Re: [FRnOG] [MISC] Déménagement abonnement orange fibre pro dans le même immeuble : 6 semaines délai !?!

2022-10-08 Par sujet Sidh



On 06/10/2022 20:15, Sidh wrote:


On 06/10/2022 12:04, Toussaint OTTAVI wrote:



Le 06/10/2022 à 09:20, Paul Rolland (ポール・ロラン) a écrit :
Demande la cle du local technique pour aller deplacer les 
jarretieres entre

l'etage et le RdC, et garde ton abonnement actuel ! ;)


+1, mais cela suppose la présence d'un PMZ dans l'immeuble. Souvent, 
il n'y a que des PBO, le PMZ est dans la rue, et on ne connait pas 
les constitutions...


Sinon, en général, pas besoin de clef. Soit c'est un triangle, soit 
la serrure a été cassée par la "sous-traitance" ;-)



---
Liste de diffusion du FRnOG
http://www.frnog.org/



YES ! j'ai trouvé le le local (grande armoire) PMI au rdc de 
l'immeuble, la porte n'est pas verrouillée., il suffit d'ouvrir.


J'ai pris plusieurs photos avant de partir , je vais les étudier et 
les confronter avec ce que je trouve sur les forums telco histoire d'y 
voir un peu plus clair.


Je dois retourner chez le client demain, mais je n'aurai pas encore 
recu le laser que je viens de commander.



Merci beaucoup pour vos suggestions.

Bonne soirée à vous,


Petit update du calvaire de mon client.

N'ayant toujours aucun accès internet une semaine après l'intervention 
ratée d'Orange pro (adsl au lieu de fibre), je demande au client d'aller 
demander à Orange un ou plusieurs équipements LTE pour avoir un accès 
minimal (j'avais mis le mien durant la semaine , mais bon, à un moment 
c'est peut être à Orange d'assumer un minimum). Une fois à l'agence 
Orange, le client obtient une Flybox et qq carte SIM data. Il 
re-re-re-explique les enjeux (plus d'acces au ressources internes par 
vpn pour les collaborateurs de Pau et La Rochelle, backups etc.) avec un 
certain énervement, et là un autre commercial Orange reussit a trouver 
un creneau d'intervention technique pour le lendemain (hier samedi ) 
entre 8h et 12h. Le client recoit bien les confirmations par SMS du rdv 
technicien. Je suis également venu de 8h à 20h dans les locaux du client 
pour accueillir le technicien (et accessoirement racker qq serveurs) : 
Personne n'est jamais venu ! Aucun appel / mail ou SMS pour prévenir que 
l'intervention était annulée !



Et pour couronner le tout, j'ai réalisé que l'accès 4G ne permet pas de 
faire de port forwarding ( a cause de carrier-grade NAT à ce que j'ai 
compris) et avec le débit en upload de 17 Mbps, autant vous dire que 
toute la planification des send/recv des snapshot ZFS est par terre .



Ce qui est encore plus ahurissant c'est qu'on a appris qu'un technicien 
est passé dans la semaine  les anciens locaux à l'étage pour mettre en 
service la fibre pour les nouveaux locataires ![1]


Si je comprends bien, il faut être nouveau client pour que ça se fasse vite.

Comment ne pas se sentir méprisé, jusqu'ici, mon client se fait 
littéralement ballader, on lui raconte absolument n'importe quoi que ce 
soit en agence ou au téléphone : à partir de quand ce que dit et écrit 
Orange Pro est-il fiable ?



Pour être honnête, je ne sais plus trop comment aborder ce problème ... 
Recours juridique ?



Bonne journée à vous,

[1] J'ai beau avoir reçu mon laser, je ne vais pas aller regarder de 
plus près maintenant que c'est en service dans les anciens locaux.



--

Michael


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] Rapport Spoofer pour FRnOG pour septembre 2022

2022-10-08 Par sujet CAIDA Spoofer Project
Dans le cadre d'un projet de mesure du spoofing IP et de la
validation d'adresse source (https://spoofer.caida.org), CAIDA
produit des rapports mensuels automatisés des AS qui annoncent
des préfixes BGP depuis lesquels nous recevons des paquets
spoofés.  Suite au feedback de la communauté sécurité, nous avons
décidé d'envoyer ces rapports aux mailing lists des communautés
réseau afin de s'assurer que les AS en question obtiennent
l'information.

Ce rapport résume les tests réalisés en fra.

Améliorations en septembre 2022 :
 aucune

Problèmes de validation d'adresse source détectés en septembre 2022:
ASNNom   Date débutDate fin
49434  HARMONYHOSTING2022-09-01   2022-09-06

Pour plus d'information sur les tests réalisés,
vous pouvez visiter l'adresse suivante :
https://spoofer.caida.org/recent_tests.php?country_include=fra&no_block=1

Merci d'envoyer vos commentaires ou suggestions à spoofer-i...@caida.org


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Retour d'expérience routeur Mikrotik gamme CCR

2022-10-08 Par sujet David Ponzone


> Le 8 oct. 2022 à 10:53, Benoit Chesneau  a écrit :
> 
> Les alims qui petent ca arrivent pas souvent quand meme dans un dc correct.

Alors avec une alim Cisco/Juniper/HP/Dell/etcc, ok, avec une alim MK, je 
parierais un peu moins.
Qui a assez de MK avec alim AC en prod depuis plusieurs années pour pouvoir 
donner des stats représentatives ?

> Si un coeur de reseau est redondé ailleurs je ne vois pas trop le souci. En 
> cas de pannes le traffic va ailleurs et tu remplaces soit par un spare soit 
> tu remplaces l'alim ce qui prend au plus 30mn si tu as l'alim sous la main. 
> L'inconvenient de ne pas avoir de hot swap a ce prix est assez negligeable je 
> trouve.

Oui c’est vrai, mais j’aime bien éviter l’intervention de nuit, parce que quand 
tu provoques un arrêt sur un routeur en te reposant sur ta redondance, il y a 
bien X% des fois où un truc se passe pas comme prévu.

> Apres je me demande parfois si mettre un serveur double alim  avec une ou 2 
> cartes reseaux dessus fait pas le job vs n'utiliser qu'au plus 4 ports 10G. 
> ex un hpe dl160 ce genre de choses.

+1, c’est ce que je fais (parce qu’il est impossible de trouver dans le même 
budget un routeur qui permette d’évoluer de 4 ports 1G vers plus de 4 ports 
10G, surtout en 1U, comme par exemple le permet un ASR1001HX, qui doit taper 
les 30k€ avec livraison dans 12 mois).
Après, ça bouffe probablement plus de W.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Retour d'expérience routeur Mikrotik gamme CCR

2022-10-08 Par sujet Mickael MONSIEUR
On assemble nos serveurs supermicro, donc ouvrir un chassis mikrotik
pour changer l'alim 230v/12v ça nous fait pas peur ;)
Pour la redondance on a un CCR1036 qui était en v6 et qu'on a passé en
v7 depuis peu, et OSPF.
On ne fait pas de dialup donc je saurais pas te répondre.

Le sam. 8 oct. 2022 à 10:31, David Ponzone  a écrit :
>
> Et tu prévois de gérer comment les alims non-hotswap quand ça va péter ?
> Swap de chassis entier ?
>
> Pour du border, c’est quand même couillon d’avoir un downtime pour changer 
> une alim.
>
> Pour BGP, +1.
>
> Mais, pour MPLS, je sais pas si c’est mieux côté "dialup".
> En V6, il est impossible de mettre un user radius dans un VRF. Il faut mettre 
> des trucs en dur dans la conf pour chaque user. Welcome to 1990.
> C’est corrigé en V7 ?
> J’avoue que j’ai pas encore pris le temps de monter un CHR en v7 pour 
> vérifier.
>
> > Le 8 oct. 2022 à 10:22, Mickael MONSIEUR  a 
> > écrit :
> >
> > Bonjour,
> > Depuis Juillet on a un CCR2116 en prod avec 2 full tables v4 et v6, ça
> > va très bien. La gestion des filters, des communities est quand même
> > beaucoup mieux qu'en v6.
> > cordialement
> >
> > Le ven. 7 oct. 2022 à 11:53, Etienne LEFAIVRE
> >  a écrit :
> >>
> >> Bonjour la liste,
> >>
> >> Je me permets de vous solliciter pour avoir votre retour d’expérience
> >> sur la gamme CloudCoreRouter de Mikrotik.
> >> J'ai un bon retour d'expérience sur cette marque pour du petit routeur à
> >> déployer chez le client final.
> >> Sur un modèle comme le RB3011 par exemple, ça tient bien le gigabit même
> >> avec du firewalling + QOS VOIP pour un coût très raisonnable.
> >>
> >> En revanche, je suis pour le moment assez sceptique pour racker du
> >> Mikrotik en cœur de réseau...
> >> Mon besoin est de remplacer un ASR-1002 qui est actuellement utilisé
> >> comme routeur de bordure.
> >> Ce routeur s'occupe du BGP pour gérer 2 fournisseurs de transit +
> >> peering. 2 ports 10G utilisés.
> >> Il n'a que 4Go de RAM (2Go dispo pour IOSD) et commence donc à montrer
> >> ses limites pour BGP...
> >> Je suis séduit sur le papier par le modèle Mikrotik CCR2116-12G-4S+ (<
> >> 1000€).
> >> Financièrement, l'écart est tellement énorme entre du Cisco broker et du
> >> Mikrotik tout neuf que le doute s'installe ! (surtout que nous doublons
> >> l'investissement pour garder du spare au cas où)
> >>
> >> Je prends donc avec plaisir vos retours sur cette gamme.
> >> Merci d'avance et bon appétit !
> >>
> >> --
> >> Etienne LEFAIVRE
> >> ---
> >> Liste de diffusion du FRnOG
> >> http://www.frnog.org/
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
>


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Retour d'expérience routeur Mikrotik gamme CCR

2022-10-08 Par sujet Benoit Chesneau
Les alims qui petent ca arrivent pas souvent quand meme dans un dc correct.

Si un coeur de reseau est redondé ailleurs je ne vois pas trop le souci. En cas 
de pannes le traffic va ailleurs et tu remplaces soit par un spare soit tu 
remplaces l'alim ce qui prend au plus 30mn si tu as l'alim sous la main. 
L'inconvenient de ne pas avoir de hot swap a ce prix est assez negligeable je 
trouve.

Apres je me demande parfois si mettre un serveur double alim  avec une ou 2 
cartes reseaux dessus fait pas le job vs n'utiliser qu'au plus 4 ports 10G. ex 
un hpe dl160 ce genre de choses.

Benoît

On Sat, Oct 8, 2022 at 10:31, David Ponzone  wrote:

> Et tu prévois de gérer comment les alims non-hotswap quand ça va péter ?
> Swap de chassis entier ?
>
> Pour du border, c’est quand même couillon d’avoir un downtime pour changer 
> une alim.
>
> Pour BGP, +1.
>
> Mais, pour MPLS, je sais pas si c’est mieux côté "dialup".
> En V6, il est impossible de mettre un user radius dans un VRF. Il faut mettre 
> des trucs en dur dans la conf pour chaque user. Welcome to 1990.
> C’est corrigé en V7 ?
> J’avoue que j’ai pas encore pris le temps de monter un CHR en v7 pour 
> vérifier.
>
>> Le 8 oct. 2022 à 10:22, Mickael MONSIEUR  a 
>> écrit :
>>
>> Bonjour,
>> Depuis Juillet on a un CCR2116 en prod avec 2 full tables v4 et v6, ça
>> va très bien. La gestion des filters, des communities est quand même
>> beaucoup mieux qu'en v6.
>> cordialement
>>
>> Le ven. 7 oct. 2022 à 11:53, Etienne LEFAIVRE
>>  a écrit :
>>>
>>> Bonjour la liste,
>>>
>>> Je me permets de vous solliciter pour avoir votre retour d’expérience
>>> sur la gamme CloudCoreRouter de Mikrotik.
>>> J'ai un bon retour d'expérience sur cette marque pour du petit routeur à
>>> déployer chez le client final.
>>> Sur un modèle comme le RB3011 par exemple, ça tient bien le gigabit même
>>> avec du firewalling + QOS VOIP pour un coût très raisonnable.
>>>
>>> En revanche, je suis pour le moment assez sceptique pour racker du
>>> Mikrotik en cœur de réseau...
>>> Mon besoin est de remplacer un ASR-1002 qui est actuellement utilisé
>>> comme routeur de bordure.
>>> Ce routeur s'occupe du BGP pour gérer 2 fournisseurs de transit +
>>> peering. 2 ports 10G utilisés.
>>> Il n'a que 4Go de RAM (2Go dispo pour IOSD) et commence donc à montrer
>>> ses limites pour BGP...
>>> Je suis séduit sur le papier par le modèle Mikrotik CCR2116-12G-4S+ (<
>>> 1000€).
>>> Financièrement, l'écart est tellement énorme entre du Cisco broker et du
>>> Mikrotik tout neuf que le doute s'installe ! (surtout que nous doublons
>>> l'investissement pour garder du spare au cas où)
>>>
>>> Je prends donc avec plaisir vos retours sur cette gamme.
>>> Merci d'avance et bon appétit !
>>>
>>> --
>>> Etienne LEFAIVRE
>>> ---
>>> Liste de diffusion du FRnOG
>>> http://www.frnog.org/
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/
---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Retour d'expérience routeur Mikrotik gamme CCR

2022-10-08 Par sujet David Ponzone
Et tu prévois de gérer comment les alims non-hotswap quand ça va péter ?
Swap de chassis entier ?

Pour du border, c’est quand même couillon d’avoir un downtime pour changer une 
alim.

Pour BGP, +1.

Mais, pour MPLS, je sais pas si c’est mieux côté "dialup".
En V6, il est impossible de mettre un user radius dans un VRF. Il faut mettre 
des trucs en dur dans la conf pour chaque user. Welcome to 1990.
C’est corrigé en V7 ?
J’avoue que j’ai pas encore pris le temps de monter un CHR en v7 pour vérifier.

> Le 8 oct. 2022 à 10:22, Mickael MONSIEUR  a écrit 
> :
> 
> Bonjour,
> Depuis Juillet on a un CCR2116 en prod avec 2 full tables v4 et v6, ça
> va très bien. La gestion des filters, des communities est quand même
> beaucoup mieux qu'en v6.
> cordialement
> 
> Le ven. 7 oct. 2022 à 11:53, Etienne LEFAIVRE
>  a écrit :
>> 
>> Bonjour la liste,
>> 
>> Je me permets de vous solliciter pour avoir votre retour d’expérience
>> sur la gamme CloudCoreRouter de Mikrotik.
>> J'ai un bon retour d'expérience sur cette marque pour du petit routeur à
>> déployer chez le client final.
>> Sur un modèle comme le RB3011 par exemple, ça tient bien le gigabit même
>> avec du firewalling + QOS VOIP pour un coût très raisonnable.
>> 
>> En revanche, je suis pour le moment assez sceptique pour racker du
>> Mikrotik en cœur de réseau...
>> Mon besoin est de remplacer un ASR-1002 qui est actuellement utilisé
>> comme routeur de bordure.
>> Ce routeur s'occupe du BGP pour gérer 2 fournisseurs de transit +
>> peering. 2 ports 10G utilisés.
>> Il n'a que 4Go de RAM (2Go dispo pour IOSD) et commence donc à montrer
>> ses limites pour BGP...
>> Je suis séduit sur le papier par le modèle Mikrotik CCR2116-12G-4S+ (<
>> 1000€).
>> Financièrement, l'écart est tellement énorme entre du Cisco broker et du
>> Mikrotik tout neuf que le doute s'installe ! (surtout que nous doublons
>> l'investissement pour garder du spare au cas où)
>> 
>> Je prends donc avec plaisir vos retours sur cette gamme.
>> Merci d'avance et bon appétit !
>> 
>> --
>> Etienne LEFAIVRE
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Retour d'expérience routeur Mikrotik gamme CCR

2022-10-08 Par sujet Mickael MONSIEUR
Bonjour,
Depuis Juillet on a un CCR2116 en prod avec 2 full tables v4 et v6, ça
va très bien. La gestion des filters, des communities est quand même
beaucoup mieux qu'en v6.
cordialement

Le ven. 7 oct. 2022 à 11:53, Etienne LEFAIVRE
 a écrit :
>
> Bonjour la liste,
>
> Je me permets de vous solliciter pour avoir votre retour d’expérience
> sur la gamme CloudCoreRouter de Mikrotik.
> J'ai un bon retour d'expérience sur cette marque pour du petit routeur à
> déployer chez le client final.
> Sur un modèle comme le RB3011 par exemple, ça tient bien le gigabit même
> avec du firewalling + QOS VOIP pour un coût très raisonnable.
>
> En revanche, je suis pour le moment assez sceptique pour racker du
> Mikrotik en cœur de réseau...
> Mon besoin est de remplacer un ASR-1002 qui est actuellement utilisé
> comme routeur de bordure.
> Ce routeur s'occupe du BGP pour gérer 2 fournisseurs de transit +
> peering. 2 ports 10G utilisés.
> Il n'a que 4Go de RAM (2Go dispo pour IOSD) et commence donc à montrer
> ses limites pour BGP...
> Je suis séduit sur le papier par le modèle Mikrotik CCR2116-12G-4S+ (<
> 1000€).
> Financièrement, l'écart est tellement énorme entre du Cisco broker et du
> Mikrotik tout neuf que le doute s'installe ! (surtout que nous doublons
> l'investissement pour garder du spare au cas où)
>
> Je prends donc avec plaisir vos retours sur cette gamme.
> Merci d'avance et bon appétit !
>
> --
> Etienne LEFAIVRE
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/