Re: [FRnOG] [ALERT] FTTH Kosc/Covage/AI encore...

2023-11-30 Par sujet Jean Théry via frnog

Le 27/11/2023 à 09:04, David Ponzone a écrit :

Je suis le seul à avoir des bagots/packet loss sur des FTTH de la dreamteam 
Altitude dans le Grand Est ce matin ?

David, qui en a marre



---
Liste de diffusion du FRnOG
http://www.frnog.org/

En fait non, en IDF aussi ça bagotte/loss (à la même date).


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] ISE 3.x GUEST WIFI WLC 9800

2023-11-30 Par sujet Stephane Miguel
Bonjour à tous

J’ai un souci avec la première acl sur mon contrôleur wlc 9800 sur un point
d’accès wifi open filtré par un processus AAA qui autorise la connexion par
un redirect vers le portail captif de l’ISE

En effet jusqu’à là j’avais à la connexion du point d’accès un pop-up vers
la page web automatiquement mais le dhcp étant joué par le firewall qui
joue le niveau 3 et le nat et le dns 8.8.8.8 et 8.8.4.4 faisait qu’il avait
internet sans authentification et accès au portail captif pour s’identifier
une aberation quoi

Du coup j’ai ajouté des règles sur la première acl  pour deny dns 8.8.8.8
mais je vois toujours du trafic sur mon firewall

En utilisant la même règle mais en faisant allow  je vois plus de trafic
dns de ce même lan vers la passerelle du firewall une bonne chose en
revanche je n’ai plus le portail captif qui est automatiquement lancé en
cliquant sur le point d’accès wifi

Je suppose donc que la redirection repose sur dns vers mon ise
Ce genre d’acl semble donc différente du fait de l’usage du mode flex et
interception du mode https ?

Avez vous un retour d’expérience afin de terminer la règle acl afin de me
permettre d’avoir de nouveau la page web automatiquement ouverture en
cliquant sur le ssid open ?

Pour info la topologie est la suivante

Mobile android - ssid open- wlc 9800 - ise - fw Stormshield - internet


J’ajoute  aussi qu’une acl post connexion est mise sur la partie wan acl
afin de permettre de bloquer le trafic à destination des réseaux corp et
d’autoriser uniquement internet une fois l’authentification aboutie


Merci bien

Stéphane

---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] FTTH Kosc/Covage/AI encore...

2023-11-30 Par sujet Spyou



Le 30/11/2023 à 12:02, David Ponzone a écrit :

Allez arrête, c’est normal ça, ils ont forcément des anciens d’Orange qui ont 
miné la place :)



Ah nan, ceux là c'est ceux qui laissent les OC prendre des commandes de 
lignes activées sur une DSP, qui envoient les gars déployer la prise, 
que ça marche pas, et qui font, 7 semaines après, une notif dans la 
commande "hihihi, on a pas fini le réseau, ça sera activé dans un an 
mais on n'est pas trop sûr, hihihi" 



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] FTTH Kosc/Covage/AI encore...

2023-11-30 Par sujet David Ponzone
Allez arrête, c’est normal ça, ils ont forcément des anciens d’Orange qui ont 
miné la place :)

> Le 30 nov. 2023 à 12:00, Spyou  a écrit :
> 
> 
> Le 28/11/2023 à 15:22, Denis Teissier a écrit :
>> Bonjour,
>> 
>> Je vous remercie de votre alerte sur le problème que vous constatez sur nos 
>> services. Nous vous conseillons de manière générale, en cas de problème 
>> constaté d'ouvrir un ticket d'incident ou de joindre nos équipes SAV afin de 
>> permettre l'identification de l'incident dans les meilleurs délais et de 
>> vous assurer de disposer de l'ensemble de nos communications sur sa 
>> résolution.
> 
> 
> Les tickets ? Ceux qui sont ouverts 3 semaines après que le problème soit 
> résolu et refermés dans l'heure qui suit avec "aucun défaut constaté, 
> responsabilité OC" ?
> 
> Ou bien on parle d'autres tickets ? :)
> 
> 
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] FTTH Kosc/Covage/AI encore...

2023-11-30 Par sujet Spyou



Le 28/11/2023 à 15:22, Denis Teissier a écrit :

Bonjour,

Je vous remercie de votre alerte sur le problème que vous constatez sur nos 
services. Nous vous conseillons de manière générale, en cas de problème 
constaté d'ouvrir un ticket d'incident ou de joindre nos équipes SAV afin de 
permettre l'identification de l'incident dans les meilleurs délais et de vous 
assurer de disposer de l'ensemble de nos communications sur sa résolution.



Les tickets ? Ceux qui sont ouverts 3 semaines après que le problème 
soit résolu et refermés dans l'heure qui suit avec "aucun défaut 
constaté, responsabilité OC" ?


Ou bien on parle d'autres tickets ? :)




---
Liste de diffusion du FRnOG
http://www.frnog.org/