Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Vincent Habchi
> On 5 Oct 2021, at 08:22, Toussaint OTTAVI  wrote:
> 
> J'ai bien vu un service "Pro" chez Free, non testé mais qui ressemble à 
> "Orange Pro" : çà s'adresse au plombier ou au boulanger du coin, pas à une 
> entreprise qui a besoin par exemple de plusieurs IP fixes. Peut-être que çà 
> mérite d'être testé. Mais je reste sur un très mauvais ressenti avec Free (en 
> home office) il y a quelques années…

Personnellement, je suis chez Free depuis leur première Freebox (TBH, le modèle 
2, la grosse boîte noire avec deux LEDs en façade) et même si j’ai eu quelques 
déboires passagers (notamment des positions au NRO qui ne correspondaient pas 
avec ce qui était enregistré dans le back office, un grand classique), ça a 
toujours été fixé assez vite et de manière satisfaisante.

Depuis que j’ai déménagé, je suis passé sur du PON (j’étais en SFP avant), 0 
soucis, et j’ai bien le Gbit/s promis en download.

Après, je ne suis pas en Corse…

Stai bene,
Vincent



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Vincent Habchi


> On 5 Oct 2021, at 08:25, Toussaint OTTAVI  wrote:
> 
> 
> Le 04/10/2021 à 22:58, David Ponzone a écrit :
>> Ceci dit, ce qui leur arrive semble encore plus énorme.
> 
> Quelques heures de répit pour l'humanité... Chez vous, je ne sais pas, mais 
> chez moi, hier soir, c'était ambiance de révolte ! J'ai dû faire obstacle de 
> mon corps pour éviter la lapidation de la box Internet :-D

Ah ben non, ici, c’était normal.

Perso, je ne suis sur aucun réseau social, à part Discord… Les autres de 
membres de la famille s’en sont facilement passé des leurs.

Quelques heures de détoxication toutes les semaines seraient sans doute les 
bienvenues…

Guardati del malocchio :)

V.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Toussaint OTTAVI



Le 04/10/2021 à 22:58, David Ponzone a écrit :

Ceci dit, ce qui leur arrive semble encore plus énorme.


Quelques heures de répit pour l'humanité... Chez vous, je ne sais pas, 
mais chez moi, hier soir, c'était ambiance de révolte ! J'ai dû faire 
obstacle de mon corps pour éviter la lapidation de la box Internet :-D




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Toussaint OTTAVI



Le 05/10/2021 à 07:27, Michel Py via frnog a écrit :

Question con d'expat amerloque : Le "Business Sévices" de Free, il est mieux 
que celui d'Orange ?


J'ai bien vu un service "Pro" chez Free, non testé mais qui ressemble à 
"Orange Pro" : çà s'adresse au plombier ou au boulanger du coin, pas à 
une entreprise qui a besoin par exemple de plusieurs IP fixes. Peut-être 
que çà mérite d'être testé. Mais je reste sur un très mauvais ressenti 
avec Free (en home office) il y a quelques années...


Même expérience ultra-négative avec SFR Business. Là au moins, le 
directeur régional Sud-Est avait été clair : "Mon bon monsieur, je n'ai 
aucune prérogative en matière de SAV !" :-D



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Xavier Beaudouin via frnog
Hello,

J'arrive après le bazar, normal je n'utilise pas leur trucs mais...

[...]

>> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur
>> d'avoir mis les 4 NS sous le même TLD)

> un supposé employé de facebook a posté sur reddit avant d'effacer son message
> et son compte pour indiquer que la cause de la panne serait un changement de
> configuration vers 1540 UTC, affectant les annonces BGP, entrainant la chute
> des NS et le reste en cascade.

C'est pour moi un double travail d'amateur d'avoir :
- tous les NS sur le même TLD
- tous les NS dans le même AS

Mais bon... peut-être qu'ils vont y réfléchir... :)

Xavier


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Michel Py via frnog
Vu d'ici : la nationalisation n'a pas grand chose à y faire.

AT&T, l'équivalent de l'agrume, "l'opérateur historique", n'a pas aimé le 
changement non plus. De "Petit-Travail-Tranquille" à "France-Télécon" à 
"l'agrume" la route est longue et semée d'embuches.

Mais Comcast, issu du business "cable TV", c'est pareil, ou pire.


Question con d'expat amerloque : Le "Business Sévices" de Free, il est mieux 
que celui d'Orange ?

:P

Michel.




---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Michel Py via frnog
> br...@skiwebcenter.fr a écrit :
> Bonjour Philippe, Est-ce possible de créer une catégorie [PY] en plus
> de [MISC] pour améliorer le filtrage ? Par avance merci. Bruno

Eh bien je trouve que le fil est assez sympa, qu'il y a eu des participant(es) 
qui ne postent pas souvent, que c'était plus poli que les trolls que je lance 
parfois, et que ça à tourné à une discussion assez technique à propos d'EIGRP. 
Enfin bref, ça garde la liste active. Si tu n'as pas assez de temps pour 
filtrer ce qui est dans [MISC], personne ne te force à lire.

Avant, je lisais tes contribs avec respect. Si tu t'es levé du pied gauche, 
bois un bon coup, fais-toi une bonne branlette, et reviens plus tard.
L'Internet, c'est pas pour les bisounours.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Michel Py via frnog
>>> Cécile MORANGE a écrit :
>>> Tiens, je pensais que EIGRP c'était une légende et qu'on l'apprenait que en 
>>> cours :D  

>> Michel Py a écrit :
>> Que veux-tu que je te dise; quand, comme moi, on a passé le lab CCIE
>> de 2 jours il à plus de 20 ans, on aime bien EIGRP.

> Paul Rolland a écrit :
> Je n'ai jamais ete sur les CCIE, mais c'est vrai que EIGRP, une fois que tu
> connais les trucs a eviter, c'est juste un truc qui marche tout seul... 

Oui, ça juste marche.

> Par contre, je n'ai jamais vu que ca s'apprenait en cours... ;)

Ah bon ? je l'ai enseigné plusieurs fois;  dans le temps il y avait un truc qui 
s'appelait "Cisco Academy", en collaboration avec l'université (UC Davis) ou 
j'étais prof.

> Je suis un "ancien" comme Michel, et comme lui, je suis tombe dans EIGRP
> il y a pas mal de temps, et je partage pas mal son opinion.

Oui, quand on est tombé dedans quand on était petit, ça aide :P

> Apres, il faut pas que les messages se perdent... gare au lien sature,
> parce que la, la vitesse de convergence devient ton ennemie.

C'est vrai, et avec des liens super saturés il faut un peu faire travailler la 
cervelle pour comprendre comment QOS avec multicast ça marche; mais bon 
224.0.0.10 c'est bien connu. EIGRP, ça marchait très bien il y a 20 ans avec le 
matos et la bande passante de l'époque, ça marche encore mieux aujourd'hui.


> Comme il me semble que tu commences a avoir un peu de materiel Cecile, 
> fais-toi un petit lab EIGRP pour t'amuser,
> ca ne peut pas faire de mal... et avec les jours pluvieux qui approchent, ca 
> occupe une bonne journee ;)

D'autant plus ce n'est plus le monopole de Cisco et que FRR le fait, 
maintenant. Je n'ai jamais essayé, ceci dit.

Le lab, on en fait jamais assez. Et puis à ton âge, Cécile, "CCIE" ça fait 
vachement bien dans le C.V. ;-)
Ca fait du bien sur la fiche de paye, aussi.


> Olivier Cochard-Labbé a écrit :
> La seule fois ou j'ai croisé de l'EIGRP, c'était un réseau assez étendu 
> géographiquement (centaine de sites au travers d'un
> pays de montagne) qui avait un mélange de liens satellite et terrestres pas 
> très stable (et avec des architectes très Cisco
> fanboy). Et donc les métriques delay, relialibily, bandwidth  permettaient 
> d'optimiser le routage dans ce cas très particulier.

Oui, c'était du "SD-WAN" déjà il y a 20 ans :P
Gougleu "eigrp unequal cost load balancing"
https://www.cisco.com/c/en/us/support/docs/ip/enhanced-interior-gateway-routing-protocol-eigrp/13677-19.html

Ceci étant dit, la raison pour laquelle EIGRP est encore très répandu (mis à 
part la part de marché de Cisco), c'est que ça juste marche.


Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Olivier Cochard-Labbé
On Mon, Oct 4, 2021 at 12:02 PM Cécile MORANGE 
wrote:

>
> > Pas Cisco : j'ai plein d'options; ne pas suggérer. EIGRP nécessaire et
> j'ai pas envie de débogger FRR.
> Tiens, je pensais que EIGRP c'était une légende et qu'on l'apprenait que
> en cours :D
> Par curiosité, pourquoi utiliser EIGRP et pas un autre IGP comme OSPF ou
> IS-IS (voir RIP, mais pour moi ça reste dans la catégorie "vu qu'en
> cours et pas en vrai") ?
>

La seule fois ou j'ai croisé de l'EIGRP, c'était un réseau assez étendu
géographiquement (centaine de sites au travers d'un pays de montagne) qui
avait un mélange de liens satellite et terrestres pas très stable (et avec
des architectes très Cisco fanboy).
Et donc les métriques delay, relialibily, bandwidth  permettaient
d'optimiser le routage dans ce cas très particulier.

Olivier

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Joris 'Tifox' Boquet
Oh on oubli le plus "drôle", c'est qu'ils utilisent Workplace by Facebook pour leur communication interne, aka leur propre solution comme tout bon adepte du dogfooding qui se respectent, sauf que c'est down comme tout le reste 👀On Oct 4, 2021 23:46, frnog.kap...@antichef.net wrote:On lundi 4 octobre 2021 18:09:32 CEST Pierre DOLIDON - sn...@sn4ky.net wrote:
> hello
> 
> OK alert, mais on s'en ballec un peu du fait que ça soit down, mais ce
> qui m'intrigue c'est pourquoi.
> 
> J'ai l'impression que c'est les serveurs whois du registrar
> (registrarsafe.com) qui ne répondent plus, et du coup, comme les NS de
> facebook.com c'est A B C et D.NS.FACEBOOK.COM impossible d'obtenir le
> glue record. (idem pour whatsapp et instagram bien sur)
> 
> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur
> d'avoir mis les 4 NS sous le même TLD)
> 

D'après la journaliste Sheera Frenkel du new york times il y a un effet de 
bord intéréssant: les employés ne peuvent pas entrer dans le batiment pour 
évaluer l'étendue de la panne et entamer une remise en service parce que le 
système de badge leur refuse l'entrée:
https://twitter.com/sheeraf/status/1445099150316503057

soit on est dans un flim d'hollywood où les hackers chinois du FBI ont attaqué 
EViL Corp pour réaliser le projet mayhem, soit quelqu'un n'avait pas bien 
évalué les conséquences de certains choix techniques et va avoir chaud à ses 
fesses.

On leur souhaite d'avoir conservé une porte qui s'ouvre avec des clés ou que 
quelqu'un soit à l'intérieur pour leur ouvrir.

-update-

un supposé employé de facebook a posté sur reddit avant d'effacer son message 
et son compte pour indiquer que la cause de la panne serait un changement de 
configuration vers 1540 UTC, affectant les annonces BGP, entrainant la chute 
des NS et le reste en cascade.
Étant donné la nature du problème il faut intervenir physiquement sur les 
routeurs de peering, le souci étant que ceux qui ont l'accès physique n'ont 
pas les connaissances pour s'authentifier sur le système, et ceux là n'ont pas 
les compétences pour refaire tomber tout ça en marche. 

https://www.reddit.com/r/sysadmin/comments/q181fv/looks_like_facebook_is_down/
hfdkk2n/





---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet David Ponzone
Mea culpa.
J’étais en train de promener mon chien et j’ai lu en diagonale.

Ceci dit, ce qui leur arrive semble encore plus énorme.

Si un mec chez eux a eu l’idée brillante de mettre un contrôle d’accès qui 
utilise l’auth FB…

> Le 4 oct. 2021 à 22:43, Archange  a écrit :
> 
> Le 05/10/2021 à 00:21, David Ponzone a écrit :
>> https://twitter.com/amritabhinder/status/1445092340847177729?s=21
>> 
>> La coïncide semble énorme…
> 
> Tu as ouvert l’article ? Il y a un gros “This is completely unrelated to the 
> global Facebook outage experienced on 4 October 2021.” en haut, et 
> effectivement la vente de données annoncée (et non confirmée, l’auteur 
> lui-même dit que c’est peut-être bidon) date du 22 septembre…
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet frnog . kapush
On lundi 4 octobre 2021 18:09:32 CEST Pierre DOLIDON - sn...@sn4ky.net wrote:
> hello
> 
> OK alert, mais on s'en ballec un peu du fait que ça soit down, mais ce
> qui m'intrigue c'est pourquoi.
> 
> J'ai l'impression que c'est les serveurs whois du registrar
> (registrarsafe.com) qui ne répondent plus, et du coup, comme les NS de
> facebook.com c'est A B C et D.NS.FACEBOOK.COM impossible d'obtenir le
> glue record. (idem pour whatsapp et instagram bien sur)
> 
> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur
> d'avoir mis les 4 NS sous le même TLD)
> 

D'après la journaliste Sheera Frenkel du new york times il y a un effet de 
bord intéréssant: les employés ne peuvent pas entrer dans le batiment pour 
évaluer l'étendue de la panne et entamer une remise en service parce que le 
système de badge leur refuse l'entrée:
https://twitter.com/sheeraf/status/1445099150316503057

soit on est dans un flim d'hollywood où les hackers chinois du FBI ont attaqué 
EViL Corp pour réaliser le projet mayhem, soit quelqu'un n'avait pas bien 
évalué les conséquences de certains choix techniques et va avoir chaud à ses 
fesses.

On leur souhaite d'avoir conservé une porte qui s'ouvre avec des clés ou que 
quelqu'un soit à l'intérieur pour leur ouvrir.

-update-

un supposé employé de facebook a posté sur reddit avant d'effacer son message 
et son compte pour indiquer que la cause de la panne serait un changement de 
configuration vers 1540 UTC, affectant les annonces BGP, entrainant la chute 
des NS et le reste en cascade.
Étant donné la nature du problème il faut intervenir physiquement sur les 
routeurs de peering, le souci étant que ceux qui ont l'accès physique n'ont 
pas les connaissances pour s'authentifier sur le système, et ceux là n'ont pas 
les compétences pour refaire tomber tout ça en marche. 

https://www.reddit.com/r/sysadmin/comments/q181fv/looks_like_facebook_is_down/
hfdkk2n/





---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Archange

Le 05/10/2021 à 00:21, David Ponzone a écrit :

https://twitter.com/amritabhinder/status/1445092340847177729?s=21

La coïncide semble énorme…


Tu as ouvert l’article ? Il y a un gros “This is completely unrelated to 
the global Facebook outage experienced on 4 October 2021.” en haut, et 
effectivement la vente de données annoncée (et non confirmée, l’auteur 
lui-même dit que c’est peut-être bidon) date du 22 septembre…



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet David Ponzone
https://twitter.com/amritabhinder/status/1445092340847177729?s=21

La coïncide semble énorme…

David Ponzone



> Le 4 oct. 2021 à 21:09, frnog.kap...@antichef.net a écrit :
> 
> On lundi 4 octobre 2021 19:36:39 CEST JCLB - j...@jclb.net wrote:
>> En parlant de mettre tous ses œufs dans le même panier, les inscriptions
>> signal et telegram devraient grimper.
> 
> C'est ce que rapportait india today il y a 1h sur la base des comptes 
> officiels respectifs sur twitter:
> 
> https://twitter.com/signalapp/status/1445062426739855366
> https://twitter.com/telegram/status/1445065109286658053
> 
> Peut on vraiment penser qu'il s'agit là de migration massive d'usagers ou 
> plutôtde trouver une alternative temporaire le temps de la panne ? Difficile 
> à 
> dire.
> 
> Par contre en 2-3h on constate un sursaut d'activité et un imaginaire en 
> ébullition qui pense que peut-être facebook a disparu définitivement, des 
> gens 
> qui prenne la mesure de leur dépendance, des réflexion sur ce qu'il y a à 
> gagner à ne plus avoir facebook ou ce qu'il y aurait à perdre à avoir 
> centraliser autant de leurs contacts sur ce seul acteur.
> On en voit aussi découvrir que whatsapp et instagram en fait c'est aussi 
> facebook.
> 
> L'outil COST (Cost of Shutdown Tool) de netblock donne une estimation de 160 
> millions de dollars par heure de perte pour l'économie globale:
> https://netblocks.org/reports/facebook-whatsapp-instagram-messenger-down-globally-in-extended-service-outage-JA6pPkyQ
> 
> 
> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet frnog . kapush
On lundi 4 octobre 2021 19:36:39 CEST JCLB - j...@jclb.net wrote:
> En parlant de mettre tous ses œufs dans le même panier, les inscriptions
> signal et telegram devraient grimper.

C'est ce que rapportait india today il y a 1h sur la base des comptes 
officiels respectifs sur twitter:

https://twitter.com/signalapp/status/1445062426739855366
https://twitter.com/telegram/status/1445065109286658053

Peut on vraiment penser qu'il s'agit là de migration massive d'usagers ou 
plutôtde trouver une alternative temporaire le temps de la panne ? Difficile à 
dire.

Par contre en 2-3h on constate un sursaut d'activité et un imaginaire en 
ébullition qui pense que peut-être facebook a disparu définitivement, des gens 
qui prenne la mesure de leur dépendance, des réflexion sur ce qu'il y a à 
gagner à ne plus avoir facebook ou ce qu'il y aurait à perdre à avoir 
centraliser autant de leurs contacts sur ce seul acteur.
On en voit aussi découvrir que whatsapp et instagram en fait c'est aussi 
facebook.

L'outil COST (Cost of Shutdown Tool) de netblock donne une estimation de 160 
millions de dollars par heure de perte pour l'économie globale:
https://netblocks.org/reports/facebook-whatsapp-instagram-messenger-down-globally-in-extended-service-outage-JA6pPkyQ





---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Vincent Habchi
> On 4 Oct 2021, at 19:36, JCLB  wrote:
> 
> Et entre l'entrée de l'AS et les Serveurs il doit y'avoir une flopée de load 
> balancers virtuels, possiblement gérés avec la même config synchronisée...

Certainement.

> En parlant de mettre tous ses œufs dans le même panier, les inscriptions 
> signal et telegram devraient grimper.

Ça va faire bientôt deux ou trois heures, non ?

D’ici à ce qu’on apprenne qu’ils se sont fait hacker leurs routeurs BGP… 
effectivement, les autres doivent se frotter les mains.

V.




---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Pavel Polyakov via frnog
"Kevin Decherf"  wrote:

> En revanche les 4 NS ne répondent clairement plus.

Ça risque pas puisque les réseaux sur lesquels ils sont ne sont plus
visibles.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet JCLB
Et entre l'entrée de l'AS et les Serveurs il doit y'avoir une flopée de load 
balancers virtuels, possiblement gérés avec la même config synchronisée...
Un Tier 1 a fait le coup de RTBH aussi y'a quelques mois si je me souviens bien.

Plus efficace que prévu cette nouvelle autorité ARCOM en tout cas... 😊

En parlant de mettre tous ses œufs dans le même panier, les inscriptions signal 
et telegram devraient grimper.

JC Bisecco

-Message d'origine-
De : frnog-requ...@frnog.org  De la part de Vincent 
Habchi
Envoyé : lundi 4 octobre 2021 19:03
À : Liste FRnoG 
Objet : Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down


> On 4 Oct 2021, at 18:28, Stephane Bortzmeyer  wrote:
> 
> On Mon, Oct 04, 2021 at 06:23:54PM +0200, Stephane Bortzmeyer 
>  wrote a message of 23 lines which said:
> 
>>> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur 
>>> d'avoir mis les 4 NS sous le même TLD)
>> 
>> Ce point de vue est très discuté (cf. les recommandations ANSSI sur 
>> la gestion sécurisée de noms de domaine).

Je vais peut-être parler au travers de mon chapeau, comme disent les Anglais, 
mais de toute façon, à quoi bon héberger les DNS ailleurs si tous les serveurs 
dépendent d’un unique AS ? Si cet AS tombe, l’intérêt que les DNS soient 
toujours disponibles me paraît assez maigre.

V.


---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Paul Rolland (ポール・ロラン)
Bonjour,

On Mon, 4 Oct 2021 10:54:22 +
Michel Py via frnog  wrote:

> > Cécile MORANGE a écrit :
> > Tiens, je pensais que EIGRP c'était une légende et qu'on l'apprenait
> > que en cours :D  
> 
> Que veux-tu que je te dise; quand, comme moi, on a passé le lab CCIE de 2
> jours il à plus de 20 ans, on aime bien EIGRP.

Je n'ai jamais ete sur les CCIE, mais c'est vrai que EIGRP, une fois que tu
connais les trucs a eviter, c'est juste un truc qui marche tout seul... 

Par contre, je n'ai jamais vu que ca s'apprenait en cours... ;)

> Je ne prétends même pas que c'est une bonne excuse; pour mes petits
> besoins modestes OSPF ça serait très suffisant. Je maitrise mieux le
> load-balancing avec EIGRP, ceci dit.
>
> EIGRP c'est la simplicité de RIP, la vitesse de convergence d'OSPF, et la
> flexibilité. 

Je suis un "ancien" comme Michel, et comme lui, je suis tombe dans EIGRP il
y a pas mal de temps, et je partage pas mal son opinion.
Apres, il faut pas que les messages se perdent... gare au lien sature,
parce que la, la vitesse de convergence devient ton ennemie. 

Comme il me semble que tu commences a avoir un peu de materiel Cecile,
fais-toi un petit lab EIGRP pour t'amuser, ca ne peut pas faire de mal...
et avec les jours pluvieux qui approchent, ca occupe une bonne journee ;)

Paul


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Vincent Habchi


> On 4 Oct 2021, at 18:28, Stephane Bortzmeyer  wrote:
> 
> On Mon, Oct 04, 2021 at 06:23:54PM +0200,
> Stephane Bortzmeyer  wrote 
> a message of 23 lines which said:
> 
>>> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur d'avoir
>>> mis les 4 NS sous le même TLD)
>> 
>> Ce point de vue est très discuté (cf. les recommandations ANSSI sur la
>> gestion sécurisée de noms de domaine).

Je vais peut-être parler au travers de mon chapeau, comme disent les Anglais, 
mais de toute façon, à quoi bon héberger les DNS ailleurs si tous les serveurs 
dépendent d’un unique AS ? Si cet AS tombe, l’intérêt que les DNS soient 
toujours disponibles me paraît assez maigre.

V.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Kevin Decherf
J'ai ça avec mtr (depuis Orange) :

[...]
 6. AS???facebook-7.gw.opentransit.net 0.0%   1344.2   7.5   3.5 118.1  
11.3
 7. (waiting for reply)   
 8. AS32934  157.240.43.1720.0%   1343.2   6.6   3.2 122.2  11.1
 9. AS32934  173.252.64.2100.0%   1348.5   6.5   4.1  79.1   6.4
10. AS32934  74.119.77.183 2.2%   134   22.6  23.7  20.5 133.0  10.0
11. AS32934  157.240.35.86 0.0%   134   31.5  42.4  30.1 210.1  22.6
12. (waiting for reply)


On Mon, Oct 4, 2021, at 18:50, David Ponzone wrote:
> C’est très étrange.
>
> Depuis un routeur qui peer avec FB, je peux faire un traceroute vers 
> l’IP 157.240.21.35:
> traceroute to 157.240.21.35 (157.240.21.35), 30 hops max, 60 byte 
> packets
>  1  * * *
>  2  129.134.38.62 (129.134.38.62)  0.518 ms  0.569 ms 129.134.37.194 
> (129.134.37.194)  0.530 ms
>  3  157.240.50.13 (157.240.50.13)  0.547 ms 157.240.49.225 
> (157.240.49.225)  0.512 ms 31.13.25.123 (31.13.25.123)  0.570 ms
>  4  173.252.67.147 (173.252.67.147)  0.560 ms 173.252.67.59 
> (173.252.67.59)  0.583 ms 157.240.38.173 (157.240.38.173)  0.550 ms
>  5  157.240.21.35 (157.240.21.35)  0.502 ms  0.492 ms  0.517 ms
>
>
> Par contre, vers un des DNS:
>
> traceroute to 129.134.30.12 (129.134.30.12), 30 hops max, 60 byte packets
>  1  * * *
>  2  * * *
>  3  * * *
>  4  * * *
>  5  * * *
>
> Si c’est normal, c’est qu’ils ont une politique de filtrage ingress 
> très très poussée.
> Je confirme après quelques essais, ça semble normal.
>
> QQun sait s’ils anycastent leurs DNS ?
>
>> Le 4 oct. 2021 à 18:35, Kevin Decherf  a écrit :
>> 
>> On Mon, Oct 4, 2021, at 18:19, Hugo COLLIGNON wrote:
>>> Hello
>>> 
>>> Selon la liste des peerings https://www.peeringdb.com/net/979, on peut
>>> s'apercevoir sur quelques looking glass :
>>> https://tools.franceix.net/birdlg/par/rs1/v4, https://lg.ams-ix.net/ que
>>> l'AS Facebook n'est plus dans les listes.
>>> Aucune route n'existe vers leurs DNS entre autres.
>> 
>> Je doute que ce soit un problème de route, un traceroute/mtr va assez loin 
>> dans le réseau fb mais timeout sur les 4 IP de leurs DNS.
>> 
>> Btw, une IP de www.facebook.com ping bien : 157.240.21.35
>> 
>> -- 
>> Kevin Decherf - @Kdecherf
>> GPG 0x108ABD75A81E6E2F
>> https://kdecherf.com
>> 
>> 
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/

-- 
Kevin Decherf - @Kdecherf
GPG 0x108ABD75A81E6E2F
https://kdecherf.com


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet David Ponzone
C’est très étrange.

Depuis un routeur qui peer avec FB, je peux faire un traceroute vers l’IP 
157.240.21.35:
traceroute to 157.240.21.35 (157.240.21.35), 30 hops max, 60 byte packets
 1  * * *
 2  129.134.38.62 (129.134.38.62)  0.518 ms  0.569 ms 129.134.37.194 
(129.134.37.194)  0.530 ms
 3  157.240.50.13 (157.240.50.13)  0.547 ms 157.240.49.225 (157.240.49.225)  
0.512 ms 31.13.25.123 (31.13.25.123)  0.570 ms
 4  173.252.67.147 (173.252.67.147)  0.560 ms 173.252.67.59 (173.252.67.59)  
0.583 ms 157.240.38.173 (157.240.38.173)  0.550 ms
 5  157.240.21.35 (157.240.21.35)  0.502 ms  0.492 ms  0.517 ms


Par contre, vers un des DNS:

traceroute to 129.134.30.12 (129.134.30.12), 30 hops max, 60 byte packets
 1  * * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *

Si c’est normal, c’est qu’ils ont une politique de filtrage ingress très très 
poussée.
Je confirme après quelques essais, ça semble normal.

QQun sait s’ils anycastent leurs DNS ?

> Le 4 oct. 2021 à 18:35, Kevin Decherf  a écrit :
> 
> On Mon, Oct 4, 2021, at 18:19, Hugo COLLIGNON wrote:
>> Hello
>> 
>> Selon la liste des peerings https://www.peeringdb.com/net/979, on peut
>> s'apercevoir sur quelques looking glass :
>> https://tools.franceix.net/birdlg/par/rs1/v4, https://lg.ams-ix.net/ que
>> l'AS Facebook n'est plus dans les listes.
>> Aucune route n'existe vers leurs DNS entre autres.
> 
> Je doute que ce soit un problème de route, un traceroute/mtr va assez loin 
> dans le réseau fb mais timeout sur les 4 IP de leurs DNS.
> 
> Btw, une IP de www.facebook.com ping bien : 157.240.21.35
> 
> -- 
> Kevin Decherf - @Kdecherf
> GPG 0x108ABD75A81E6E2F
> https://kdecherf.com
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Kevin Decherf
On Mon, Oct 4, 2021, at 18:19, Hugo COLLIGNON wrote:
> Hello
>
> Selon la liste des peerings https://www.peeringdb.com/net/979, on peut
> s'apercevoir sur quelques looking glass :
> https://tools.franceix.net/birdlg/par/rs1/v4, https://lg.ams-ix.net/ que
> l'AS Facebook n'est plus dans les listes.
> Aucune route n'existe vers leurs DNS entre autres.

Je doute que ce soit un problème de route, un traceroute/mtr va assez loin dans 
le réseau fb mais timeout sur les 4 IP de leurs DNS.

Btw, une IP de www.facebook.com ping bien : 157.240.21.35

-- 
Kevin Decherf - @Kdecherf
GPG 0x108ABD75A81E6E2F
https://kdecherf.com


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Stephane Bortzmeyer
On Mon, Oct 04, 2021 at 06:23:54PM +0200,
 Stephane Bortzmeyer  wrote 
 a message of 23 lines which said:

> > Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur d'avoir
> > mis les 4 NS sous le même TLD)
> 
> Ce point de vue est très discuté (cf. les recommandations ANSSI sur la
> gestion sécurisée de noms de domaine).

https://www.ssi.gouv.fr/guide/bonnes-pratiques-pour-lacquisition-et-lexploitation-de-noms-de-domaine/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Stephane Bortzmeyer
On Mon, Oct 04, 2021 at 06:12:53PM +0200,
 Kevin Decherf  wrote 
 a message of 48 lines which said:

> Les glues sont toujours dispo sur les root .com :

Sur les serveurs de .com, pas sur la racine (dont ce n'est pas le
boulot).

> En revanche les 4 NS ne répondent clairement plus.

Farpaitement, comme le montrent les sondes RIPE ATlas.

%  blaeu-resolve -r 200 --type NS --nameserver 129.134.30.12 --nsid facebook.com
Nameserver 129.134.30.12
[] : 3 occurrences
[TIMEOUT] : 189 occurrences
Test #32421749 done at 2021-10-04T16:25:09Z


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Stephane Bortzmeyer
On Mon, Oct 04, 2021 at 06:09:32PM +0200,
 Pierre DOLIDON  wrote 
 a message of 19 lines which said:

> J'ai l'impression que c'est les serveurs whois du registrar
> (registrarsafe.com) qui ne répondent plus,

OSEF, le problème est purement DNS, whois n'est pas utilisé pour la
résolution (et Facebook héberge ses serveurs faisant autorité, ce
n'est pas le BE.

La colle est donné par le registre, de toute façon.

> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur d'avoir
> mis les 4 NS sous le même TLD)

Ce point de vue est très discuté (cf. les recommandations ANSSI sur la
gestion sécurisée de noms de domaine).


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Hugo COLLIGNON
Hello

Selon la liste des peerings https://www.peeringdb.com/net/979, on peut
s'apercevoir sur quelques looking glass :
https://tools.franceix.net/birdlg/par/rs1/v4, https://lg.ams-ix.net/ que
l'AS Facebook n'est plus dans les listes.
Aucune route n'existe vers leurs DNS entre autres.

Pas choqué de voir les 4 NS sous le même TLD, d'ailleurs ils sont même sous
deux préfixes différents. En revanche, ça reste le même AS :/

A+



On Mon, 4 Oct 2021 at 18:10, Pierre DOLIDON  wrote:

> hello
>
> OK alert, mais on s'en ballec un peu du fait que ça soit down, mais ce
> qui m'intrigue c'est pourquoi.
>
> J'ai l'impression que c'est les serveurs whois du registrar
> (registrarsafe.com) qui ne répondent plus, et du coup, comme les NS de
> facebook.com c'est A B C et D.NS.FACEBOOK.COM impossible d'obtenir le
> glue record. (idem pour whatsapp et instagram bien sur)
>
> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur
> d'avoir mis les 4 NS sous le même TLD)
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Kevin Decherf
Les glues sont toujours dispo sur les root .com :

~ % dog @192.5.6.30 a.ns.facebook.com 
  NS facebook.com.  2d0h00m00s A "a.ns.facebook.com."
  NS facebook.com.  2d0h00m00s A "b.ns.facebook.com."
  NS facebook.com.  2d0h00m00s A "c.ns.facebook.com."
  NS facebook.com.  2d0h00m00s A "d.ns.facebook.com."
   A a.ns.facebook.com. 2d0h00m00s + 129.134.30.12
 a.ns.facebook.com. 2d0h00m00s + 2a03:2880:f0fc:c:face:b00c:0:35
   A b.ns.facebook.com. 2d0h00m00s + 129.134.31.12
 b.ns.facebook.com. 2d0h00m00s + 2a03:2880:f0fd:c:face:b00c:0:35
   A c.ns.facebook.com. 2d0h00m00s + 185.89.218.12
 c.ns.facebook.com. 2d0h00m00s + 2a03:2880:f1fc:c:face:b00c:0:35
   A d.ns.facebook.com. 2d0h00m00s + 185.89.219.12
 d.ns.facebook.com. 2d0h00m00s + 2a03:2880:f1fd:c:face:b00c:0:35

En revanche les 4 NS ne répondent clairement plus.

On Mon, Oct 4, 2021, at 18:09, Pierre DOLIDON wrote:
> hello
>
> OK alert, mais on s'en ballec un peu du fait que ça soit down, mais ce 
> qui m'intrigue c'est pourquoi.
>
> J'ai l'impression que c'est les serveurs whois du registrar 
> (registrarsafe.com) qui ne répondent plus, et du coup, comme les NS de 
> facebook.com c'est A B C et D.NS.FACEBOOK.COM impossible d'obtenir le 
> glue record. (idem pour whatsapp et instagram bien sur)
>
> Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur 
> d'avoir mis les 4 NS sous le même TLD)
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

-- 
Kevin Decherf - @Kdecherf
GPG 0x108ABD75A81E6E2F
https://kdecherf.com


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] Facebook Whatsapp Instagram down

2021-10-04 Par sujet Pierre DOLIDON

hello

OK alert, mais on s'en ballec un peu du fait que ça soit down, mais ce 
qui m'intrigue c'est pourquoi.


J'ai l'impression que c'est les serveurs whois du registrar 
(registrarsafe.com) qui ne répondent plus, et du coup, comme les NS de 
facebook.com c'est A B C et D.NS.FACEBOOK.COM impossible d'obtenir le 
glue record. (idem pour whatsapp et instagram bien sur)


Qu'en pensez vous ? (outre le fait que c'est du travail d'amateur 
d'avoir mis les 4 NS sous le même TLD)



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Vincent Habchi
Hello,

> Cette formule s'utilise uniquement pour les voeux du nouvel an. Elle signifie 
> littéralement "Paix et Santé". Venant d'un Corse, dans une situation 
> conflictuelle, il est de bon aloi de ne pas l'interpréter au second degré ;-)

Vivi je sais, mais ça m’a toujours plus comme formule. Ça a de la gueule.

J’ai un copain corse qui finit toujours ses mails par « basghi » ou quelque 
chose du genre, je me demande si ça équivaut à l’italien « baci ».

Comunque, a dopu, :) 
V.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Toussaint OTTAVI



Le 04/10/2021 à 14:43, Vincent Habchi a écrit :

Pac’ e salut’,


Cette formule s'utilise uniquement pour les voeux du nouvel an. Elle 
signifie littéralement "Paix et Santé". Venant d'un Corse, dans une 
situation conflictuelle, il est de bon aloi de ne pas l'interpréter au 
second degré ;-)



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Vincent Habchi


> On 4 Oct 2021, at 14:38, Toussaint OTTAVI  wrote:

> pour les fouetter avec un martinet d'orties, oui, le problème va se résoudre. 
> En attendant, il faut juste continuer à 

Grasping the nettle, disent les Anglais…

Pac’ e salut’, buna fortuna.

V.



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Toussaint OTTAVI



Le 04/10/2021 à 14:05, Gaëtan a écrit :

Je peux comprendre que l'on fasse de l'humour, mais là je trouve que les
bornes sont plus que dépassées.


Effectivement, nous ne sommes pas Vendredi, et çà va un peu loin, là... 
Je veux bien qu'Orange soit un souffre-douleur pour certains, mais je ne 
cautionne pas ces dérives verbales sur mon fil :-(


A la base, j'ai un simple problème technique, qui ne nécessite pas plus 
de 15 minutes pour être réglé. Il s'agit d'activer l'ICMP sur les 
routeurs d'accès. Il est acquis par les deux parties qu'il faut une ACL. 
Il semble qu'il faille formaliser une demande explicite, ce qui ne me 
dérange nullement. Sauf qu'apparemment, il n'existe pas de process chez 
eux pour formaliser cette demande. Et quand il n'y a pas de process, ils 
ne savent pas faire.


Là où ils sont exaspérants, ignobles, abominables, horripilants et j'en 
passe, c'est quand ils ferment le ticket en estimant avoir fait leur 
job, et ignorent toutes mes demandes de réouverture (y compris avec des 
bons de commande incluant la mention explicite d'autoriser l'ICMP).


Le problème est donc relativement simple : trouver quelqu'un qui a, 
d'une part, suffisamment de compétences techniques pour comprendre le 
problème (c'est rare chez les responsables), et d'autre part 
suffisamment de prérogatives pour mettre en place un process qui 
n'existe pas (c'est rare chez les techniciens). Et cela tourne toujours 
autour de la même problématique : la décorrélation totale entre 
commercial (qui vend sans se soucier de la production) et technique (qui 
ne se soucie nullement du relationnel client).


Donc, à force de rabâcher, répéter et interpeller sur les réseaux 
sociaux, et dussé-je attendre les commerciaux à la sortie pour les 
fouetter avec un martinet d'orties, oui, le problème va se résoudre. En 
attendant, il faut juste continuer à ramer...



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Gaëtan
Le 04/10/2021 à 13:42, Sébastien Lesimple a écrit :
> Le 04/10/2021 à 13:09, Raphaël Jacquot a écrit :
>> Le 03/10/2021 à 09:37, Stéphane Rivière a écrit :
>>
>>> Ils n'ont jamais accepté de perdre leur monopole. Ce groupe, qui fut
>>> financé par nos impôts (il fut un temps où les coûts de communications
>>> étaient un impôt déguisé), aurait dû être totalement démantelé. Ou
>>> mieux, on aurait du distribuer toutes ses actions aux français...
>> C'était déjà nationalisé, c'était sous le ministère des PTT, avec tout
>> le monde fonctionnaire, ce que tu proposes était déjà la situation avant
>> 1996.
>>
>> La culture d'entreprise par contre, est du fait des chefs...
>> On a vu ce que ça a donné une fois qu'il a été décidé de virer tout le
>> monde... en les faisant littéralement sauter par la fenêtre.
> En même temps quand t'as jamais bossé de ta vie, découvrir ce que c'est
> que le boulot pour de vrais ça traumatise, forcément y'en a qui supporte
> pas bien.
> Tres darwinien tout ca...
> ;)

Je peux comprendre que l'on fasse de l'humour, mais là je trouve que les
bornes sont plus que dépassées.

Je sais que parler de ce que l'on ne connait pas est le propre de pas
mal d'intéractions humaines, mais si on lit les compte-rendus du procès
ou encore que l'on discute avec des gens qui ont été victimes de ces
pratiques, il ne s'agit pas de gens qui ont du travailler alors qu'ils
ne savaient pas ce que c'était. Et le changement de manière de
travailler allait plutôt dans le sens de fermer un ticket fait de bon
KPIs que on va passer trois jours à résoudre un problème en étant humain.

Le harcèlement moral a été reconnu par le tribunal par ailleurs.

Gaëtan

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Sébastien Lesimple
Le 04/10/2021 à 13:09, Raphaël Jacquot a écrit :
>
> Le 03/10/2021 à 09:37, Stéphane Rivière a écrit :
>
>> Ils n'ont jamais accepté de perdre leur monopole. Ce groupe, qui fut
>> financé par nos impôts (il fut un temps où les coûts de communications
>> étaient un impôt déguisé), aurait dû être totalement démantelé. Ou
>> mieux, on aurait du distribuer toutes ses actions aux français...
> C'était déjà nationalisé, c'était sous le ministère des PTT, avec tout
> le monde fonctionnaire, ce que tu proposes était déjà la situation avant
> 1996.
>
> La culture d'entreprise par contre, est du fait des chefs...
> On a vu ce que ça a donné une fois qu'il a été décidé de virer tout le
> monde... en les faisant littéralement sauter par la fenêtre.
En même temps quand t'as jamais bossé de ta vie, découvrir ce que c'est
que le boulot pour de vrais ça traumatise, forcément y'en a qui supporte
pas bien.
Tres darwinien tout ca...
;)
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-10-04 Par sujet Raphaël Jacquot



Le 03/10/2021 à 09:37, Stéphane Rivière a écrit :

> Ils n'ont jamais accepté de perdre leur monopole. Ce groupe, qui fut
> financé par nos impôts (il fut un temps où les coûts de communications
> étaient un impôt déguisé), aurait dû être totalement démantelé. Ou
> mieux, on aurait du distribuer toutes ses actions aux français...

C'était déjà nationalisé, c'était sous le ministère des PTT, avec tout
le monde fonctionnaire, ce que tu proposes était déjà la situation avant
1996.

La culture d'entreprise par contre, est du fait des chefs...
On a vu ce que ça a donné une fois qu'il a été décidé de virer tout le
monde... en les faisant littéralement sauter par la fenêtre.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Pierre DOLIDON

Hello

pourquoi pas un serveur 1U avec un OS opensource dedans ?

Le 04/10/2021 à 11:12, Michel Py via frnog a écrit :

Bonjour à toutes et à tous,

Je viens d'hériter de 2U dans un rack pas trop pourri et il faut que j'y mette 
un router pour mes petits besoins perso. Le claoude privé, les sauvegardes de 
mes fichiers de reproduction humaine, toussa.
J'écoute les suggestions même con; pas cher mon fils c'est toujours à l'ordre 
du jour; c'est pas de la prod mais d'un autre coté faut pas que ça devienne un 
boulot à temps plein.

Pas Cisco : j'ai plein d'options; ne pas suggérer. EIGRP nécessaire et j'ai pas 
envie de débogger FRR.

Bande passante : 1G ça serait sympa mais pas nécessaire. 100M pas suffisant.
Le routeur maison aujourd'hui c'est un 2851; avec ma config ça plafonne entre 
30M et 40M.

- 3951 pas cher mais un peu lent sur les bords; vu ce que je sors péniblement 
d'un 2851 je ne m'attends pas à un miracle avec n'importe quel modèle ISR G2 
avec un CPU de ZX81.
- 4451 un peu cher.
- 4431 ça ferait l'affaire.

IOU avec une bidouille ?
XRv 9000 avec une bidouille ?

J'écoute les bidouilleuses et bidouilleurs ?

Merci,
Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/




---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Michel Py via frnog
> Cécile MORANGE a écrit :
> Tiens, je pensais que EIGRP c'était une légende et qu'on l'apprenait que en 
> cours :D

Que veux-tu que je te dise; quand, comme moi, on a passé le lab CCIE de 2 jours 
il à plus de 20 ans, on aime bien EIGRP.


> Par curiosité, pourquoi utiliser EIGRP et pas un autre IGP comme OSPF ou 
> IS-IS (voir
> RIP, mais pour moi ça reste dans la catégorie "vu qu'en cours et pas en 
> vrai") ?

RIP (même v2), c'est de la merde en boite qui converge lentement et n'a que des 
défauts et aucun avantage. ISIS c'est trop une niche. Ceci étant dit, et étant 
intellectuellement honnête, et vu que $job[0] c'est OSPF, et que aussi ça fait 
plus de 20 ans que je pratique au quotidien, bon à part le poil dans la main 
qui me sert de canne, je pourrais reconfigurer.

Je ne prétends même pas que c'est une bonne excuse; pour mes petits besoins 
modestes OSPF ça serait très suffisant. Je maitrise mieux le load-balancing 
avec EIGRP, ceci dit.

EIGRP c'est la simplicité de RIP, la vitesse de convergence d'OSPF, et la 
flexibilité.
La vérité toute nue, c'est qui y a encore plein d'entreprises qui ont leur 
routage interne en EIGRP. Ce qui fait le bonheur de Cisco.
J'en connais qui font encore de l'IPX; pas beaucoup, mais pour ça EIGRP c'est 
parfait aussi.


> Si tu enlève la contrainte EIGRP, tu as pensé à du Mikrotik (Bah quoi ? ça 
> fonctionne bien !) ou de l'Ubiquiti pour du pas cher ?

Mikrotik tout le monde dit que leur BGP c'est daubique; même à la maison j'ai 
20 pairs eBGP et 100K préfixes qui flappent, j'ai pas envie d'essayer.
Ubiquiti ils commencent à me faire peur; le réseau ils sont trop verts. Il y a 
quelqu'un qui a mis 20 pairs BGP et 100K préfixes dans ubnt ? pas envie 
d'essayer non plus.

Non; si j'en arrivais à ce point-là, soit je ferais du FRR dans une VM soit 
utiliser mon pare-feu perso favori (Untangle) pour faire le boulot.

A 250 balles, j'ai un 4431. A 500 balles, j'ai un ASR1001 non-X ( pas besoin de 
full-feed, juste 100K préfixes).


> Toussaint OTTAVI a écrit :
> Tu as besoin d'IPv6 ou pas ? OK, je sors... :-D

Euh, ça dépend. Si c'est en Corse, peut-être. Il parait que les ravines sont 
profondes et qu'il ne faut pas mécontenter les autochtones.
Quand je prends ma retraite dans le maquis, je te contacte :P

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Toussaint OTTAVI




Le 04/10/2021 à 11:12, Michel Py via frnog a écrit :

J'écoute les bidouilleuses et bidouilleurs ?


Tu as besoin d'IPv6 ou pas ?

OK, je sors... :-D



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet bruno

Bonjour Philippe

Est-ce possible de créer une catégorie [PY] en plus de [MISC] pour 
améliorer le filtrage ?


Par avance merci

Bruno


Le 2021-10-04 11:12, Michel Py via frnog a écrit :

Bonjour à toutes et à tous,

Je viens d'hériter de 2U dans un rack pas trop pourri et il faut que
j'y mette un router pour mes petits besoins perso. Le claoude privé,
les sauvegardes de mes fichiers de reproduction humaine, toussa.
J'écoute les suggestions même con; pas cher mon fils c'est toujours à
l'ordre du jour; c'est pas de la prod mais d'un autre coté faut pas
que ça devienne un boulot à temps plein.

Pas Cisco : j'ai plein d'options; ne pas suggérer. EIGRP nécessaire et
j'ai pas envie de débogger FRR.

Bande passante : 1G ça serait sympa mais pas nécessaire. 100M pas 
suffisant.

Le routeur maison aujourd'hui c'est un 2851; avec ma config ça
plafonne entre 30M et 40M.

- 3951 pas cher mais un peu lent sur les bords; vu ce que je sors
péniblement d'un 2851 je ne m'attends pas à un miracle avec n'importe
quel modèle ISR G2 avec un CPU de ZX81.
- 4451 un peu cher.
- 4431 ça ferait l'affaire.

IOU avec une bidouille ?
XRv 9000 avec une bidouille ?

J'écoute les bidouilleuses et bidouilleurs ?

Merci,
Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Michel Py via frnog
> Christophe LUCAS a écrit :
> C ou un truc de la gamme, tiens entre 500M et 1G sans fioriture.

Mort de rire.
Malgré que je ne les aime pas, les gens du marketing chez Cisco ne sont pas 
cons; tu croies qu'ils vont me donner la performance d'un 4451 ou même d'un 
4431 sans qu'il y ait un piège à con ?

Michel.



- Mail original -
De: "Michel Py via frnog" 
À: frnog@frnog.org
Envoyé: Lundi 4 Octobre 2021 11:12:50
Objet: [FRnOG] [MISC] upgrade du routeur Cisco perso

Bonjour à toutes et à tous,

Je viens d'hériter de 2U dans un rack pas trop pourri et il faut que j'y mette 
un router pour mes petits besoins perso. Le claoude privé, les sauvegardes de 
mes fichiers de reproduction humaine, toussa.
J'écoute les suggestions même con; pas cher mon fils c'est toujours à l'ordre 
du jour; c'est pas de la prod mais d'un autre coté faut pas que ça devienne un 
boulot à temps plein.

Pas Cisco : j'ai plein d'options; ne pas suggérer. EIGRP nécessaire et j'ai pas 
envie de débogger FRR.

Bande passante : 1G ça serait sympa mais pas nécessaire. 100M pas suffisant.
Le routeur maison aujourd'hui c'est un 2851; avec ma config ça plafonne entre 
30M et 40M.

- 3951 pas cher mais un peu lent sur les bords; vu ce que je sors péniblement 
d'un 2851 je ne m'attends pas à un miracle avec n'importe quel modèle ISR G2 
avec un CPU de ZX81.
- 4451 un peu cher.
- 4431 ça ferait l'affaire.

IOU avec une bidouille ?
XRv 9000 avec une bidouille ?

J'écoute les bidouilleuses et bidouilleurs ?

Merci,
Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Cécile MORANGE

Hello !

On 04/10/2021 11:12, Michel Py via frnog wrote:

Bonjour à toutes et à tous,

Je viens d'hériter de 2U dans un rack pas trop pourri et il faut que j'y mette 
un router pour mes petits besoins perso. Le claoude privé, les sauvegardes de 
mes fichiers de reproduction humaine, toussa.
J'écoute les suggestions même con; pas cher mon fils c'est toujours à l'ordre 
du jour; c'est pas de la prod mais d'un autre coté faut pas que ça devienne un 
boulot à temps plein.

Pas Cisco : j'ai plein d'options; ne pas suggérer. EIGRP nécessaire et j'ai pas 
envie de débogger FRR.
Tiens, je pensais que EIGRP c'était une légende et qu'on l'apprenait que 
en cours :D
Par curiosité, pourquoi utiliser EIGRP et pas un autre IGP comme OSPF ou 
IS-IS (voir RIP, mais pour moi ça reste dans la catégorie "vu qu'en 
cours et pas en vrai") ?


Bande passante : 1G ça serait sympa mais pas nécessaire. 100M pas suffisant.
Le routeur maison aujourd'hui c'est un 2851; avec ma config ça plafonne entre 
30M et 40M.

- 3951 pas cher mais un peu lent sur les bords; vu ce que je sors péniblement 
d'un 2851 je ne m'attends pas à un miracle avec n'importe quel modèle ISR G2 
avec un CPU de ZX81.
- 4451 un peu cher.
- 4431 ça ferait l'affaire.

IOU avec une bidouille ?
XRv 9000 avec une bidouille ?

J'écoute les bidouilleuses et bidouilleurs ?
Si tu enlève la contrainte EIGRP, tu as pensé à du Mikrotik (Bah quoi ? 
ça fonctionne bien !) ou de l'Ubiquiti pour du pas cher ?


Merci,
Michel.

My 2 cents,

--
Cécile MORANGE
cont...@cecilemorange.fr
@AtaxyaNetwork


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Christophe LUCAS
Salut,

C ou un truc de la gamme, tiens entre 500M et 1G sans fioriture.

Cdt,
---
Christophe Lucas


- Mail original -
De: "Michel Py via frnog" 
À: frnog@frnog.org
Envoyé: Lundi 4 Octobre 2021 11:12:50
Objet: [FRnOG] [MISC] upgrade du routeur Cisco perso

Bonjour à toutes et à tous,

Je viens d'hériter de 2U dans un rack pas trop pourri et il faut que j'y mette 
un router pour mes petits besoins perso. Le claoude privé, les sauvegardes de 
mes fichiers de reproduction humaine, toussa.
J'écoute les suggestions même con; pas cher mon fils c'est toujours à l'ordre 
du jour; c'est pas de la prod mais d'un autre coté faut pas que ça devienne un 
boulot à temps plein.

Pas Cisco : j'ai plein d'options; ne pas suggérer. EIGRP nécessaire et j'ai pas 
envie de débogger FRR.

Bande passante : 1G ça serait sympa mais pas nécessaire. 100M pas suffisant.
Le routeur maison aujourd'hui c'est un 2851; avec ma config ça plafonne entre 
30M et 40M.

- 3951 pas cher mais un peu lent sur les bords; vu ce que je sors péniblement 
d'un 2851 je ne m'attends pas à un miracle avec n'importe quel modèle ISR G2 
avec un CPU de ZX81.
- 4451 un peu cher.
- 4431 ça ferait l'affaire.

IOU avec une bidouille ?
XRv 9000 avec une bidouille ?

J'écoute les bidouilleuses et bidouilleurs ?

Merci,
Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] upgrade du routeur Cisco perso

2021-10-04 Par sujet Michel Py via frnog
Bonjour à toutes et à tous,

Je viens d'hériter de 2U dans un rack pas trop pourri et il faut que j'y mette 
un router pour mes petits besoins perso. Le claoude privé, les sauvegardes de 
mes fichiers de reproduction humaine, toussa.
J'écoute les suggestions même con; pas cher mon fils c'est toujours à l'ordre 
du jour; c'est pas de la prod mais d'un autre coté faut pas que ça devienne un 
boulot à temps plein.

Pas Cisco : j'ai plein d'options; ne pas suggérer. EIGRP nécessaire et j'ai pas 
envie de débogger FRR.

Bande passante : 1G ça serait sympa mais pas nécessaire. 100M pas suffisant.
Le routeur maison aujourd'hui c'est un 2851; avec ma config ça plafonne entre 
30M et 40M.

- 3951 pas cher mais un peu lent sur les bords; vu ce que je sors péniblement 
d'un 2851 je ne m'attends pas à un miracle avec n'importe quel modèle ISR G2 
avec un CPU de ZX81.
- 4451 un peu cher.
- 4431 ça ferait l'affaire.

IOU avec une bidouille ?
XRv 9000 avec une bidouille ?

J'écoute les bidouilleuses et bidouilleurs ?

Merci,
Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/