, Raphael Maunier a écrit :
>> Et la monté en charge ? Splicer dans les MMR pour du patch inter-baie, c’est 
>> juste pas tenable :)
> 
> Il faut mettre le coût humain des splices en face des économies sur les
> câbles et de la densité atteinte.
> 
> A l'exception des µbreakouts de 12Fo en 3,8mm, qui ne sont utilisables
> qu'en passages contrôlés (i.e. pas à TH2), les breakouts sont bien plus
> volumineux et chers que des câbles à microtubes déchirables (genre 7mm
> le 144Fo).
> 
> Sur des distances élevées comme celles de PA3, je n'exclue pas que la
> différence soit finalement en faveur du splicing.

Non, mais c’est le cas !!

On parle de patch en MMR la, pas du trunk entre la MMR et la baie / salle du 
client.
C’est d’ailleurs ce qu’Equinix fait, c’est meme logique.


> 
> @+
> 
> -- 
> Jérôme Nicolle
> 06 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] GS - opérateur

2014-10-28 Par sujet Jérôme Nicolle


Le 27/10/2014 13:02, Raphael Maunier a écrit :
> Et la monté en charge ? Splicer dans les MMR pour du patch inter-baie, c’est 
> juste pas tenable :)

Il faut mettre le coût humain des splices en face des économies sur les
câbles et de la densité atteinte.

A l'exception des µbreakouts de 12Fo en 3,8mm, qui ne sont utilisables
qu'en passages contrôlés (i.e. pas à TH2), les breakouts sont bien plus
volumineux et chers que des câbles à microtubes déchirables (genre 7mm
le 144Fo).

Sur des distances élevées comme celles de PA3, je n'exclue pas que la
différence soit finalement en faveur du splicing.

@+

-- 
Jérôme Nicolle
06 19 31 27 14


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [BIZ] Société pour tests d'intrusion sur accès Internet

2014-10-28 Par sujet Nicolas Gaudin
Synacktiv (http://www.synacktiv.fr/fr/)


-Message d'origine-
De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de
Florian Stosse
Envoyé : mardi 28 octobre 2014 10:35
À : Julien Schafer
Cc : frnog-...@frnog.org
Objet : Re: [FRnOG] [BIZ] Société pour tests d'intrusion sur accès Internet

Oppida ;-)
On Oct 27, 2014 5:21 PM, "Julien Schafer"  wrote:

> Bonjour la liste
>
> Un de nos clients recherche une entreprise spécialisée dans les tests
> de ce type.
>
> Ils veulent éprouver leur plateforme d'accès à Internet. Ceci signifie
> que le prestataire doit chercher à rentrer par tous les moyens
> possibles en essayant de trouver des failles sur tous les services «
> visibles ». Bien évidemment il y aura un rapport à remettre à la fin
> sur tous les « trous » identifiés.
>
> Si vous avez besoin de plus d'infos n'hésitez pas à me MP.
>
> Je suis preneur de vos retours si vous avez connaissance de
> prestataires honnêtes et sérieux en la matière. En l'occurrence on
> recherche surtout de la compétence technique, le blabla et les powerpoint
> on peut oublier.
>
> Merci d'avance.
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] Société pour tests d'intrusion sur accès Internet

2014-10-28 Par sujet Florian Stosse
Oppida ;-)
On Oct 27, 2014 5:21 PM, "Julien Schafer"  wrote:

> Bonjour la liste
>
> Un de nos clients recherche une entreprise spécialisée dans les tests de
> ce type.
>
> Ils veulent éprouver leur plateforme d'accès à Internet. Ceci signifie que
> le prestataire doit chercher à rentrer par tous les moyens possibles en
> essayant de trouver des failles sur tous les services « visibles ». Bien
> évidemment il y aura un rapport à remettre à la fin sur tous les « trous »
> identifiés.
>
> Si vous avez besoin de plus d'infos n'hésitez pas à me MP.
>
> Je suis preneur de vos retours si vous avez connaissance de prestataires
> honnêtes et sérieux en la matière. En l'occurrence on recherche surtout de
> la compétence technique, le blabla et les powerpoint on peut oublier.
>
> Merci d'avance.
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Lien optique qui clignote.

2014-10-28 Par sujet Alexis Lameire
tu nous avais dit des no name, d'ou les choix d'ouvrir les sfp de spare ou pas.

cordialement
Alexis Lameire

Le 28 octobre 2014 10:28, David Ponzone  a écrit :
> Merci pour le retour, c’est intéressant, et ça peur arriver à tout le monde.
> Je ne me souviens plus si c’était des SFP de marque ou du noname ou entre les 
> 2 ?
>
>
> Le 28 oct. 2014 à 09:56, Pierre Colombier  a écrit :
>
>> Bonjour,
>>
>> Un petit update pour conclure ce thread.
>> Merci à tout ceux qui m'ont suggéré des pistes de recherche.
>>
>> Après pas mal d'essais voici le fin mot de l'histoire.
>>
>> La fibre optique n'est pas en cause. Ce sont les modules SFP qui déconnent.
>>
>> Cependant, il ne déconnent pas n'importe comment.
>> Les modules SFP (ou au moins ceux que j'utilise) semblent assez sensibles à 
>> la température, or j'ai des switches à refroidissement passif (HP 1810-24G 
>> J9803A)  et j'ai le malheur d'en avoir 2 collés l'un à l'autre dans un 
>> placard technique mal ventilé. Alors même si les switchs semblent très bien 
>> supporter cet environnement, il peut arriver que les modules optiques aient 
>> trop chaud et ça décroche de façon assez nette.
>>
>> Quand le truc est déjà en fonctionnement depuis longtemps, j'ai essayé de 
>> souffler du chaud dessus avec un sèche cheveux : le lien tombe en moins de 
>> 20 secondes et reviens dès qu'on ventile un peu.
>>
>> J'avoue être assez surpris mais il faut reconaitre que le modules sont très 
>> chauds (on tient à peine les doigts dessus) et l'expérience est 
>> reproductible.
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Lien optique qui clignote.

2014-10-28 Par sujet David Ponzone
Merci pour le retour, c’est intéressant, et ça peur arriver à tout le monde.
Je ne me souviens plus si c’était des SFP de marque ou du noname ou entre les 2 
?


Le 28 oct. 2014 à 09:56, Pierre Colombier  a écrit :

> Bonjour,
> 
> Un petit update pour conclure ce thread.
> Merci à tout ceux qui m'ont suggéré des pistes de recherche.
> 
> Après pas mal d'essais voici le fin mot de l'histoire.
> 
> La fibre optique n'est pas en cause. Ce sont les modules SFP qui déconnent.
> 
> Cependant, il ne déconnent pas n'importe comment.
> Les modules SFP (ou au moins ceux que j'utilise) semblent assez sensibles à 
> la température, or j'ai des switches à refroidissement passif (HP 1810-24G 
> J9803A)  et j'ai le malheur d'en avoir 2 collés l'un à l'autre dans un 
> placard technique mal ventilé. Alors même si les switchs semblent très bien 
> supporter cet environnement, il peut arriver que les modules optiques aient 
> trop chaud et ça décroche de façon assez nette.
> 
> Quand le truc est déjà en fonctionnement depuis longtemps, j'ai essayé de 
> souffler du chaud dessus avec un sèche cheveux : le lien tombe en moins de 20 
> secondes et reviens dès qu'on ventile un peu.
> 
> J'avoue être assez surpris mais il faut reconaitre que le modules sont très 
> chauds (on tient à peine les doigts dessus) et l'expérience est reproductible.
> 
> 
> 
> 
> 
> 
> 
> 
> 
> 
> 
> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] WIFI public

2014-10-28 Par sujet technicien hahd
On Monday 27 October 2014 22:16:24 David Ponzone wrote:
> Justement, le risque n’est pas que tu communiques une information fausse à
> la police, mais que tu n’aies plus l’information parce que tu ne gardes
> l’information d'identification que 6 mois par exemple. Je trouve surprenant
> qu’on te laisse le choix entre ne pas prendre l’identité du client, ou la
> stocker 1 an. Si je la garde 1 mois seulement, et que je sais que je suis
> en tort, qu’est-ce que je vais faire si on me la demande: je vais répondre
> que je n’identifie pas mes clients, pour ne pas risquer de
> sanction/réprimande/tape sur la tête.

Et là si je ne me trompe pas, tu risques maintenant 3 ans ferme et 45 000€ 
d'amende et/ou de 5 à 7 ans et 75 00 à 100 000€ pour entrave à l'exercice de 
la justice et fausse déclaration. Et tu auras bien du mal à faire valoir ta 
bonne foi.
Tu n'étais probablement pas dans la rue en 2004 pour protester contre la LCEN, 
la raison pour laquelle ce choix existe c'est parce qu'on s'est mobilisé pour 
défendre nos droits et libertés.
 
> Si on met de côté les doutes qu’on a sur l’intérêt de la méthode dans la
> chasse aux pédoterronazi, donc si on se place du côté du législateur qui
> considère que cette information sera utile aux forces de l'ordre, pourquoi
> ne pas imposer l’identification des clients et la conservation des
> informations d’identité pendant 12 ou 24 mois systématiquement ? Ce n’est
> pas le stockage sur un disque de quelques scans de passeport/CNI qui va
> prendre beaucoup de place. Evidemment, cela va être problématique pour
> certains lieux, qui n’ont pas pour habitude de prendre le passeport de
> leurs clients: les bars par exemple.

Déjà parce qu'avoir une carte d'identité n'est pas obligatoire et que le 
passeport est payant, donc pour rendre obligatoire le scan de passeport/CNI 
pour avoir accès à un hôtel/cybercafé/bar ça implique quelques modifications 
non triviales et ça va un peu limiter la clientèle.
 
> Pour en revenir à la conservation des logs de connexion sur un Hotspot
> Public, qu’on appelle également donnés techniques de connexion, je serais
> curieux de savoir ce que cela recouvre. Il semblerait que le L34-1 VI nous
> interdise de stocker les URL.
> Note: C’est un peu fâcheux quand même de ne pas garder l’URL, car étant
> donné qu’HTTP permet l’hébergement de X sites web sur la même IP, ne pas
> garder l’URL demandée représente une grosse perte de données techniques de
> connexion. Et pour l’identité de l’utilisateur (ou son email/numéro de gym,
> CB…..), il n’y a pas d’obligation. Il reste quoi ?
> Adresse MAC, date/heure, protocole, IP destination, port destination
> En gros, il faut donc les logs de toutes les connexions établies au niveau
> IP, sans jamais regarder à l’intérieur.

Pour établir une connexion entre deux machines par internet, l'adresse IP des 
machines suffit, c'est ça la donnée technique de connexion. Avec la date/heure 
ça permets de réduire fortement le champ des possibles. 

Il n'est pas demandé d'identifier l'utilisateur, et même au contraire il est 
demandé de mettre en oeuvre la protection des données personnelles par 
l'anonymisation et l'effacement. La rétention de ces données se fait dans le 
cadre du principe de finalité pour une durée limitée, autrement dit le traite-
ment et la conservation d’une donnée ne peuvent se justifier qu’au regard de
la finalité qui préside à sa collecte.


> Et juste au moment où je pensais que ça devenait plus clair, je suis tombé
> (de nouveau) sur cet article qui semble sérieux:
> 
> http://www.journaldunet.com/ebusiness/expert/42410/quelles-obligations-pour-> 
> les-fournisseurs-de-services-wi-fi.shtml
> 
> Ca date un peu, mais je ne crois pas que les choses aient changé depuis.
> 
> Le 27 oct. 2014 à 15:58, Sylvain Vallerot  a écrit :
> > -BEGIN PGP SIGNED MESSAGE-
> > Hash: SHA256
> > 
> > On 27/10/2014 10:17, David Ponzone wrote:
> >> Donc en clair: si tu le fais pas, c’est pas grave, mais si tu le fais,
> >> fais-le bien.> 
> > C'est un principe général que j'essaie d'appliquer aussi quand je fais la
> > vaisselle, quand je saisis ma compta, ou quand je baise.
> > 
> > Pourquoi est-ce que ça serait une énormité : quand il y a une enquête de
> > police ça semble normal que si tu donnes une info elle soit juste, et
> > qu'il
> > soit préféré que tu t'abstiennes sinon.
> > 
> > -BEGIN PGP SIGNATURE-
> > Version: GnuPG v1.4.12 (GNU/Linux)
> > 
> > iF4EAREIAAYFAlROXX8ACgkQJBGsD8mtnRFAsgD7B6Q/gwVRm0PjEx5ub4lHWvji
> > LkMc+HT/EwK2AY/i81cBAMglrr2yafJxQiSAKsssbxRGHghyOh2xmrBeFhRK4YNU
> > =Bobl
> > -END PGP SIGNATURE-
> > 
> > 
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fusion de SFR/Numericable positif pour nous ?

2014-10-28 Par sujet Ducassou Laurent

Idem mais bon, il faut espérer (un peu), sinon, que nous reste t'il ? ;)

Laurent

Le 27/10/2014 22:21, Sebastien Lesimple a écrit :


Ouais... Avec eux l'adage "les promesses n'engagent que ceux qui les écoutent" 
prend toute sa signification.
Je resterais donc comme St Thomas...
J'attend de voir pour y croire.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [JOBS] : Recherche des consultants indépendants 7 ans expériences et plus

2014-10-28 Par sujet contact

Bonjour la liste,

Je recherche actuellement des consultants indépendants expérimentés de +
7ans d'expérience (experts ou sénior) pour de la prestation de services et
du conseil à haute valeur ajoutée:

Mes clients sont essentiellement des clients Grands Compte CAC40 , SBF120

Pour mes clients je recherche des experts et architectes DATA sur les
parties WAN,LAN Campus et MAN, Voix TOIP Communication unifié Centre
d'appels, Sécurité sur les FW, IDS/IPS, ….
Des certifications constructeur de type Cisco CCNP, CCIE ou autres sont
fortement appréciés pour ce type de missions.

Merci de me préciser votre TJM en HT et votre CV si vous êtes intéressés par
ce type de Missions et de me répondre en privé sur mon adresse mail
cont...@insp.fr pour ne pas polluer la mailing-list.

N'hésitez pas à faire suivre mon mail à des tiers de confiances.

Avec possibilité d'embauche également merci d'indiquer alors vos prétentions
salariales.

A ce jour voici le type de profils et de compétence que je recherche :
Certaines Missions sont a pourvoir pour Fin 2014/Début 2015.

//
Profils DATA, WAN

Description du profil :

■  Assurer un rôle de conseil, d’assistance, d’information, de formation
et d’alerte dans l’environnement des  réseaux fixe.

■  Participer aux études, être référent technique et effectuer des
formations. Assurer le rôle de support aux déploiements et le support
niveaux 3 à l’exploitation.


Principales missions :

ETUDES RESEAUX ET VOIX
ü  Veille technologique, état de l’art (études de faisabilité)

ü  Audit d’architectures en production

ü  Projets d’infrastructures réseaux et voix divers (dont déménagements)

ü  AMOA à la création d’offres portées par le SI

ü  AMOA pour le développement d’offres existantes

ü  Rédaction du schéma directeur technique Télécom et Réseau

REFERENTIELS TECHNIQUES ET FORMATIONS
ü  Directives techniques

ü  Guides de paramétrage

ü  Référentiel hardware et firmware

ü  Procédures et templates

ü  Supports de formation

 SUPPORT AUX DEPLOIEMENTS ET SUPPORT DE NIVEAU 3
ü  support de niveau 3 réseau et voix

ü  Production de maquette

ü  Diagnostic d’incident et prend les mesures adéquates pour rétablir le
service dans les meilleurs délais


Formation : Bac +5 dans le domaine des télécoms et réseaux

Compétences métier : Réseaux Fixes
Environnement techniques :

■  LAN, WAN, MAN, LMW, Sécurité

■  Cisco, Enterasys ,HP



/

Profils Voix

Description du profil :

■  Assurer un rôle de conseil, d’assistance, d’information, de formation
et d’alerte dans l’environnement ToIP/VoIP, Communication unifiées et Centre
d’appels

■  Participer aux études, être référent technique. Assurer le rôle de
support aux déploiements et le support niveaux 3.



Principales missions :

ETUDES RESEAUX ET VOIX
ü  Veille technologique, état de l’art (études de faisabilité)

ü  Audit d’architectures en production

ü  Projets d’infrastructures réseaux et voix divers (dont déménagements)

ü  AMOA à la création d’offres portées par le SI

ü  AMOA pour le développement d’offres existantes

ü  Rédaction du schéma directeur technique Télécom et Réseau

 
REFERENTIELS TECHNIQUES ET FORMATIONS
ü  Directives techniques

ü  Guides de paramétrage

ü  Référentiel hardware et firmware

ü  Procédures et templates

ü  Supports de formation

 
 SUPPORT AUX DEPLOIEMENTS ET SUPPORT DE NIVEAU 3
ü  support de niveau 3 réseau et voix

ü  Production de maquette

ü  Diagnostic d’incident et prend les mesures adéquates pour rétablir le
service dans les meilleurs délais


Formation : Bac +5 dans le domaine des télécoms et réseaux

Compétences métier : ToIP/VoIP, Communication unifiées, Centre d’appels

Environnement techniques :

■  SIP

■  H323

■  AVAYA, AASTRA

■  CISCO, Microsoft Lync, SBC Acme Packet





///


Profils LAN Campus, MAN (Multicast)
Description du profil :

■  Assurer un rôle de conseil, d’assistance, d’information et d’alerte
dans l’environnement technologique Multicast.

■  Participer aux études, être référent technique et effectuer des
formations. Assurer le rôle de support aux déploiements et le support
niveaux 3.


Principales missions :

ETUDES RESEAUX ET VOIX
ü  Veille technologique, état de l’art (études de faisabilité)

ü  Audit d’architectures en production

ü  Projets d’infrastructures réseaux et voix divers (dont déménagements)

ü  AMOA à la création d’offres portées par le SI

ü  AMOA pour le développement d’offres existantes

ü  Rédaction du schéma directeur technique Télécom et Réseau

REFERENTIELS TECHNIQUES ET FORMATIONS
ü  Directives techniques

ü  Guides de paramétrage

ü  Référentiel hardware et fi