[MISC] RE: [FRnOG] [MISC] Le MWh à 1k€ ça donne quoi pour nous ?

2022-08-27 Par sujet Gary BLUM via frnog
Bonjour,

> -Message d'origine-
> Bref, accrochez vos ceintures, j'ai vu certains s'équiper de 38kVA à la 
> maison,
> faut clairement ça ! Les autres, préparez vos stocks de bougies 🤓

Quelqu'un m'appel ?

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[TECH] RE: [FRnOG] [TECH] Hmm GPON Kosc, étanche, vraiment ?

2022-05-31 Par sujet Gary BLUM via frnog
Bonjour,
https://chiffrer.info/

A bientôt.

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de David
> Ponzone
> Envoyé : mardi 31 mai 2022 16:09
> À : Benoît Grangé 
> Cc : Xavier Beaudouin ; frnog-tech 
> Objet : Re: [FRnOG] [TECH] Hmm GPON Kosc, étanche, vraiment ?
> 
> Que le traffic ne soit pas crypté ne signifie pas que tous les ONT le 
> forwardent
> vers le CPE.
> Sinon je vois mal comment le CPE du client va faire pour gérer sur son port 
> 1G un
> max de 2.4Gbps de traffic dont une grrrande partie n’est pas pour lui.
> Ca serait pathétique de la part de la techno.
> L’ONT est censé faire une extraction TDM il me semble, avec décryptage
> optionnel.
> 
> > Le 31 mai 2022 à 16:01, Benoît Grangé  a écrit :
> >
> > Bonjour,
> >
> > dans beaucoup de technologies réseau que connaît on à le choix de définir 
> > les
> algo de chiffrement utilisées, le premier niveau étant "None".
> >
> > J'ai déjà vu des déploiements ou c'était le cas ;-) et c'est peut être ce 
> > que vous
> observez.
> >
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [BIZ] Vend deux ASR 1002

2022-05-12 Par sujet Gary BLUM via frnog
Salut la liste,
Je me sépare de deux ASR 1002 avec chacun 3x SPA-1X10GE-L-V2 acheté il y a 
trois ans chez Alturna.

Cisco IOS Software, ASR1000 Software (PPC_LINUX_IOSD-ADVENTERPRISEK9-M), 
Version 15.6(1)S4, RELEASE SOFTWARE (fc2)
cisco ASR1002 (2RU) processor (revision 2RU) with 1637411K/6147K bytes of 
memory.
4 Gigabit Ethernet interfaces
3 Ten Gigabit Ethernet interfaces

Environ 2k/p à négo, envoi possible en sus, sinon, autour de Lyon

Agréable journée,

--
Gary BLUM


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] RE: Route leak AS5410 Bouygues sur France-IX

2021-12-08 Par sujet Gary BLUM via frnog
Bonjour,
La même chose sur LyonIX :
RP/0/RSP0/CPU0:core1#show bgp all all su wide | i 5410
77.95.71.112  05410 306699 310979   
70269275  0  0  1d19h   7016
2001:7f8:47:47::7005410 304952 311014   
40245870  0  0  1d20h  2
RP/0/RSP0/CPU0:core1#




--
Gary

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de Tchadel
> Icard via frnog
> Envoyé : mercredi 8 décembre 2021 12:06
> À : frnog-t...@frnog.org
> Objet : [FRnOG] [TECH] Route leak AS5410 Bouygues sur France-IX
> 
> Coucou,
> 
> Nous avons remarqué ce matin que Bouygues nous envoyait leur préfixe more-
> specific sur notre session directe sur France-IX.
> 
> Pouvez-vous me dire si vous constatez la même chose de votre côté ?
> 
> Je vous remercie d'avance.
> 
> Bien cordialement,
> Tchadel Icard
> Ingénieur réseau @ moji
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[TECH] RE: [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour activer ICMP sur un routeur ?

2021-09-23 Par sujet Gary BLUM via frnog
Hello,
Citer Stéphane BORTZMEYER et un lien vers son site dans un TOC, c'est pas mal !
J'avais encore jamais vu :)


--
Gary

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de
> Toussaint OTTAVI
> Envoyé : jeudi 23 septembre 2021 16:10
> À : frnog@frnog.org
> Objet : [FRnOG] [MISC] Orange Business Sévices : combien de personnes pour
> activer ICMP sur un routeur ?
> 
> Bonjour la liste,
> 
> Que l'on me pardonne l'affreux jeu de mots ignoblement racoleur dans le sujet 
> :-
> ) mais au moins çà me fait sourire après une énième prise de tête avec le 
> Centre
> Support Client :-)
> 
> Objet extraordinairement complexe de la demande :
>    Activer l'ICMP sur le routeur opérateur depuis mes IP de supervision (au
> nombre de deux).
> 
> On en est à la fermeture "Stalinienne" de mes deux tickets (sans retour, sans
> m'en informer, et sans bien entendu que je donne mon accord).
> Auparavant, on m'a baratiné sur le "risque de sécurité", alors que je demande
> une ACL avec seulement 2 IP, et que c'est une offre BI censée être nue sur
> laquelle je ne leur demande surtout pas de gérer la sécurité (et pour cause, 
> c'est
> au petit bonheur / sur d'autres sites, le routeur est Open Bar sans que je 
> n'aie
> rien demandé).
> 
> Donc, si des fois il y a des gens d'OBS ici doté d'un cerveau complet en état 
> de
> fonctionnement et d'un bras assez long : 2109E65656 et 2109E65735. Il n'y a 
> pas
> tout dans les tickets, vu que les mecs ne loguent que ce qu'ils veulent; la 
> totalité
> des échanges est, entre autres, par mail sur manager.ace...@orange.com.
> 
> Sinon, je passerai le sujet en [BIZ] pour des demandes de devis :-)
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [TECH] RPKI Server

2021-09-17 Par sujet Gary BLUM via frnog
Bonjour à tous,
Je me pose une question sur un tweet de @routinator3000 et de 
Christian Teuschel concernant le RIPE et l'abandon du RIPE NCC RPKI Validator 
en Java.
Maintenant, le RIPE utilise Routinator : https://rpki-validator.ripe.net/ui/

Je ne comprends pas pourquoi le RIPE (ou quelqu'un d'autre) ne propose pas un 
serveur RTR sur lequel on peu connecter nos routeurs ?
Ça peut être intéressant pour les petites infras et ca éviterais de maintenir 
une VM juste pour ce petit daemon.
J'ai raté un truc essentiel de RPKI pour que personne ne propose ?
 

Agréable journée,

--
Gary


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] [Cisco] vPC sans LACP sur Nexus 9500

2021-08-17 Par sujet Gary BLUM via frnog
> -Message d'origine-
> Quelle version d'ESXi ?

6.7 pour le cluster
7.0 pour certains standalone


> La partie que les collègues veulent éviter c'est la combinaison DVSwitch /
> vCenter.

Pour faire du LACP, de mémoire que j'ai cherché à l'époque, tu n'as pas le 
choix.


> Apparemment ils se sont brulé les doigts en migrant de 6.5 vers 7, et en 
> passant
> de LACP v1 à LACP v2.

J'ai fait la migration de certains standalone les yeux fermés.
Les autres restes en 6.7 pour des problèmes de compat. CPU


> Si tu veux améliorer ta redondance et mettre un deuxième Nexus (le 3064 c'est
> très bon marché d'occase) et avoir un port sur chaque switch tu ne devrais pas
> avoir de problème avec vPC puisque tu es déjà en LACP.

Je viens de me renseigner pas plus tard qu'aujourd'hui.
Acheté 650 balles en 09/2019, 1400 aujourd'hui chez mon broker préféré.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] [Cisco] vPC sans LACP sur Nexus 9500

2021-08-17 Par sujet Gary BLUM via frnog
Hello
Je réponds a la moitié de tes critères,

1 Nexus 3064
8 hôtes ESXi en cluster
Une NIC deux ports par hôte, en LACP sur le Nexus
L'ensemble en DVSwitch
Géré par un vCenter

Si besoin.

--
Gary 

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de Michel
> Py via frnog
> Envoyé : mercredi 18 août 2021 00:06
> À : frnog-t...@frnog.org
> Objet : [FRnOG] [TECH] [Cisco] vPC sans LACP sur Nexus 9500
> 
> Bonjour la liste,
> 
> Est-ce que quelqu'un ici a déjà fait des vPC sur Nexus 9500 sans LACP ?
> C'est pour brancher des hôtes ESXi 7 avec un channel sur 2 châssis physiques
> différents.
> 
> LACP sur VMWare ça a pas l'air glop. La peinture est pas sèche, ils ont 2 
> versions
> (LACP v1 et LACP v2) dont personne en dehors de VMWare n'a jamais entendu
> parler, et ça a une petite odeur d'usine à gaz avec les switch distribués au 
> lieu
> des vSwitch classiques.
> On a des châssis blade HPE qui gèrent le LACP mais on veut aussi mettre des
> serveurs classiques. Quand on fait ça sur du Catalyst (mono- châssis sur 2 
> cartes
> différentes) on mets le channel en mode non-LACP (channel-group xxx mode on)
> alors que de switch-à-switch on le met en mode LACP (channel-group yyy mode
> active).
> 
> channel-group xxx mode on sur un vPC sur du Nexus c'est une combinaison que
> j'ai jamais fait, c'est "recommandé" d'utiliser LACP.
> 
> Des idées ?
> 
> Michel.
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [ALERT] NRO : 69264VFC Coupure fibre sauvage PT002984 "à" PT002990 à 14h45

2021-06-13 Par sujet Gary BLUM via frnog

> -Message d'origine-
> Ça me ferait un peux mal de me voir dire que les PTOs n'existe pas sur un NRO
> car je suis dessus et les voisins aussi.

PTO != PT
Mais effectivement, my bad, dans cette "zone", il y a un espace en PT et 00.

> Quand à l'utilisation de FRnOG pour une alerte, il est vrai que cela concerne 
> des
> clients GP mais comme indiqué il y à une saturation sur un des réseaux mobile,
> ce qui à un impact un peu plus fort que "juste" 10 GP.


Vu la zone, un dimanche, j'ai un doute, mais bon.

> Le signalement de la coupure permet peut-être de faire un lien de causalité 
> mais
> ce genre de coupure peuvent ce reproduire car les PTOs sont à 2M de hauteur,
> thème qui a été aborder il me semble sur la ML...
> 
> Ont peux en discuter et aussi passer à [MISC] ?

Avec plaisir.

> 
> @Richard, l'incident 3279034 à été ouvert chez orange mais je ne peux pour
> l'instant pas faire de transfert de photos et l'incident couvre qu'une seule
> adresse...

Sig validé.

Transmis à l'UI
2021-06-13 15:39:25 
Priorité 3

Mais en P3, ne t'attend pas a un traitement aujourd'hui, peut-être demain avec 
un poil de chance et un peu de vaudou.

> 
> Merci.
> 
> 
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [ALERT] NRO : 69264VFC Coupure fibre sauvage PT002984 "à" PT002990 à 14h45

2021-06-13 Par sujet Gary BLUM via frnog
Bonjour,

Les PT concernés n'existe pas sur le NRA de Villefranche sur Saône.
Cela nécessite "vraiment" la mention [ALERT], voire un mail FRNoG, pour 10 
clients FTTH GP qui se court après ?


--
Gary

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de
> Alexandre GRIVEAUX via frnog
> Envoyé : dimanche 13 juin 2021 15:38
> À : frnog-al...@frnog.org
> Objet : [FRnOG] [ALERT] NRO : 69264VFC Coupure fibre sauvage PT002984 "à"
> PT002990 à 14h45
> 
> Bonjour,
> 
> 
> Une coupure des fibres à la pince coupante à eu lieu sur 69264VFC PTO
> PT002984 "à" PT002990 à 14h45
> 
> Les fibres clients et les câbles d'arrivée 24FO sont coupée.
> 
> 
> J'essai de faire un signalement sur https://dommages-reseaux.orange.fr
> avec des photos mais le réseau bouygues viens de passer en saturation il me
> semble car je ne peux joindre de photo.
> 
> 
> Merci.
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [ALERT] Problème terminaison Orange ?

2021-06-04 Par sujet Gary BLUM via frnog
Bonjour,

> -Message d'origine-
> Nous avons eu encore quelques signalements inhabituels jusqu'à 15h29 mais
> c'est tellement aléatoire et sans logique que le n'a pas pu identifier une 
> origine.
> Le problème a-t-il était bien réellement résolu hier fin de matinée ?

Les équipements impactés par "La Panne" n'ont plus envoyé d'alarme depuis hier 
10h40.
Plus d'erreur 503 et 480 non plus.

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [ALERT] Problème terminaison Orange ?

2021-06-03 Par sujet Gary BLUM via frnog
> -Message d'origine-
> Faudrait aussi laisser appuyer sur reset plus de 4 secondes mais moins de 5.
> Et ré-installer Windows, mais ça c’est une évidence.

C'est de l'Oracle avec des Sun X8-2.
Toutes relations avec un ou des évènements passés est fortuite.

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [ALERT] Problème terminaison Orange ?

2021-06-03 Par sujet Gary BLUM via frnog
Bonjour,

> -Message d'origine-
> Salut à tous
> A-t-on plus d'info sur cette panne ? (de mon côté, à mon humble niveau, j'ai 
> vu
> des impact sur des lignes adsl ou ftth chez SFR) Cdt
> 

Oui.










> Le mer. 2 juin 2021 à 22:57, François Laperruque < flaperruque@viviers-
> fibre.net> a écrit :
> 
> > Bonsoir,
> >
> > Orange a communiqué sur les mobiles (ici Sosh), en début de soirée...
> >
> > TRES SIGNALE : problème de connexion avec les numéros d'urgence courts
> > Merci de suivre l'évolution de la situation via les réseaux sociaux de
> > la préfecture.
> >
> > Numéros d'Urgence :
> >
> > Pompiers :
> > 05 63 77 85 52
> > 05 63 77 35 21
> > 05 63 77 35 24
> >
> > SAMU
> > 05 63 47 15 15
> >
> > Gendarmerie :
> > 05 63 49 50 00
> >
> > Police / Commissariats
> > Albi : 05 63 36 28 00
> > Castres : 05 63 62 01 20
> > Carmaux : 05 63 80 23 80
> > Mazamet : 05 63 97 74 10
> >
> >
> >
> > -- FAI associatif [Viviers Fibre]
> > http://viviers-fibre.net
> > https://yunohost.viviers-fibre.net
> >
> > 2 juin 2021 20:16 "Jean-Pierre Roussanidès via frnog"
> >  a
> > écrit:
> >
> > > D'abord on pleure
> > >
> > > "Je vous confirme la bonne réception de votre demande. Le délai
> > > moyen de
> > rétablissement constaté
> > > actuellement sur cette prestation est de 12 jours."
> > >
> > > Puis on garde espoir
> > >
> > > "L'impact de cet incident est national Le défaut est localisé, nous
> > > sollicitons une équipe pour procéder au
> > rétablissement."
> > >
> > > Le 02/06/2021 à 20:05, Kevin Binétruy a écrit :
> > >
> > >> Pas encore d’ETA sur la sig ouverte de notre côté.
> > >>
> > >> Dans les infos données «Incident sur le réseau Orange. L’impact est
> > >> national »
> > >>
> > >> Le mer. 2 juin 2021 à 19:58, Steeve BEAUVAIS - Société Serinya
> > >> Telecom < steeve.beauv...@serinyatelecom.fr> a écrit :
> > >>
> > >>> Même constat via Alphalink 20% de perte d'appels sortants depuis
> > >>> 16h50 environ.
> > >>>
> > >>> Ce message est rédigé depuis mon mobile.
> > >>>
> > >>> Cordialement,
> > >>> Steeve Beauvais
> > >>>
> > >>> Le mer. 2 juin 2021 à 19:12, David Ponzone
> > >>>  a écrit :
> > >>
> > >> Y a un impact sur les numéros d’urgence apparement.
> > >>
> > >> Le 2 juin 2021 à 18:27, Arnaud Willem  a écrit :
> > >>
> > >> Ticket ouvert chez OWF pour suivre, ils annoncent un incident
> > >> générique, “pas de délai de rétablissement, les équipes sont dessus”.
> > >>
> > >> ---
> > >> Liste de diffusion du FRnOG
> > >> http://www.frnog.org
> > >>
> > >> ---
> > >> Liste de diffusion du FRnOG
> > >> http://www.frnog.org
> > >
> > > ---
> > > Liste de diffusion du FRnOG
> > > http://www.frnog.org
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> >
> 
> 
> --
> Emmanuel Jacquet
> m...@formidable-inc.net
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] RE: [MISC] Redondance des données Microsoft 365

2021-03-20 Par sujet Gary BLUM via frnog
Hello,
C'est pas pour rien que des produits existe et fonctionne parfaitement bien.
https://www.veeam.com/fr/backup-microsoft-office-365.html

--
Gary

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de Quentin
> Leconte, SHPV via frnog
> Envoyé : dimanche 21 mars 2021 00:02
> À : Wallace 
> Cc : frnog@frnog.org
> Objet : Re: [FRnOG] RE: [MISC] Redondance des données Microsoft 365
> 
> Bonsoir,
> 
> Si certains ici ont des retours d’expériences ou anecdotes à raconter sur des
> pertes de données avec M$ 365, je suis preneur.
> 
> Compliqué de faire comprendre aux clients les risques et problèmes et
> l’importance du backup, assez peu de problème médiatisés.
> 
> D’autant que ce que j’ai vu, les commerciaux aiment bien pousser au maximum
> le Cloud Magique. Des discutions que j’ai pu avoirs plusieurs fois avec des 
> DSI,
> j’ai souvent entendu des « non mais le commercial nous a assuré qu’il était
> impossible de perdre les données avec la rétention-réplication-intelligence
> artificielle digitale quantique.
> 
> Bon week-end !
> Quentin
> 
> 
> > Le 20 mars 2021 à 19:29, Wallace  a écrit :
> >
> > 
> >> Le 20/03/2021 à 08:50, Michel Py via frnog a écrit :
>  Vincent Duvernet a écrit :
> >>> Les DC M$ en France sont sur Paris et Marseille D'un côté on peut
> >>> lire :
> >>> https://azure.microsoft.com/fr-fr/global-infrastructure/data-residen
> >>> cy/#overview Mais de l'autre, O365 se base sur Azure qui est sensé
> >>> avoir une résilience aux pannes et sinistres. Alors qui a raison ?
> >> C'est de la Cloud Hosted Infrastructure As A Service. T'as pas besoin de 
> >> savoir
> ou c'est, tant que ça marche.
> >
> > Raison de plus de backup dans le ailleursaucasoucloud.
> >
> >
> >
> > ---
> > Liste de diffusion du FRnOG
> > http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Orange / ROA invalide 90.1.128.0/17

2020-03-23 Par sujet Gary BLUM via frnog
Bonsoir,
Cela a été corrigé il y a 1h30 :

RP/0/RSP0/CPU0:core1#show bgp rpki table ipv4 | i 90.1.0.0/17
  90.1.0.0/17   17  3215
RP/0/RSP0/CPU0:core1#

RP/0/RSP0/CPU0:core1#sh bgp ipv4 un 90.1.0.0/17
BGP routing table entry for 90.1.0.0/17
Versions:
  Process   bRIB/RIB  SendTblVer
  Speaker   8947404589474045
Last Modified: Mar 23 20:53:42.047 for 01:27:47
Paths: (14 available, best #5)
X 3215, (received-only)
  Origin-AS validity: valid

RP/0/RSP0/CPU0:core1#show route ipv4 un 90.1.0.0/17
Routing entry for 90.1.0.0/17
  Known via "bgp 209097", distance 20, metric 0
  Tag 209097, type external
  Installed Mar 23 20:53:46.607 for 01:26:27




Agréable journée,

--
Gary

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de Alarig
> Le Lay
> Envoyé : lundi 23 mars 2020 21:55
> À : frnog@frnog.org
> Objet : Re: [FRnOG] [TECH] Orange / ROA invalide 90.1.128.0/17
>
> On lun. 23 mars 18:45:59 2020, Alexandre BATON wrote:
> > En grattant un peu plus sur https://rpki-validator.ripe.net, ce n’est pas 
> > le seul
> prefixe concerné sur l’AS3215.
> >
> > * 92.145.0.0/16 a été splitté le 24/01 en 2 x /17 (92.145.0.0/17 et
> 92.145.128.0/17) avec des ROA invalides
> > * 92.131.0.0/16 a été splitté le 24/01 en 2 x /17 (92.131.0.0/17 et
> 92.131.128.0/17) avec des ROA invalides
> > * 86.209.0.0/16 a été splitté le 27/01 en 2 x /17 (86.209.0.0/17 et
> 86.209.128.0/17) avec des ROA invalides
> > * 81.251.0.0/16 a été splitté le 24/01 en 2 x /17 (81.251.0.0/17 et
> 81.251.128.0/17) avec des ROA invalides
> > * 80.12.196.0/22 est passé d’un /22 à 1 /23 le 02/03 (80.12.196.0/23) avec 
> > une
> ROA invalide
> >
> > ça commence à faire qq centaines de milliers d’IP avec une ROA invalide chez
> Orange...
> >
> > Je me demande comment ça s'est passé, la personne qui a validé le split des
> prefixes a oublié qu’ils utilisaient une RPKI? A moins que ça ne soit pas les 
> même
> équipes qui gèrent la RPKI et qu’il y ai eu un problème de communication ...
> >
> > Cordialement,
> >
> > Alexandre BATON
>
> Je vois bien les deux /17 depuis mon AS, et je filtre le RPKI :
>
> bird> show route all primary where net ~ [ 90.1.0.0/16+ ]
> Table master4:
> 90.1.128.0/17unicast [ibgp_regis_ipv4 19:58:55.731 from 
> 45.91.126.255] *
> (100/?) [AS3215i]
>   via 10.0.4.8 on gre2
>   Type: BGP univ
>   BGP.origin: IGP
>   BGP.as_path: 204092 34019 3215
>   BGP.next_hop: 89.234.186.7
>   BGP.med: 50
>   BGP.local_pref: 100
>   BGP.community: (34019,3215) (34019,65000) (34019,65010)
> (34019,65534) (64496,100) (64496,34019) (65512,20001)
>   BGP.large_community: (208627, 0, 204092) (208627, 100, 100)
> 90.1.0.0/17  unicast [ibgp_regis_ipv4 19:58:55.731 from 
> 45.91.126.255] *
> (100/?) [AS3215i]
>   via 10.0.4.8 on gre2
>   Type: BGP univ
>   BGP.origin: IGP
>   BGP.as_path: 204092 34019 3215
>   BGP.next_hop: 89.234.186.7
>   BGP.med: 50
>   BGP.local_pref: 100
>   BGP.community: (34019,3215) (34019,65000) (34019,65010)
> (34019,65534) (64496,100) (64496,34019) (65512,20001)
>   BGP.large_community: (208627, 0, 204092) (208627, 100, 100)
>
> --
> Alarig
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [TECH] Orange / ROA invalide 90.1.128.0/17

2020-03-23 Par sujet Gary BLUM via frnog
Bonjour,
Je confirme l'ensemble des dires.

J'ai envoyé l' email a l'une des personnes *-c du inetnum concerné chez Orange.
En espérant qu'il puisse résoudre le problème.


Agréable journée,

--
Gary
AS209097

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de
> Alexandre BATON
> Envoyé : lundi 23 mars 2020 17:42
> À : frnog-t...@frnog.org
> Cc : Alexandre BATON 
> Objet : [FRnOG] [TECH] Orange / ROA invalide 90.1.128.0/17
>
> Bonjour le FRnOG,
>
> Nous avons constaté depuis quelques semaines que nous ne pouvons plus
> joindre un prefixe d’Orange: 90.1.0.0/16 (AS3215) depuis notre AS (AS50446).
> Auncun problème pour joindre d’autres prefixe d’Orange (ex: 193.248.0.0/16,
> 194.51.0.0/16…) (rtt, loss, jitter normal).
> Pour joindre l’AS3215 nous passons par Cogent et Verizon.
>
> Après recherche, il s’avère que le 90.1.0.0/16 d’Orange a été splité en 2 
> prefix
> /17 (90.1.0.0/17 et 90.1.128.0/17) le 24/01/20 et que l’annonce du /16 a
> disparu.
> (cf le routing history venant de RIPE stats: 
> https://stat.ripe.net/widget/routing-
> history#w.resource=90.1.0.0&w.starttime=2018-12-
> 08T00:00:00&w.endtime=2020-03-23T00:00:00)
>
> Ces 2 x /17 ne sont pas vu par tout le monde.
> Déjà via les RCCs du RIPE, la liste des peers voyant les 2x /17 passent de 219
> peers contre 269 peers voyant le /16 avant le 24/01.
> Et en comparant les looking glass de quelques opérateurs:
>
>   • Le LG d’Opentransit confirme bien qu’il y a 2 x /17 d’annoncés et plus
> le /16 (https://lg.opentransit.net/)
>   • Les LG de Tata et Telia ne voient pas les /17
> (https://lg.telia.net/?type=bgp&router=s-ipx-i1&address=90.1.128.0/17 et
> http://lg.beta.as6453.net/prefix_bgpmap/mtt/ipv4?q=90.1.128.0/17)
>   • Le LG de Cogent ne voit pas les 2 x /17 et ils ne me sont pas annoncés
> en BGP (https://www.cogentco.com/fr/network/looking-glass)
>   • Verizon m’annonce les 2 x /17 en BGP.
>   • Le route server de HE voit bien les 2 x /17 (telnet 
> route-server.he.net)
>
> Si on regarde les ROA/RPKI, elle est défini pour 90.1.0.0/16 et pas les 2x 
> /17.
> Elle est considéré comme invalide pour les 2x /17 (pas inconnu, mais bien
> invalide!).
> (https://rpki-validator.ripe.net/announcement-
> preview?asn=AS3215&prefix=90.1.128.0%2F17)
>
> Hypothèse: Orange a splité un /16 en 2 x /17 sans mettre à jour la RPKI et 
> leurs
> annonces se retrouvent filtrées par certains opérateurs.
>
> Dans mon cas, c’est problématique, nous avons 2 fournisseurs de transit pour
> joindre l’AS3215: Cogent et Verizon.
> Verizon m’annonce bien les 2x /17 mais pas Cogent.
> La route la plus courte pour Orange pour joindre notre AS passe par Cogent.
> Donc pour joindre le prefix 90.1.0.0/16, nous sortons via Verizon et Orange
> essaye de nous répondre par Cogent qui (je suppose) drop le paquet…
> Comme précisé au début, aucun problème pour joindre d’autres prefix d’Orange
> via Cogent.
>
> Vous auriez un bon contact chez Orange pour démêler ça? (Je ne suis pas client
> chez eux, donc pas moyen d’ouvrir un ticket).
>
> Cordialement,
>
> Alexandre BATON

---
Liste de diffusion du FRnOG
http://www.frnog.org/


RE: [FRnOG] [MISC] Annonce OWF et portail plazza

2020-03-16 Par sujet Gary BLUM via frnog
Bonjour,
Plazza (Comme Stéphane, pas piazza) est le "réseau social/SharePoint" interne à 
l'entreprise.
Seul les salariés y ont accès.

Surement un problème de lien de la comm pour le mail reçu.
(Si tu l'as pas eu d'ici là et qu'il n'est pas confidentiel, communique moi le 
lien en privé)


--
Gary

> -Message d'origine-
> De : frnog-requ...@frnog.org  De la part de David
> Ponzone
> Envoyé : lundi 16 mars 2020 17:54
> À : Frnog misc 
> Objet : [FRnOG] [MISC] Annonce OWF et portail plazza
>
> Aux clients OWF qui ont reçu comme moi un mail il y a quelques minutes,
>
> Vous avez compris pourquoi le lien pointait sur piazza.orange.com, pour lequel
> nous n’avons pas d’identifiant (et quand on demande à en créer un, il se passe
> pas grand chose….).
>
> Un raté au niveau du lien ?
>
> Le mail parle d’une mise à jour des tarifs en O1, mais il n’y a aucune mise à 
> jour
> dans l’espace Documentation des offres de référence.
>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/

---
Liste de diffusion du FRnOG
http://www.frnog.org/