Re: [FRnOG] [TECH] iperf - resultats invalides ?

2017-08-22 Par sujet Mrjk
C'est un point intéressant que tu soulève. Pour avoir fait quelques
tests par le passé, j'avais d'abord testé mon réseau local pour avoir
ma référence, connaissant mon setup ça laissait peu de place au doute.
Dés que j'ai fait des tests à travers internet, j'avais plus grand
chose de cohérent non plus.

Ça fait un boute que j'y ai pas trop retouché, donc je vais pas trop
m'avancer, bien que la réponse m’intéresse. D'un point de vue
transit/FAI, je constate aussi que les opérateurs font pas mal de
petits arrangements, probablement pour des raisons de coûts. Par
exemple, j'habite à 50km de mon DC, dans lequel j'ai un petit serveur:
- Le trafic du FAI A (entreprise) fait trés peu de rebond, tout se
fait à proximité
- Le trafic du FAI B (une sous-filliale de la même entreprise, donc
meme infrastructure) me fait tout simplement passer par New York (donc
plus 1200 km en plus)
Dernier exemple, c'est une petite entreprise qui gère la connexion de
mon immeuble. Je sais que je suis _bridé_ à 4Mb/s. C'est très précis,
par contre un petit test de débit avec speedtest.net me remonte tout
simplement un 14~15Mb/s. Ma conclusion, si tu paye pas le gros tarif,
tu te paye un transit de m***, et en plus on te fait croire que.

Un iperf ne m'aurait donc donné aucune métriques fiables, sachant que
c'est complètement dépendant de mon FAI, et des intermédiaires. Donc
c'est même plus pertinent au final pour le commun des mortels. Tout le
monde fait sa petite poutine dans son coin, et toi tu reste un peu
béat pour comprendre pourquoi ça bloque. Néanmoins, je pense que ca
reste pertinent dans le cadre d'un réseau dont on a le contrôle ou que
l'on prends des services pro. Pour le reste, laisse tomber, il y'a
trop de facteurs variables pour en tirer une quelconque conclusion.

En espérant que mon commentaire soit pertinent,
Bonne continuation

--
MrJK
Website: http://jeznet.org/


Le 19 août 2017 à 05:05, Frederic Dumas  a écrit :
>
> Merci.
>
> J’ai négligé d’installer la version 3 disponible en package sur le site 
> iperf.fr et fait confiance aux repositories officiels dont elle est absente. 
> La présence de la version 2 par défaut dans Debian est-elle du à une 
> divergence de vues avec les développeurs ?
>
> Après quelques tests vers des destinations extra-européennes j’aimerai les 
> commentaires de ceux qui ont l’habitude de l'outil. Tous les tests ont été 
> effectués depuis une interface Fast Ethernet.
>
>
>
>  1 - vis-à-vis du Kazakhstan (iperf.it-north.net)
>
>
>
>  1.1 en upload depuis la machine locale, TCP parvient à saturer l'interface
>
>
> iperf3 -fm -c iperf.it-north.net -p 5201
> Connecting to host iperf.it-north.net, port 5201
> [  4] local 192.168.1.252 port 51830 connected to 82.200.209.194 port 5201
> [ ID] Interval   Transfer Bandwidth   Retr  Cwnd
> [  4]   0.00-1.00   sec  3.52 MBytes  29.5 Mbits/sec0905 KBytes
> [  4]   1.00-2.00   sec  11.6 MBytes  97.0 Mbits/sec0   1.52 MBytes
> [  4]   2.00-3.00   sec  11.2 MBytes  94.2 Mbits/sec0   1.52 MBytes
> [  4]   3.00-4.00   sec  11.2 MBytes  94.3 Mbits/sec0   1.52 MBytes
> [  4]   4.00-5.00   sec  11.2 MBytes  94.3 Mbits/sec0   1.52 MBytes
> [  4]   5.00-6.00   sec  11.2 MBytes  93.9 Mbits/sec0   1.52 MBytes
> [  4]   6.00-7.00   sec  11.2 MBytes  94.3 Mbits/sec0   1.52 MBytes
> [  4]   7.00-8.00   sec  11.2 MBytes  93.8 Mbits/sec0   1.52 MBytes
> [  4]   8.00-9.00   sec  11.2 MBytes  94.4 Mbits/sec2   1.52 MBytes
> [  4]   9.00-10.00  sec  11.2 MBytes  94.4 Mbits/sec0   1.52 MBytes
> - - - - - - - - - - - - - - - - - - - - - - - - -
> [ ID] Interval   Transfer Bandwidth   Retr
> [  4]   0.00-10.00  sec   105 MBytes  88.0 Mbits/sec2 sender
> [  4]   0.00-10.00  sec   102 MBytes  85.9 Mbits/sec  receiver
>
> iperf Done.
>
>
>
>  1.2 en download, TCP est cappé à 2Mbits !
>
>
> iperf3 -fm -R -c iperf.it-north.net -p 5201
> Connecting to host iperf.it-north.net, port 5201
> Reverse mode, remote host iperf.it-north.net is sending
> [  4] local 192.168.1.252 port 51826 connected to 82.200.209.194 port 5201
> [ ID] Interval   Transfer Bandwidth
> [  4]   0.00-1.00   sec   249 KBytes  2.04 Mbits/sec
> [  4]   1.00-2.00   sec   277 KBytes  2.27 Mbits/sec
> [  4]   2.00-3.00   sec   277 KBytes  2.27 Mbits/sec
> [  4]   3.00-4.00   sec   286 KBytes  2.34 Mbits/sec
> [  4]   4.00-5.00   sec   283 KBytes  2.32 Mbits/sec
> [  4]   5.00-6.00   sec   274 KBytes  2.25 Mbits/sec
> [  4]   6.00-7.00   sec   266 KBytes  2.18 Mbits/sec
> [  4]   7.00-8.00   sec   286 KBytes  2.34 Mbits/sec
> [  4]   8.00-9.00   sec   266 KBytes  2.18 Mbits/sec
> [  4]   9.00-10.00  sec   280 KBytes  2.29 Mbits/sec
> - - - - - - - - - - - - - - - - - - - - - - - - -
> [ ID] Interval   Transfer Bandwidth   Retr
> [  4]   0.00-10.00  sec  2.71 MBytes  2.28 Mbits/sec0 sender
> [  4]   0.00-10.00  sec  2.71 MBytes  2.28 

[FRnOG] [JOBS] Recherche d'un poste en alternance

2017-08-22 Par sujet Racamier Stéphane

Bonjour a tous,

Pour me présenter brièvement je m'appelle Stéphane Racamier, 
actuellement à la recherche d'un poste en alternance soit sur Valence 
(26000) dans un rayon de 50 Km max ou en Haute Corse dans la région 
Bastiaise.


j’ai effectué une candidature à l’IUT de Valence afin d’intégrer leur 
licence professionnelle ASUR. L’IUT délivrant plus d’avis favorables que 
de places, il faut que je puisse présenter un contrat de 
professionnalisation avant d’autres candidats ayant reçu ce même avis. 
Le rythme entre les périodes d’enseignements et de travail est 
respectivement de 3 semaines pour 4 semaines.


Je suis issue d'un BTS SIO option réseau, j'ai à ce jour trois ans 
d’expérience dans l'informatique (hors stages) dont deux sur un réseau 
de taille conséquent. Durant mes stages et mes expériences 
professionnelles j'ai eu l'occasion d'installer et de travailler sur 
plusieurs services ayant pour plateforme des distributions Linux et 
Windows. Les recherches d'informations nécessaire à la mise en place de 
nouveaux services sont des aspects du métier qui me plaisent. Lors de 
ces deux dernières années le poste que j'ai occupé et que j'occupe 
toujours a défaut de trouver une alternance exige l'écriture de script 
(batch) afin d'automatiser de nombreuses opérations sur un parc vaste et 
plutôt désorganisé.


La licence ASUR est composé d'un programme orienté réseau et sécurité, 
les étudiants obtiennent les compétences suivantes:


-  Concevoir,   déployer,   administrer  ,   superviser des systèmes de 
réseaux informatiques LAN et WAN
- Installer et configurer les serveurs, intégrer des solutions de 
virtualisation

- Assurer la disponibilité des ressources physiques et logiques
- Mettre en œuvre et maintenir la sécurité des systèmes
- Intégrer la convergence voix-données dans l’évolution des infrastructures
- Intégrer la notion de risque et de reprise d’activité
- Animer et manager des équipes autour de projets techniques

(extrait de la plaquette de formation accessible a l'adresse suivante: 
http://www.iut-valence.fr/assets/docs/plaquettes/LP%20ASUR%20web.pdf)


Mes objectifs à long terme sont principalement d'atteindre le plus haut 
niveau que je puisse atteindre en informatique, la sécurité est un des 
domaines qui m’intéresse. Venant d'une région qui n'est pas spécialement 
propice en ce qui concerne mon domaine d'étude c'est pour moi une 
opportunité de voir quelles sont les perspectives ailleurs.


Ne pouvant joindre de CV a ce mail je permet de lister quelques compétences.

- Mise en place d'un cluster Proxmox avec haute disponibilité (cluster 
composé de trois hyperviseurs)

- Installation et utilisation du service OCS Inventory
- Installation et utilisation du service WSUS
- Samba4, Apache2, SSL, Active Direcory, FOG, WAPT, GusterFS, ToIP...
- Administration des routeurs et commutateurs CISCO
- Configuration de réseau WiFi avec contrôleur

Vous pouvez consulter mon site à l'url suivant: www.sri2b.ovh il s'agit 
d'un wiki, la section "Tutoriels" est en accès libre. (la plupart des 
tutoriels datent de mes année BTS et après les avoir relus avec le recul 
des années qui se sont écoulés je m’aperçois de la différence 
d'expérience entre hier et maintenant.)


Pour ce qui est des formations complémentaires je suis inscris sur Cisco 
netacad, j'ai obtenu les deux premiers modules CCNA et suis décidé a 
obtenir les deux autres. J'ai également commencé une formation en ligne 
sur le site "Udemy" (Hacking Éthique), cette formation a pour but 
d'initier à peu près n'importe qui aux principes de la sécurité 
informatique ; elle semble a mon sens très intéressante pour une 
personne débutante ou ayant un niveau avancé.


Aucune date mise à part la rentrée du 29 septembre 2017 n’est 
formellement citée pour la signature d’un contrat. Au dernière 
informations que j'ai obtenu il reste 4 places disponible, je prépare ce 
projet activement depuis 6 mois et je sens qu'il m’échappe c'est très 
frustrant.


Pour les personnes que ca intéressent contactez-moi, je serais ravie de 
fournir CV, lettre de motivation, le déplacement Corse Continent et tout 
ce qui va avec...


Cordialement.

--
Stéphane RACAMIER
Technicien réseau
Cité de Montesoru - Bastia
racamier.st...@gmail.com
Tél:. : 06 52 80 17 46


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] RRDTool graph trafic interface vlan CISCO

2017-08-22 Par sujet Raphael Mazelier



On 22/08/2017 10:13, Philippe Bourcier wrote:



Certes, mais mon mail a aussi un rôle didactique, car encore beaucoup de
gens ne connaissent pas les TSDB, donc "font comme on a toujours fait",
plus par ignorance du fait qu'il y ait beaucoup mieux de nos jours que
par volonté de s'auto-mutiler (Ouh, j'ai été très vilaine, je vais faire
du RRD ! ;) )...




En effet de nos jours il est quand même plus simple et sexy de stocker 
ses métriques réseaux dans une tsdb (influxdb, ou ma préférence actuelle 
prometheus) et utiliser grafana pour avoir de jolis graphs dynamiques.


Ceci étant il y a un use-case qui m'avait encore forcé à faire du rrd à 
l'époque (il y a 3/4 ans) : la génération des graphs de billing monthly 
au 95th.


Il y avait plusieurs problèmes :
- génération d'une image png (ok on peut faire du phantomjs mais le 
rendu est méga moche)
- calcul et affichage même du 95th (avec grafana et influx à l’époque 
j'avais galéré, je crois que l'on peut s'en sortir avec des continuous 
query mais bon).



Bref il m'avait semblé plus simple de faire un pov script pour render un 
png avec rrd. J'imagine que depuis il existe des solutions et je suis 
preneur de les connaître :)



--
Raphael Mazelier



---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] La fin du monde est proche

2017-08-22 Par sujet Michel Moriniaux
On Aug 21, 2017 21:22, "Michel Py" 
wrote:


Ah oui oui ! félicitations, parce que tu étais près de la limite sud,
combien de temps tu as eu la totale ?


Un petit peu plus de 90s, mais même le temps max est toujours trop court



> Bon maintenant plus que 9:30 de route pour rentrer à Palo Alto...

Heureusement que le chat conduit ta bagnole :P


Ouai j'ai ripé sur mon lien...
15h le retour tout de même...

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] AOTA (Association des Operateurs Telecoms Alternatifs)

2017-08-22 Par sujet Sébastien Lesimple
Hello David,
Je sais que ce n'est pas une proriété mais une démarche similaire sur
l'ethique de certains acteurs serait aussi appréciable.
Oui je sais moi et mon petit monde de bisounours...
Seb.

On 22/08/2017 17:18, ADENIS | David MARCIANO wrote:
> Bonjour à toutes et à tous,
>
> Comme certains le savent, nous avons initié avec quelques confrères une 
> association d'opérateurs commerciaux d'envergure régionale / multi-régions 
> baptisée AOTA (Association des Opérateurs Télécoms Alternatifs).
>
> Nous aurons d'ailleurs le plaisir de vous présenter cette initiative lors du 
> prochain NOG en septembre (Merci Philippe!) ainsi que les actions en cours.
>
> J'ai eu l'honneur d'en être nommé le premier Président et à ce titre, parmi 
> les multiples actions (réglementaire/juridique, SI, SIG, etc) en cours gérées 
> au sein de l'asso par différents confrères, je fais en ce qui me concerne le 
> tour des mauvaises pratiques et autres politiques commerciales jugées 
> abusives chez nos amis opérateurs d'infras et autres RIP, transitaires, 
> équipementiers, data centers, etc.
>
> Si d'aventure vous souhaitez apporter des éléments sur un ou plusieurs sujets 
> en dehors de cette liste, je vous invite à me contacter directement via le 
> mail : president(at)aota.fr
>
> La lecture de vos réponses sera la mienne accompagnée de membres du bureau 
> dont vous trouverez la composition sur notre site officiel. 
> L'association pourra vous contacter ensuite si elle entend poursuivre des 
> actions pour rééquilibrer quelques forces parfois un peu trop 
> déséquilibrées... c'est la raison pour laquelle, adhérent ou non, je vous 
> invite à vous et nous mobiliser sans hésiter.
>
> Amitiés,
>
> David Marciano
> Président - AOTA
> www.aota.fr 
>
>
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] AOTA (Association des Operateurs Telecoms Alternatifs)

2017-08-22 Par sujet ADENIS | David MARCIANO
Bonjour à toutes et à tous,

Comme certains le savent, nous avons initié avec quelques confrères une 
association d'opérateurs commerciaux d'envergure régionale / multi-régions 
baptisée AOTA (Association des Opérateurs Télécoms Alternatifs).

Nous aurons d'ailleurs le plaisir de vous présenter cette initiative lors du 
prochain NOG en septembre (Merci Philippe!) ainsi que les actions en cours.

J'ai eu l'honneur d'en être nommé le premier Président et à ce titre, parmi les 
multiples actions (réglementaire/juridique, SI, SIG, etc) en cours gérées au 
sein de l'asso par différents confrères, je fais en ce qui me concerne le tour 
des mauvaises pratiques et autres politiques commerciales jugées abusives chez 
nos amis opérateurs d'infras et autres RIP, transitaires, équipementiers, data 
centers, etc.

Si d'aventure vous souhaitez apporter des éléments sur un ou plusieurs sujets 
en dehors de cette liste, je vous invite à me contacter directement via le mail 
: president(at)aota.fr

La lecture de vos réponses sera la mienne accompagnée de membres du bureau dont 
vous trouverez la composition sur notre site officiel. 
L'association pourra vous contacter ensuite si elle entend poursuivre des 
actions pour rééquilibrer quelques forces parfois un peu trop déséquilibrées... 
c'est la raison pour laquelle, adhérent ou non, je vous invite à vous et nous 
mobiliser sans hésiter.

Amitiés,

David Marciano
Président - AOTA
www.aota.fr 




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [FRNOG] [TECH] SSH mode debug.

2017-08-22 Par sujet BRION Célestin
Si ton fichier de log est trop volumineux oui. (Supérieur à 2Go)


 Message d'origine 
De :Choukou Moun
Envoyé :Tue, 22 Aug 2017 12:42:15 +0200
À :frnog-t...@frnog.org
Sujet :[FRnOG] [FRNOG] [TECH] SSH mode debug.

Bonjour.

Petite question. Le faites d'activer le mode debug sur un serveur SSH peut
bloqué l'accès de tout les clients ?


Merci.

---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [JOBS] offre d'alternance en RP

2017-08-22 Par sujet Clément Guivy
Bonjour,

Je recherche un alternant pour cette rentrée pour m’assister, niveau licence
ou école d’ingé.

Contexte : administration du réseau interne d’une boîte e-commerce de 1500
personnes, étalée sur 15 sites en France et Europe. Diverses techno WAN
(MPLS opérateur, VPN IPSec, fibre WDM), une centaine de switchs et autant de
bornes wifi, une vingtaine de firewalls. Une infra internet avec ASN et IP
en propre, transits et connexions aux IXP est également en cours de
construction. On s’intéresse aussi à l’automatisation. 
Il y a une assez grande marge de manœuvre pour proposer et implémenter des
solutions.

Le poste est basé à Paris La Défense.

Vous pouvez me contacter directement et m’envoyer votre CV si le poste vous
intéresse.

Cordialement,

Clément Guivy


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [FRNOG] [TECH] SSH mode debug.

2017-08-22 Par sujet Choukou Moun
Bonjour.

Petite question. Le faites d'activer le mode debug sur un serveur SSH peut
bloqué l'accès de tout les clients ?


Merci.

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] RRDTool graph trafic interface vlan CISCO

2017-08-22 Par sujet Philippe Bourcier


Re,


Ouais mais Philippe... "On a toujours fait comme ça !"


Certes, mais mon mail a aussi un rôle didactique, car encore beaucoup 
de gens ne connaissent pas les TSDB, donc "font comme on a toujours 
fait", plus par ignorance du fait qu'il y ait beaucoup mieux de nos 
jours que par volonté de s'auto-mutiler (Ouh, j'ai été très vilaine, je 
vais faire du RRD ! ;) )...



Cordialement,
--
Philippe Bourcier
web : http://sysctl.org/
blog : https://www.linkedin.com/today/author/philippebourcier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] RRDTool graph trafic interface vlan CISCO

2017-08-22 Par sujet Guillaume Barrot
Ouais mais Philippe... "On a toujours fait comme ça !"

Le 21 août 2017 22:38, "Philippe Bourcier"  a écrit :

>
> Bonsoir,
>
> Voici l'aperçu du graphique généré : http://hpics.li/f074c31
>>
>
> Autant il y a des vieilles technologies qui fonctionnent bien et qui ne
> méritent pas forcément d'être remplacées, autant continuer à "développer"
> avec du RRDtool en bout de chaîne en 2017, c'est vraiment se faire des
> noeuds au cerveau pour rien (je ne dis pas qu'il faut supprimer tous les
> trucs qui fonctionnent en RRD, mais que pour tout nouveau dev, je passerais
> sur autre chose). En plus quand on voit l'horreur esthétique qu'est le
> résultat... au secours quoi.
>
> Quand je parles d'autre chose, je pense à :
>  - script avec output vers graphite (et biggraphite, la version
> large-scale de Criteo (stockage dans Cassandra))
>  - sans scripts : graphite-pollers vers grapite, etc.
>  - un plugin Beats suivi d'une stack ELK (Logstash/ES/Kibana)
>  - une autre TSDB, genre Prometheus ou InfluxDB
>
> Bref, aujourd'hui si on me demande quel outil utiliser pour du graphe, je
> répondrais sans hésitation : TOUT SAUF RRD !
>
>
> Cordialement,
> --
> Philippe Bourcier
> web : http://sysctl.org/
> blog : https://www.linkedin.com/today/author/philippebourcier
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/