Re: [FRnOG] [MISC] Fournisseur de VPS pour du mail

2020-07-08 Par sujet Anthony Bourguignon via frnog
Exact, j'ai oublié de le mettre dans ma liste mais la modification des reverses 
est importante aussi.

Merci pour le rappel

Le mardi 07 juillet 2020 à 20:20 +0200, Sébastien Lesimple a écrit :
> Je confirme, Outscale a des IP pas trops abimées pour les mails mais
> comme le Reverse n'est pas possible...
> Dommage mais c'est pas dans les features interessantes pour DS et leurs
> clients donc ca passe en derniere priorité de la roadmap des fonctionalités.
> 
> Le 07/07/2020 à 17:44, David Ponzone a écrit :
> > Pourquoi tu n’essaies pas un VPS chez un « gros »  acteur du cloud sérieux, 
> > genre Outscale ?
> > A priori, pas beaucoup de GP chez eux.
> > Tu peux même l’éteindre la nuit pour payer moins cher :)
> > 
> > > Le 7 juil. 2020 à 17:40, Anthony Bourguignon via frnog  
> > > a écrit :
> > > 
> > > Oh oui, je sais que la demande n'est pas simple. Le sujet des mails est 
> > > super complexe. Mais là j'y passe trop de temps, ça devient chronophage.
> > > Et il
> > > faut rester calme quand le support de microsoft te répond qu'ils ont 
> > > détecté une activité accrue de ton serveur, et que quand tu regardes tes
> > > graphs,
> > > tout est stable (et 4 mails par minutes, je suis vraiment pas un bon 
> > > spammeur). Leur but c'est juste de pouvoir s'envoyer des mails entre eux,
> > > et
> > > tueur les petits fournisseurs. Je n'aime vraiment pas ce qu'est devenu le 
> > > mail, qui est entrain de se centraliser, alors que c'est quand même LE
> > > service décentralisé par excellence. Mais bon …
> > > 
> > > Je sais que changer de subnet ne sera pas magique. Mais déjà ça sera plus 
> > > simple. Mon souci principal c'est que je fais débloquer mes IP
> > > régulièrement
> > > mais quand un autre serveur dans la même plage déconne, c'est toute la 
> > > plage qui prend, et donc rebloquage. Si je suis chez un plus petit
> > > hébergeur,
> > > le risque d'avoir un spammeur dans la même baie est plus faible. Et dans 
> > > le cas de Online, les subnets sont carrément tagués comme du serveur
> > > dédié
> > > accessible à tous, donc c'est grillé avant même d'avoir commencé quoi.
> > > 
> > > Effectivement ça peut être un risque pour le fournisseur qui accepte de 
> > > me proposer un service. C'est pour ça que je préfère être honnête et
> > > dire dans
> > > quel but je recherche cette presta. J'ai rien à gagner à la faire à 
> > > l'envers et à me faire éjecter. Ça sera donc une relation de confiance 
> > > avant
> > > tout.
> > > 
> > > Je fais beaucoup de vulgarisation auprès de mes clients pour leur 
> > > expliquer. La plupart sont compréhensifs, et me prennent de l'hébergement 
> > > mail
> > > parce
> > > que justement ils veulent s'éloigner des GAFAM. Et ils me font confiance. 
> > > Mais quand ça les empêche d'écrire à un prospect parce qu'il est chez
> > > gmail
> > > ou outlook, je comprends aussi la frustration. Donc si je peux améliorer 
> > > la situation, c'est mon job de le faire.
> > > 
> > > Merci pour ta réponse dans tous les cas.
> > > 
> > 
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fournisseur de VPS pour du mail

2020-07-07 Par sujet Anthony Bourguignon via frnog
Oh oui, je sais que la demande n'est pas simple. Le sujet des mails est super 
complexe. Mais là j'y passe trop de temps, ça devient chronophage. Et il
faut rester calme quand le support de microsoft te répond qu'ils ont détecté 
une activité accrue de ton serveur, et que quand tu regardes tes graphs,
tout est stable (et 4 mails par minutes, je suis vraiment pas un bon spammeur). 
Leur but c'est juste de pouvoir s'envoyer des mails entre eux, et
tueur les petits fournisseurs. Je n'aime vraiment pas ce qu'est devenu le mail, 
qui est entrain de se centraliser, alors que c'est quand même LE
service décentralisé par excellence. Mais bon …

Je sais que changer de subnet ne sera pas magique. Mais déjà ça sera plus 
simple. Mon souci principal c'est que je fais débloquer mes IP régulièrement
mais quand un autre serveur dans la même plage déconne, c'est toute la plage 
qui prend, et donc rebloquage. Si je suis chez un plus petit hébergeur,
le risque d'avoir un spammeur dans la même baie est plus faible. Et dans le cas 
de Online, les subnets sont carrément tagués comme du serveur dédié
accessible à tous, donc c'est grillé avant même d'avoir commencé quoi.

Effectivement ça peut être un risque pour le fournisseur qui accepte de me 
proposer un service. C'est pour ça que je préfère être honnête et dire dans
quel but je recherche cette presta. J'ai rien à gagner à la faire à l'envers et 
à me faire éjecter. Ça sera donc une relation de confiance avant tout.

Je fais beaucoup de vulgarisation auprès de mes clients pour leur expliquer. La 
plupart sont compréhensifs, et me prennent de l'hébergement mail parce
que justement ils veulent s'éloigner des GAFAM. Et ils me font confiance. Mais 
quand ça les empêche d'écrire à un prospect parce qu'il est chez gmail
ou outlook, je comprends aussi la frustration. Donc si je peux améliorer la 
situation, c'est mon job de le faire.

Merci pour ta réponse dans tous les cas.

On m'a conseillé en privé Milkywan. Je viens de les contacter. Ça pourrait 
correspondre à mon besoin.

Le mardi 07 juillet 2020 à 17:05 +0200, Wallace a écrit :
> C'est délicat ton besoin car de nos jours mêmes des mails normaux entre
> deux personnes déjà en relation (hors prospection donc) se font souvent
> dégager sans erreur et sans être tag chez MS et va dans les spams chez G.
> 
> Peu importe l'hébergeur, il aura des subnets considérés comme
> "hébergement" auprès des gros.
> 
> Et si tu prends un hébergeur qui maitrise son envoi de mail, il prendra
> sans doute pas le risque de te prendre s'il maitrise pas ton application
> et n'a pas un moyen de l'arrêter en cas de soucis pour limiter la casse
> et garder sa réputation.
> 
> C'est malheureusement une quête sans fin, seule façon de lutter informer
> les clients, partenaires, amis, connaissances de ces problèmes notamment
> le drop sans reject chez MS. J'en ai déjà convaincu plusieurs d'arrêter
> les frais chez eux et de revenir à une solution normale de mail à eux,
> moins chère et plus efficace mais pas packagé MS. Certains font le pas
> d'autres sont skotchés comme des Apple Users à leur marque...
> 
> 
> Le 07/07/2020 à 16:01, Anthony Bourguignon via frnog a écrit :
> > Salut la liste,
> > 
> > Je suis à la recherche d'un fournisseur de VPS qui serait ok pour de 
> > l'envoi de mails. Je m'explique. Pour le moment, mon serveur de mails est 
> > sur
> > un
> > serveur dédié Online. Régulièrement, des grosses plateformes de mails 
> > (Microsoft principalement, Orange régulièrement) bloquent toute la plage
> > d'adresses sur laquelle se trouve le serveur. Je précise que je suis toutes 
> > les recommandations : SPF, DKIM, DMARC, ARC, ratelimiting en sortie,
> > ceinture, bretelle, bref tout est clean. Le trafic qui sort du serveur 
> > n'est pas dingue (en moyenne, 3 à 4 mails par minute). Afin de contrer le
> > passage régulier en denylist, j'ai pris une 2e ip pour le serveur et en cas 
> > de blocage, j'alterne. Mais comme l'ip n'est pas dans le même bloc,
> > mais
> > est quand même une ip notée comme faisant partie de Online pour des 
> > serveurs dédiés, ça fini par revenir.
> > 
> > Et là, c'est dans le meilleur des cas. C'est à dire qu'on a un bounce qui 
> > montre que le serveur est bloqué. Chez MS, on aime bien accepter les
> > mails,
> > pas d'erreur, mais finalement ils sont envoyés dans /dev/null .
> > 
> > Du coup, je recherche un fournisseur de VPS avec ces caractéristiques :
> >   - serveurs en France
> >   - IPv4 pas denylistée de base, pas dans un bloc avec des spammers
> >   -

Re: [FRnOG] [MISC] Fournisseur de VPS pour du mail

2020-07-07 Par sujet Anthony Bourguignon via frnog
Même raison que chez Online. Les IP sont massivement taguées comme des fermes à 
spams. Donc même si on fait tout bien, la probabilité de voir
l'intégralité des mails qui passent en indésirables ou sont carrément rejetés 
est proche de 1.

Le mardi 07 juillet 2020 à 10:43 -0400, Dang Herve a écrit :
> Salut
> 
> Et un VPS chez ovh une raison de ne pas le faire  je suis encore
> newbie sur ces sujets...
> 
> Herve
> 
> On Tue, Jul 7, 2020 at 10:36 AM Anthony Bourguignon via frnog
>  wrote:
> > Salut,
> > 
> > Le but est de se passer des GAFAM, j'avais oublié de le préciser. Donc 
> > passer par MS, Google and co pour faire du relay est bien entendu hors de
> > question. C'est justement leur but, rentre le boulot des petits opérateurs 
> > le plus compliqué possible, pour tuer la concurrence, plus respectueuse
> > des
> > données hébergées.
> > 
> > Le mardi 07 juillet 2020 à 16:28 +0200, Kirth Gersen a écrit :
> > > Tu devrais pouvoir mettre ton SPF & co chez Microsoft avec un seul compte 
> > > Office 365 Business puis utiliser des "connectors".
> > > Du coup tout le trafic sortant passe par chez MS avec donc des IP de MS.
> > > 
> > > un truc du genre:
> > > https://docs.microsoft.com/en-us/exchange/mail-flow-best-practices/manage-mail-flow-for-multiple-locations#scenario-4-mx-record-points-to-my-on-premises-server-which-filters-and-provides-compliance-solutions-for-your-messages-your-on-premises-server-needs-to-relay-messages-to-the-internet-through-microsoft-365-or-office-365
> > > 
> > > (y'a plusieurs façon de faire, et avec l'essai gratuit tu peux tester).
> > > 
> > > Le mar. 7 juil. 2020 à 16:02, Anthony Bourguignon via frnog 
> > >  a écrit :
> > > > Salut la liste,
> > > > 
> > > > Je suis à la recherche d'un fournisseur de VPS qui serait ok pour de 
> > > > l'envoi de mails. Je m'explique. Pour le moment, mon serveur de mails 
> > > > est
> > > > sur
> > > > un
> > > > serveur dédié Online. Régulièrement, des grosses plateformes de mails 
> > > > (Microsoft principalement, Orange régulièrement) bloquent toute la plage
> > > > d'adresses sur laquelle se trouve le serveur. Je précise que je suis 
> > > > toutes les recommandations : SPF, DKIM, DMARC, ARC, ratelimiting en
> > > > sortie,
> > > > ceinture, bretelle, bref tout est clean. Le trafic qui sort du serveur 
> > > > n'est pas dingue (en moyenne, 3 à 4 mails par minute). Afin de contrer
> > > > le
> > > > passage régulier en denylist, j'ai pris une 2e ip pour le serveur et en 
> > > > cas de blocage, j'alterne. Mais comme l'ip n'est pas dans le même
> > > > bloc,
> > > > mais
> > > > est quand même une ip notée comme faisant partie de Online pour des 
> > > > serveurs dédiés, ça fini par revenir.
> > > > 
> > > > Et là, c'est dans le meilleur des cas. C'est à dire qu'on a un bounce 
> > > > qui montre que le serveur est bloqué. Chez MS, on aime bien accepter les
> > > > mails,
> > > > pas d'erreur, mais finalement ils sont envoyés dans /dev/null .
> > > > 
> > > > Du coup, je recherche un fournisseur de VPS avec ces caractéristiques :
> > > >   - serveurs en France
> > > >   - IPv4 pas denylistée de base, pas dans un bloc avec des spammers
> > > >   - de l'IPv6 aussi (même juste un /128 ça me va)
> > > >   - prix réglos
> > > > 
> > > > Pour la puissance du serveur, c'est pas un souci. Le VPS ne servira que 
> > > > comme relay. Donc pas besoin d'espace disque, ni de CPU.
> > > > 
> > > > Si jamais vous avez une autre solution qu'un VPS, je suis preneur. Je 
> > > > me suis demandé si un VPN (genre celui de FDN) pourrait faire le boulot,
> > > > histoire d'avoir une IP clean. Des idées ?
> > > > 
> > > > Merci d'avance pour vos réponses.
> > > > 
> > > > 
> > > > ---
> > > > Liste de diffusion du FRnOG
> > > > http://www.frnog.org/
> > 
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Fournisseur de VPS pour du mail

2020-07-07 Par sujet Anthony Bourguignon via frnog
Salut,

Le but est de se passer des GAFAM, j'avais oublié de le préciser. Donc passer 
par MS, Google and co pour faire du relay est bien entendu hors de
question. C'est justement leur but, rentre le boulot des petits opérateurs le 
plus compliqué possible, pour tuer la concurrence, plus respectueuse des
données hébergées.

Le mardi 07 juillet 2020 à 16:28 +0200, Kirth Gersen a écrit :
> Tu devrais pouvoir mettre ton SPF & co chez Microsoft avec un seul compte 
> Office 365 Business puis utiliser des "connectors".
> Du coup tout le trafic sortant passe par chez MS avec donc des IP de MS.
> 
> un truc du genre: 
> https://docs.microsoft.com/en-us/exchange/mail-flow-best-practices/manage-mail-flow-for-multiple-locations#scenario-4-mx-record-points-to-my-on-premises-server-which-filters-and-provides-compliance-solutions-for-your-messages-your-on-premises-server-needs-to-relay-messages-to-the-internet-through-microsoft-365-or-office-365
> 
> (y'a plusieurs façon de faire, et avec l'essai gratuit tu peux tester).
> 
> Le mar. 7 juil. 2020 à 16:02, Anthony Bourguignon via frnog  
> a écrit :
> > Salut la liste,
> > 
> > Je suis à la recherche d'un fournisseur de VPS qui serait ok pour de 
> > l'envoi de mails. Je m'explique. Pour le moment, mon serveur de mails est 
> > sur
> > un
> > serveur dédié Online. Régulièrement, des grosses plateformes de mails 
> > (Microsoft principalement, Orange régulièrement) bloquent toute la plage
> > d'adresses sur laquelle se trouve le serveur. Je précise que je suis toutes 
> > les recommandations : SPF, DKIM, DMARC, ARC, ratelimiting en sortie,
> > ceinture, bretelle, bref tout est clean. Le trafic qui sort du serveur 
> > n'est pas dingue (en moyenne, 3 à 4 mails par minute). Afin de contrer le
> > passage régulier en denylist, j'ai pris une 2e ip pour le serveur et en cas 
> > de blocage, j'alterne. Mais comme l'ip n'est pas dans le même bloc,
> > mais
> > est quand même une ip notée comme faisant partie de Online pour des 
> > serveurs dédiés, ça fini par revenir.
> > 
> > Et là, c'est dans le meilleur des cas. C'est à dire qu'on a un bounce qui 
> > montre que le serveur est bloqué. Chez MS, on aime bien accepter les
> > mails,
> > pas d'erreur, mais finalement ils sont envoyés dans /dev/null .
> > 
> > Du coup, je recherche un fournisseur de VPS avec ces caractéristiques :
> >   - serveurs en France
> >   - IPv4 pas denylistée de base, pas dans un bloc avec des spammers
> >   - de l'IPv6 aussi (même juste un /128 ça me va)
> >   - prix réglos
> > 
> > Pour la puissance du serveur, c'est pas un souci. Le VPS ne servira que 
> > comme relay. Donc pas besoin d'espace disque, ni de CPU.
> > 
> > Si jamais vous avez une autre solution qu'un VPS, je suis preneur. Je me 
> > suis demandé si un VPN (genre celui de FDN) pourrait faire le boulot,
> > histoire d'avoir une IP clean. Des idées ?
> > 
> > Merci d'avance pour vos réponses.
> > 
> > 
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Fournisseur de VPS pour du mail

2020-07-07 Par sujet Anthony Bourguignon via frnog
Salut la liste,

Je suis à la recherche d'un fournisseur de VPS qui serait ok pour de l'envoi de 
mails. Je m'explique. Pour le moment, mon serveur de mails est sur un
serveur dédié Online. Régulièrement, des grosses plateformes de mails 
(Microsoft principalement, Orange régulièrement) bloquent toute la plage
d'adresses sur laquelle se trouve le serveur. Je précise que je suis toutes les 
recommandations : SPF, DKIM, DMARC, ARC, ratelimiting en sortie,
ceinture, bretelle, bref tout est clean. Le trafic qui sort du serveur n'est 
pas dingue (en moyenne, 3 à 4 mails par minute). Afin de contrer le
passage régulier en denylist, j'ai pris une 2e ip pour le serveur et en cas de 
blocage, j'alterne. Mais comme l'ip n'est pas dans le même bloc, mais
est quand même une ip notée comme faisant partie de Online pour des serveurs 
dédiés, ça fini par revenir.

Et là, c'est dans le meilleur des cas. C'est à dire qu'on a un bounce qui 
montre que le serveur est bloqué. Chez MS, on aime bien accepter les mails,
pas d'erreur, mais finalement ils sont envoyés dans /dev/null .

Du coup, je recherche un fournisseur de VPS avec ces caractéristiques :
  - serveurs en France
  - IPv4 pas denylistée de base, pas dans un bloc avec des spammers
  - de l'IPv6 aussi (même juste un /128 ça me va)
  - prix réglos

Pour la puissance du serveur, c'est pas un souci. Le VPS ne servira que comme 
relay. Donc pas besoin d'espace disque, ni de CPU.

Si jamais vous avez une autre solution qu'un VPS, je suis preneur. Je me suis 
demandé si un VPN (genre celui de FDN) pourrait faire le boulot,
histoire d'avoir une IP clean. Des idées ?

Merci d'avance pour vos réponses.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] VPN pour IP Fixe

2020-02-03 Par sujet Anthony Bourguignon via frnog
Le dimanche 02 février 2020 à 09:33 +0100, mlrx via frnog a écrit :
> Le 30/01/2020 à 15:28, Anthony Bourguignon via frnog a écrit :
> > Bonjour,
> > 
> > Je vous explique le souci. J'ai un fournisseur d'accès qui ne me permet pas 
> > d'avoir une IPv4
> > fixe.
> > Elle ne bouge pas souvent, mais elle peut sauter à leur bon vouloir. En 
> > plus de tout ça, si je
> > peux
> > faire en sorte que le fournisseur en question ne voit pas mon trafic, c'est 
> > encore mieux.
> > 
> > Jusque là, j'utilisais le VPN de FDN. Sauf qu'il y a régulièrement des 
> > soucis (pertes de paquets
> > souvent à 10% le soir), donc j'aimerais m'en passer.
> > […]
> > Merci d'avance pour vos suggestions.
> 
> Salut !
> 
> Les VPN migrent, essaie avec vpn 3, et sinon 4 ou 5 (nouvelle
> infra) si pas déjà fait.
> Sinon, on serait preneur de retours pour améliorer :)
> Ouvrir un ticket avec du stuff ? support at fdn dot fr
> 
> « Bon Dimanche » ©voussavezqui

Salut,

Alors je le faisais avant, quand j'avais encore irc. Maintenant je suis passé 
sous Matrix
(j'administre même un serveur public) et je n'utilise pas les passerelles, donc 
pas de moyen simple
pour dire "ça marche pas" au moment où ça arrive. En effet, le mail, mais c'est 
moins immédiat,
chiant pour débugger une perte de paquet donc.

Du coup, je viens de tester vpn4 et vpn5, impossible de se connecter dessus en 
udp sur le port 1194.
Ça semble pas ouf donc à première vue.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] VPN pour IP Fixe

2020-01-30 Par sujet Anthony Bourguignon via frnog
Parce que ça ne répond pas à mon besoin. Tout simplement.

Le jeudi 30 janvier 2020 à 09:34 -0500, Dang Herve a écrit :
> Bonjour
> 
> Petit question, pourquoi ne pas utiliser simplement un enregistrement DNS 
> dynamique ?
> 
> Herve
> 
> On Thu, Jan 30, 2020 at 9:29 AM Anthony Bourguignon via frnog 
>  wrote:
> > Bonjour,
> > 
> > Je vous explique le souci. J'ai un fournisseur d'accès qui ne me permet pas 
> > d'avoir une IPv4
> > fixe.
> > Elle ne bouge pas souvent, mais elle peut sauter à leur bon vouloir. En 
> > plus de tout ça, si je
> > peux
> > faire en sorte que le fournisseur en question ne voit pas mon trafic, c'est 
> > encore mieux.
> > 
> > Jusque là, j'utilisais le VPN de FDN. Sauf qu'il y a régulièrement des 
> > soucis (pertes de paquets
> > souvent à 10% le soir), donc j'aimerais m'en passer.
> > 
> > J'ai un serveur dédié chez un fournisseur, qui dispose d'une IPv4 (en plus 
> > d'un bloc IPv6). J'y
> > ai
> > ajouté une IPv4 Failover (qui n'est pour le moment pas configurée sur le 
> > serveur).
> > 
> > Je voudrais faire en sorte que le routeur chez moi (un pc sous linux), 
> > récupère cette IP
> > Failover
> > via une solution VPN. Si je ne suis pas trop nul, c'est donc un VPN L2 
> > qu'il me faut. J'ai tenté
> > avec OpenVPN. Le problème, c'est qu'il faut monter une interface bridge et 
> > connecter l'interface
> > tap
> > à ce bridge. C'est un peu chiant. D'autant qu'une macvtap sera parfaite 
> > dans ce cas. Sauf que si
> > je
> > créé l'interface macvtap et que j'essaye de connecter OpenVPN à cette 
> > interface, ça ne
> > fonctionne
> > pas, OpenVPN ne démarre pas (erreur lors d'un ioctl). Il faudrait que 
> > j'ouvre un bug d'ailleurs,
> > mais j'ai jeté un œil, ça n'a pas l'air de bouger des masses sur le tracker 
> > OpenVPN.
> > 
> > Du coup, est-ce que vous connaissez une solution simple pour faire ce que 
> > je souhaite ? Si
> > possible,
> > sans bridge et sans routage nécessaire sur le serveur distant (règles dans 
> > le firewall). Je n'ai
> > pas
> > besoin de gestion d'utilisateurs côté serveur, mon routeur sera le seul 
> > client du VPN.
> > 
> > Merci d'avance pour vos suggestions.
> > 
> > 
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] VPN pour IP Fixe

2020-01-30 Par sujet Anthony Bourguignon via frnog
Bonjour,

Je vous explique le souci. J'ai un fournisseur d'accès qui ne me permet pas 
d'avoir une IPv4 fixe.
Elle ne bouge pas souvent, mais elle peut sauter à leur bon vouloir. En plus de 
tout ça, si je peux
faire en sorte que le fournisseur en question ne voit pas mon trafic, c'est 
encore mieux.

Jusque là, j'utilisais le VPN de FDN. Sauf qu'il y a régulièrement des soucis 
(pertes de paquets
souvent à 10% le soir), donc j'aimerais m'en passer.

J'ai un serveur dédié chez un fournisseur, qui dispose d'une IPv4 (en plus d'un 
bloc IPv6). J'y ai
ajouté une IPv4 Failover (qui n'est pour le moment pas configurée sur le 
serveur).

Je voudrais faire en sorte que le routeur chez moi (un pc sous linux), récupère 
cette IP Failover
via une solution VPN. Si je ne suis pas trop nul, c'est donc un VPN L2 qu'il me 
faut. J'ai tenté
avec OpenVPN. Le problème, c'est qu'il faut monter une interface bridge et 
connecter l'interface tap
à ce bridge. C'est un peu chiant. D'autant qu'une macvtap sera parfaite dans ce 
cas. Sauf que si je
créé l'interface macvtap et que j'essaye de connecter OpenVPN à cette 
interface, ça ne fonctionne
pas, OpenVPN ne démarre pas (erreur lors d'un ioctl). Il faudrait que j'ouvre 
un bug d'ailleurs,
mais j'ai jeté un œil, ça n'a pas l'air de bouger des masses sur le tracker 
OpenVPN.

Du coup, est-ce que vous connaissez une solution simple pour faire ce que je 
souhaite ? Si possible,
sans bridge et sans routage nécessaire sur le serveur distant (règles dans le 
firewall). Je n'ai pas
besoin de gestion d'utilisateurs côté serveur, mon routeur sera le seul client 
du VPN.

Merci d'avance pour vos suggestions.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Reverse DNS à la charge du provider de l'IP ou du nom de domaine

2014-08-26 Par sujet Anthony Bourguignon
Le mardi 26 août 2014 à 12:36 +0200, Leslie-Alexandre DENIS a écrit :
> Le 26/08/2014 12:21, Thomas Lecomte a écrit :
> > On Tue, Aug 26, 2014 at 12:17:27PM +0200, David Ponzone wrote:
> >> Ton fournisseur IP dit n'importe quoi.
> > +1. Notre fournisseur d'IP s'occupe de nos entrées PTR, et ce
> > indépendamment de notre registrar. Il peut mettre ce qu'il veut.
> >
> 
> Oui les PTR sont gérés par le détenteur du bloc IP, ici FirstWan, qui 
> doit maintenir au minimum deux serveurs de noms gérant ces mêmes PTR. 
> L'information doit au final être publique et dans la base du Ripe sous 
> la forme d'entité 'NS' ou nameserver.
> 
> En un mot c'est bien le fournisseur de transit/LIR qui gère cela.

Mais rien ne l'empêche de déléguer les NS à quelqu'un d'autre pour une
plage d'adresses. Et si les noms de domaines sont gérés par OBS, ça me
semble plus logique qu'ils se chargent aussi des reverses. Ils peuvent
le faire.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Référence de modem VDSL2

2014-08-22 Par sujet Anthony Bourguignon
Le vendredi 22 août 2014 à 12:01 +0200, David Ponzone a écrit :
> Attention, le VC201A de Planet est un adaptateur LRE.
> Il faut un de chaque côté pour faire passer de l’ethernet (débit fonction de 
> la distance) sur une seule paire de cuivre.
> Ca marche très bien, mais je ne pense pas que ça puisse marcher sur un VDSL2 
> fourni par un DSLAM quelconque.
> Sur un chassis DSLAM Planet, oui.
> Mais peut-être que je me trompe que c’est compatible.

D'après un retour en privé, ça fonctionne chez Belgacom. J'ai demandé
sur Twitter : https://twitter.com/Toniob_/status/502476726937862144 .
Wait and see


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Référence de modem VDSL2

2014-08-22 Par sujet Anthony Bourguignon
Le vendredi 22 août 2014 à 11:49 +0200, Laurent CARON a écrit :
> On 22/08/2014 11:34, David Ponzone wrote:
> > Ouais alors, Draytek, pour avoir remonté des bugs monstrueux dans la partie 
> > NAT (entre autres) de leur firmware, j’ai abandonné de manière définitive 
> > ce constructeur.
> > J’espère au moins qu’ils ont été corrigés...
> > Le problème n’était pas tant qu’ils aient des bugs, mais la légèreté avec 
> > laquelle le support à Taiwan les prenait en compte.
> >
> > Donc perso, je ne peux recommander Draytek.
> 
> Mon utilisation du matériel Draytek est assez simple. Les passer en 
> bridge pour établir la session PPPoE depuis une machine linux. Dans ce 
> cas, pas de bug constaté chez nous.

Testé en IPoE (je pense à OVH en dégroupé) ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Référence de modem VDSL2

2014-08-22 Par sujet Anthony Bourguignon
Le vendredi 22 août 2014 à 10:06 +0200, Laurent CARON a écrit :
> On 22/08/2014 09:22, Laurent CARON wrote:
> > On 22/08/2014 00:02, David Ponzone wrote:
> >> J’allais dire la même chose mais c’est un routeur.
> >> Ceci dit, je ne connais pas de constructeur qui fasse encore des
> >> modems simples, même en ADSL.
> >> Même un simple Comtrend incorpore un routeur.
> >> En PCI, on trouve des cartes ADSL2+ mais VDSL2, je crois pas.
> >
> > C'est certes un routeur, mais tu peux le faire fonctionner en bridge
> > (comme la plupart des modèles Draytek/Vigor).
> 
> J'ai donné le mauvais lien dans le mail précédent.

Je pense que ça va se jouer entre le ZyXEL et le Draytek. Bon point sur
le Vigor 130, il est toujours mis à jour.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Référence de modem VDSL2

2014-08-22 Par sujet Anthony Bourguignon
Le vendredi 22 août 2014 à 00:02 +0200, David Ponzone a écrit :
> J’allais dire la même chose mais c’est un routeur.
> Ceci dit, je ne connais pas de constructeur qui fasse encore des modems 
> simples, même en ADSL.
> Même un simple Comtrend incorpore un routeur.
> En PCI, on trouve des cartes ADSL2+ mais VDSL2, je crois pas.

Il semblerait que les "modems" en vdsl soient en fait des bridges
ethernet / vdsl comme ce boitier :
http://www.planet.com.tw/en/product/product.php?id=21749 . Mais du coup,
on n'a que du vdsl avec, pas de fallback possible en adsl.

Suis-je l'un des derniers résistants à ne vouloir ni box ni routeur :p ?


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Référence de modem VDSL2

2014-08-21 Par sujet Anthony Bourguignon
Bonjour la liste,

Est-ce que l'un d'entre vous aurait une référence de modem vdsl2
compatible adsl ? J'ai l'impression que c'est une denrée assez rare. Je
ne cherche pas un routeur, j'ai déjà une bécane sous Debian qui me sert
pour ça. Je pourrais aussi me rabattre sur un routeur et le configurer
en bridge mais ils sont généralement plus imposants et consomment plus,
alors qu'un modem basique me suffirait. Pas forcément besoin d'un
boitier externe, si c'est une carte pci-express low-profile, ça me va
aussi parfaitement (compatible linux évidemment).

En espérant que vous ayez des conseils à me donner.

Merci d'avance


---
Liste de diffusion du FRnOG
http://www.frnog.org/