RE: [FRnOG] [TECH] [Help]Problème d'OSPF cisco

2021-11-16 Par sujet Michel Py via frnog
> Julien CANAT a écrit :
> Je suppose que vous connaissez la loi de Murphy, on a subi un bug sur notre 
> infra
> qui a rendu le nextcloud indisponible quelques temps, depuis il est réparé.
> Comme les pièces jointes sont interdites sur la liste : vous trouverez un 
> schéma ici :
> https://claude.trinaps.com/s/qx3gY6R5ecPTWAT (mdp: FRnOG)

Ca marche maintenant, mais trop vague pour analyser. La config (éditée) de tous 
les routeurs, c'est le minimum pour qu'on se casse la tête sur ton problème.
Et show ip route {BGP | OSPF} ça aiderait aussi.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Apprentissage du CIDR en SNT au Lycée....

2021-11-16 Par sujet Michel Py via frnog
>> Michel Py a écrit :
>> Class A : 0x...
>> Class B : 10...
>> Class C : 11...
>> Masque /8  : |..
>> Masque /16 : .|.
>> Masque /24 : ..|

> Phil Regnauld a écrit :
> Hahaha, trop facile. Revenons au masques non-contigus.
> https://www.prado.it/2016/05/21/yet-another-post-about-ipv4-subnetting-non-contiguous-bits-version/

Hahaha en effet ! d'ailleurs dans l'exam final pour la classe TCP/IP que 
j'enseignais à l'Université de Californie dans ma jeunesse, il y avait une 
question piège qui contenait un masque de sous-réseau illégal (255.255.195.0); 
peu d'élèves y voyait l'arnaque, mais certains si : quand on comprend le 
binaire, ça a vraiment l'air louche.


> Faut pas oublier que CIDR n'est devenu possible que parce qu'on s'est
> mis d'accord que les masques non contigus c'était l'apocalypse.

Jon Postel avait le sens de l'humour. Je lui ai serré la paluche une fois, 
c'était un géant. C'est lui qui m'a donné mon domaine, il y a bien longtemps. 
Gratuit à vie, du temps ou il avait écrit RFC1591 
https://www.ietf.org/rfc/rfc1591.txt et que ça n'était pas encore tombé dans 
les mains de Neustar. Un mot en anglais : legacy.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] [Help]Problème d'OSPF cisco

2021-11-16 Par sujet Julien CANAT via frnog
Hello,

Je suppose que vous connaissez la loi de Murphy, on a subi un bug sur 
notre infra qui a rendu le nextcloud indisponible quelques temps, depuis 
il est réparé.

Pour répondre aux questions :

Pour la redistribution OSPF => iBGP, la local pref est celle par défaut 
(100).

La boucle de routage vient du fait que le client veut contrôler son 
backup donc il doit intervenir pour changer une route s'il veut sortir 
par le deuxième site, même sans cela ça veut dire que le trafic passe 
par le deuxième lien et pas le lien principal.

Pour la dépriorisation sur le deuxième site je redistribue dans OSPF les 
routes concernées avec une métrique de 1000, et ça fonctionne. Le 
problème est que parfois, de manière qui semble aléatoire (ie je n'ai 
pas réussi à identifier de pattern), le CPE du site 1 apprend un des 
sites distants en OSPF via le client plûtot que par son iBGP. Ça ne 
concerne qu'un ou deux subnets d'un site à la fois et se résout en 
faisant un reset de l'OSPF sur le routeur.

Merci pour votre aide

Le 15/11/2021 à 20:26, Michel Py a écrit :
>> JCLB a écrit :
>> PS: j'ai un bad gateway sur ton URL
> Pareil.
>
> Michel.
>
-- 
Julien CANAT

TRINAPS - Ingénierie Réseau


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [FRnOG ][TECH] Les outils pratiques et pas forcément connus qui juste marchent pour pas trop cher v1.00

2021-11-16 Par sujet Michel Py via frnog
Ceci est un travail en cours, merci d'envoyer vos suggestions/liens et je 
consoliderai la liste.
Pas assez cher, mon fils ;-)  https://www.youtube.com/watch?v=MDo9BY72AU4


Imprimante pour étiqueter les câbles : Dymo Rhino 4200, $80 sur amazon.com, 
mois de 100€ sur amazon.fr
https://www.dymo.com/en_CA/rhino-industrial-4200-qwy.html
Avantages : ça ne coute pas un bras d'imprimer. Etiquette recommandées : 18489, 
3/4" ou 19mm
https://www.dymorhino.com/rhino-labels/dymo-rhino-white-flexible-nylon-tape-19mm-black-text-18489-18759.html
Ca imprime en travers, pas trop de perte à la coupe pour un câble cat5/6.
Pas d'excuse de ne pas étiqueter les câbles.


Imprimante générique pour étiqueter le matos : Brother p-touch
Tous les modèles qu'on veut, il n'y a qu'à choisir. Bon marché et les 
étiquettes aussi.
https://www.brother-usa.com/ptouch/home
Pas d'excuse de ne pas étiqueter le matériel.


Terminal server sympa : la gamme AirConsole https://www.get-console.com/shop/
J'utilise ce modèle : 
https://www.get-console.com/shop/en/device-servers/93-airconsole-ts-4-port.html
C'est cascadable, de 4 à 12 ports. Alim USB.
Dans le temps on faisait ça avec du Cisco 2500/2600, mais pourquoi 
s'enquiquiner; ça rentre dans n'importe quel rack.


Moniteur HDMI/VGA compact:
https://www.amazon.fr/dp/B08YNL7C7Y


Transforme le portable en KVM: Aten CV211
https://www.reichelt.com/fr/fr/adaptateur-de-console-usb-pour-ordinateur-portable-aten-aten-cv211-p195511.html?r=1
Un peu cher, mais irremplaçable le jour ou on en à besoin.


Faire des troncs de câbles proprement : Cable Comb
https://jonard.com/cable-combtm-cable-organizing-tool
Pourquoi faire dégueulasse quand on peut faire propre ?


Les optiques, jarretières et autres : qui d'autre que fs.com : 
https://www.fs.com/
C'est pas parfait pour tout, mais pour le produit banalisé ça marche pour moi.


PC compact pas cher genre pour pare-feu avec Untangle ou Pfsense : Qotom Q355G4
https://www.amazon.com/Qotom-Multimedia-Q355G4-I5-5200U-Graphics/dp/B074XR12GV


KVM à base de Raspberry PI :
J'attends les suggestions avec retour de l'avoir fait en personne.
Il y a eu des amorces de discussion récemment, à développer.


KVM multiport sympa : j'attends les retours.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] mini écran VGA - alimenté USB

2021-11-16 Par sujet Michel Py via frnog
> Matic Vari a écrit :
> Cependant je penses que je n'aurais pas le temps de concevoir un boitier,
> je vais surement voir celui-ci: https://www.amazon.fr/dp/B08YNL7C7Y

En effet, pour cent balles tout fait, ça ne vaut pas le coup de s'enquiquiner.

> Et pour rêver, car le prix va au delà de ce que le boulot acceptera :
> https://www.reichelt.com/fr/fr/adaptateur-de-console-usb-pour-ordinateur-portable-aten-aten-cv211-p195511.html?r=1
> -> ça ne permet pas de laisser l'écran quelques temps en baie pour surveiller

Avec un portable démodé, si. Mais si c'est pour laisser en baie, il faut 
probablement regarder vers une étagère avec clavier/souris et moniteur 
ordinaire.
Dans plusieurs cas ou je n'avais pas les U disponibles en façade, j'ai réussi à 
monter à l'arrière du rack.

Je vais prochainement compiler une liste des outils à avoir, il y a eu des 
contribs super intéressantes sur la liste dernièrement.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] mini écran VGA - alimenté USB

2021-11-16 Par sujet Matic Vari
Merci pour vos retours!

Ayant une imprimantes 3D sous la main et quelquies compétences en *CAD,
l'ensemble suivant m'interesse bien:
https://www.amazon.fr/dp/B08TCDF5G8/

Cependant je penses que je n'aurais pas le temps de concevoir un boitier,
je vais surement voir celui-ci:
https://www.amazon.fr/dp/B08YNL7C7Y

Et pour rêver, car le prix va au delà de ce que le boulot acceptera :
https://www.reichelt.com/fr/fr/adaptateur-de-console-usb-pour-ordinateur-portable-aten-aten-cv211-p195511.html?r=1
-> ça ne permet pas de laisser l'écran quelques temps en baie pour
surveiller

Cordialement,


Le lun. 15 nov. 2021 à 21:11, Michel Py via frnog  a
écrit :

> > ic a écrit :
> > J’oubliais, sinon il y a ce genre de produit
> >
> https://www.reichelt.com/fr/fr/adaptateur-de-console-usb-pour-ordinateur-portable-aten-aten-cv211-p195511.html?r=1
> > Mais ça reste cher.
>
> Intéressant, je ne connaissais pas. Un peu cher, mais très portable,
> facile à mettre dans le sac avec le portable. Les KVM rackables c'est
> effectivement une arnaque :-(
>
> Michel.
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] RE: arnaque téléphonique, numéro surtaxé

2021-11-16 Par sujet Michel Py via frnog
> Tom Lb a écrit :
> J'avais oublié que c'était pas partout comme en France où maintenant on 
> n'achète plus
> le téléphone avec l'abonnement, on l'achète directement à Apple, ou à 
> Samsung, ou
> autres, fini les sales surcouches opérateur et leur pseudo location de 
> téléphone. 

Ca c'est le pied. Ici, il y a GSM _et_ TDMA en plus du reste, et les mobiles 
d'un opérateur, même si c'est le même standard, ne marchent pas chez les autres.
En théorie c'est possible d'acheter son propre mobile, mais en pratique ça n'a 
pas d'intérêt.

> Alors oui les téléphones sont chers, 300 à plus de 1000€, mais les abonnements
> sont low cost, très bien fournis illimités voix, et quasi illimité data, avec
> roaming data Europe, pour 15-30€/mois et sans engagement.

Ici à moins de $50 on ne trouve rien.

Michel.


---
Liste de diffusion du FRnOG
http://www.frnog.org/