Re: [FRnOG] [TECH] Double réseau derrière LiveBox Pro
Le 24/06/2024 à 10:42, Martin a écrit : Hello la liste, J'ai un cas spécifique de 2 nouveaux (petits) clients qui partagent une livebox pro (question de coût ET de difficulté à faire livrer 2 fibres à la même adresse...) et avaient jusque là le même LAN. Pour des raisons évidentes, je les encourage à séparer leurs LAN (un des 2 a quelques données un peu sensibles). Le câblage existant me permet de m'affranchir de vlans si je le souhaite. Je m'interrogeais sur le meilleur choix : - Virer la livebox et mettre mon routeur et gérer ça bien. Mais j'aime autant garder la LB Pro qui intègre un backup 4G. Yo, Orange viendra en plus toujours te mettre des bâtons dans les roues, mais je pense que tu as eu des réponses sur le sujet… - Mettre mon routeur derrière la LB, mais sauf erreur de ma part, pas de mode bridge et donc double nat imposé (oui, ipv4 pour le moment). A priori, le double nat ne posera pas de problème vu les usages, mais je suis jamais fan. (et doute quand même sur la voip, même si les souci de nat en voip sont devenus de l'histoire ancienne) Sur les Livebox Pro, tu as pas accès aux règles de routage statique ? J'en n'ai pas une sous la main pour vérifier, mais la doc dit : => https://assistancepro.orange.fr/internet_livebox/utiliser/parametrages_avances_vpn_adresse_ip/livebox_5_6_pro/livebox___ou__en_configuration_pro__ajouter_une_regle_de_routage-438518 Et oui, sur les livebox "pas pro", t'as pas l'onglet, c'est beau quand même. Bravo Orange, bravo. Bon, pas que ça soit mieux que du double NAT, mais un peu quand même.. En IPv6 tu pourrais faire de la délégation de préfixe "out of the box" via le DHCP de la box, mais si tu fais ça, tu auras une petite surprise après pour ouvrir des ports en entrant dans le pare-feu, que bien sûr tu ne peux pas vraiment shunter... Champions du monde toutes catégories. Re-bravo. Parmi les autres solutions, tristes, tu as aussi la possibilité de monter un tunnel par dessus (sous ? ;)) la livebox, mais on rentre sans doute dans ce que tu as qualifié d'usine à gaz… @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [JOBS] Sysadmin Linux - Rennes / Saint-Malo
Le 12/04/2024 à 12:24, Pierre-Elliott Bécue a écrit : Gilou wrote on 11/04/2024 at 18:26:09+0200: Le 11/04/2024 à 17:25, Pierre-Elliott Bécue a écrit : Guillaume ORTIS wrote on 09/04/2024 at 16:07:39+0200: Bonjour, Ma société recherche un admin système et réseaux avec une appétence pour tout ce qui a trait à l'open-source. Ci-dessous le lien vers le descriptif du poste : https://www.hellowork.com/fr-fr/emplois/48101203.html 36 000 - 46 000 EUR par an pour un +7 ans d'expérience, j'ai mal à mon pouvoir d'achat. Ça va tranquille ? Bien et toi ? 46000€ pour 7 ans d'expérience en N3 dans une boîte qui a l'air assez honnête Pour 7+ ans. Donc si j'ai 15 ans de bouteille, je vaux toujours 46k ? Si t'as >7 ans d'expérience, tu vas sans doute coûter trop cher par rapport à ce qu'ils recherchent, et ce que ça va rapporter… Donc soit ça sera négociable (ce qu'a indiqué l'intéressé), soit c'est un filtre efficace. Note également, que 15 ans de bouteille, en général, ça t'apprend à savoir sentir si ton profil est en adéquation, et la fourchette négociable selon combien tu vas coûter et rapporter à l'entreprise. en télétravail possible C'est vrai je suis soufflé par l'originalité de la chose en 2024. Malheureusement, beaucoup de boîtes n'ont pas compris, c'est une réalité effarante, mais bien concrète. Et c'est sûr que ça n'a aucun impact sur leur capacité à recruter… avec RTT + TR Tu veux dire les trucs obligatoires légalement ? Tu as répondu toi-même, je rajouterais qu'un admin n3 n'est pas nécessairement cadre (ça n'est pas ce que semble indiquer la fiche de poste, bon, après, y'a des boîtes qui ne lisent pas ce que le SYNTEC appelle un cadre, mais passons). Ça fait du 3000€ nets tranquille par mois… Dans une région pas dégueu ;) Et des startups ou boîtes américaines proposeront plus pour du full remote dans ces mêmes régions. Bah si c'est du salaire français avec chômage + sécu + retraite (et la bouffe si le TR scam est en marche ;)), tant mieux, sinon, il faut comparer la réalité de la chose : souvent 1 semaine de pré-avis, aucune couverture maladie, 2 semaines de congés par défaut… Là encore, chacun sa vision de la chose, mais ça se traduit assez directement en euros. Et celles qui proposent tout ça dans le package + le montant en euros, ne recrutent pas ce type de profil en France, et ne s'attendent pas à du 35h. Par ailleurs, la fiche de poste n'attend pas la capacité à travailler en full remote, ni en anglais. Ça se paie aussi, ces compétences, mais elles ne sont pas requises ici. Filtre, sans doute, encore une fois assez efficace ;) @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [JOBS] Sysadmin Linux - Rennes / Saint-Malo
Le 11/04/2024 à 17:25, Pierre-Elliott Bécue a écrit : Guillaume ORTIS wrote on 09/04/2024 at 16:07:39+0200: Bonjour, Ma société recherche un admin système et réseaux avec une appétence pour tout ce qui a trait à l'open-source. Ci-dessous le lien vers le descriptif du poste : https://www.hellowork.com/fr-fr/emplois/48101203.html 36 000 - 46 000 EUR par an pour un +7 ans d'expérience, j'ai mal à mon pouvoir d'achat. Ça va tranquille ? 46000€ pour 7 ans d'expérience en N3 dans une boîte qui a l'air assez honnête, en télétravail possible, avec RTT + TR + intéressement… Ça fait du 3000€ nets tranquille par mois… Dans une région pas dégueu ;) Faut peut-être pas tirer sur le pouvoir d'achat trop fort hein… J'allais pour ma part, plutôt saluer la qualité de l'annonce, que j'ai relayée ! @+ -- Gilou https://www.faimaison.net/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Routeur 5 G
Le 19/03/2024 à 08:43, x.r...@sipleo.com a écrit : Bonjour, Qui aurait déjà un retour d’expérience sur le Routeur Teltonika 5G RUTX50 ? On est également preneur de tout REX sur d’autres équipements Merci et bonne journée à tous Yo, C'est vraiment pas mal du tout… Bon un peu cher. Mais ça envoie du steak, ça accroche 4G/5G comme tu veux, avec une antenne efficace, et du failover entre les 2 SIMs. C'est leur fork de OpenWRT dedans, y'a tout ce qu'il faut… Leur format d'alim fait un peu chier, mais bon, ça marche. Ça se configure en 3 clics, ça marche très bien. Et ça sait faire tout ce qu'il faut que openwrt sait faire, avec un paquet de trucs installés de base (VPN, shaping, DNS, DHCP, etc.). Testé sur du Orange, Bouygues, Free Mobile en France, testé aussi en Belgique pour le fun. Rien à dire, c'est solide. Et … peut-être à cause des opérateurs et quelques choix dans les zones dense, j'ai remarqué que la 4G ou 4G+ marche parfois mieux que la 5G. Bon. J'ai pas creusé, et c'était au ressenti. @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] dgfip refusé par gmail
Le 29/02/2024 à 12:08, Stéphane Rivière a écrit : Fantastique ... C'est de la faute aux impôts. Quand ils mettront leurs mails chez le gougle, ça ira tout de suite mieux. Je ricane, je viens d'activer mon adhésion à leur messagerie en ligne pour les impôts entreprise… Le truc t'envoie un courrier pour valider l'adhésion au service, mais pour l'activer, faut pas être loggé, sinon ça marche pas.. C'est beau. Et pis cfspro.impots.gouv.fr on est quand même dans l'interface cloud 12.0 :P Et pis en fait ils répondent au mail, donc osef un peu… mais bon vu que nos impôts ont payé ce truc, je me dis que ça vaut le coup de le tester, je suis pas déçu du voyage… @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
[FRnOG] [MISC] Les cabinets comptables & la cyber
Le 19/02/2024 à 17:04, Vincent Duvernet a écrit : Bonjour, J'avais déjà eu le cas il y a quelques temps avec un groupe Japonais mais là, ça fait 2 clients FR avec la même approche (visiblement par 2 cabinets différents). Leur commissaire aux comptes demande une évaluation des risques cyber'. Hello, Les mêmes qui mettent toutes les données financières stratégiques de leurs clients sur office.com et balancent des ordres par mail sans chiffrement ? ;) @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Nouvelle adresse physique
Le 21/08/2022 à 21:29, Toussaint OTTAVI a écrit : Donc, oui, c'est un peu hors sujet, puisque cela ne concerne pas les maisons résidentielles, mais les entreprises. On me sort souvent comme prétexte que le FTTH est une technologie conçue à la base pour le résidentiel, et que c'est pour çà que les adductions buguent pour les entreprises. Ce qui est absurde puisque, sur mon PBO, je suis censé pouvoir commander aussi des FTTE, qui sont des produits "spécifiquement conçus pour les entreprises" 😄 Hello, C'est affligeant, et amorce une situation intéressante pour le futur, car en réalité, Orange, derrière cet apparent merdier sans nom sur la fibre à l'abonné, s'assure bien d'avoir la "souveraineté" des sous-sols, fourreaux, etc. Et quand les autres seront bien planqués derrière les réseaux de ville rentables etc., personne n'aura réellement les moyens de fournir de l'accès Internet fiable et durable partout (y'a pas que la Corse :P). Donc, quand sera observée l'incapacité à raccorder fiablement les entreprises (parce que ce sont elles qui ne pourront vraiment pas s'en passer), on reviendra à des tarifs encore plus salés pour le tirage effectif de la fibre : - tu ne pourrais pas le faire sans eux (si ce n'est pas déjà le cas) - les compétences coûteront chers, voire seront inaccessibles Dommage que les opérateurs de fibre ne se soient pas intéressés au réseau et à sa réelle résilience, au confort et à la compétence de leurs salariés en la matière (tout en empochant largement la tune, et finalement pas faire le boulot). Du coup, le FTTH (quand c'est disponible) sera de toutes façons, au mieux le backup haha, lol, mdr. Quand il marchera. Quand y'aura pas un PM arraché, brûlé. Quand la fibre aura pas été sabordée au raccordement du voisin, la, la la. Et tout ça, avant que de réels problèmes viennent se rajouter, de l'ordre d'une crise planétaire sur les matières premières, l'énergie, un climat de moins en moins clément pour les réseaux (bon, pour les humains, c'est pas top non plus), etc. Ça va être fun, de devoir compter sur son raccordement à Internet, dans les années à venir ;) @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Débarrassage du vieux matos
Le 09/02/2022 à 08:10, Kevin LABÉCOT a écrit : Bonjour, Je cherche –et je ne trouve pas- une société ou une asso en mesure de venir nous ramasser du vieux matériel informatique (Bordeaux centre). J’aurai pensé qu’un asso serait intéressée mais tout le monde me ferme la forme ou alors je n’ai pas trouvé LE bon contact encore 😉 J’ai trouvé une société mais qui facture le ramassage (!!)… J’aurai préféré une asso ou une société qui récupère le tout et se débrouille avec ou qui nous rachète le lot car il y a de la valeur à mon sens, surtout à cause des téléphones SIP. Nos bureaux sont dans Bordeaux centre (cours de l’Intendance) et le matériel à récupérer est constitué de (liste non exhaustive et aucun référentiel complet dispo) : * 30 à 40 téléphones SIP (Yealink et Snom) * Une dizaine d’écrans Dell (certains HS ou défaut esthétique mais fonctionnel) * Une dizaine de vieilles UC Dell (fonctionnelles normalement, je crois qu’elles sont toutes en 8g RAM et SSD) * Petits accessoires (écrans, souris, connectiques diverses) * Accessoires réseaux (switch, kvm, pdu) Merci d’avance si quelqu’un a une piste ! Hello, Il y a des asso, notamment à Nantes Naga44 https://www.naga44.org/ et Alis44 http://www.alis44.org/ qui récup le matos réutilisable plutôt que de le foutre à la benne, et leur cale un linux pour les proposer à des personnes qui n'ont pas les moyens de s'acheter du matos de fou… Il y a sans doute le même genre d'acteurs à Bordeaux cela dit ! Je peux organiser un ramassage pour eux si ça intéresse, faudrait que je trouve quelqu'un pour les téléphones… Il faut en général juste faire une attestation de don (en général ils ont pas trop envie de payer pour recycler ;)). On en cause hors liste avec les intéressés ! @+ -- Gilou https://www.faimaison.net/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] OVH+PCC+IPv6
Le 28/01/2022 à 14:52, Gregoire LATOUR a écrit : Bonjour la liste, Je jette une bouteille à la mer. Quelqu'un a-t-il déjà pu obtenir une alloc IPv6 d'OVH pour un PCC qui ne soit pas une /56 complète "a plat" ? Là on me donne un /56 IPv6 avec une gateway qui se trouve à la fin de la /56, sans possibilité de découper ce subnet. Autrement dit quasi inexploitable : impossible de faire passer des prefixes du bloc derriere un firewall virtuel que j'ai posé sur mon PCC. Je n'arrive pas à obtenir de leur part : - de sortir de la /56 une /64 à mettre en frontal du PCC pour faire une sorte de "back to back" entre OVH et mon Firewall - et router la /56 sur une IPv6 de cette /64 que je leur donne ou qu'ils m'imposent Ou bien une autre façon de faire de la délégation de prefixe quelle qu'elle soit, (DHCP, peu importe...), la seule réponse que j'ai c'est "on sait pas, attendez de voir sur nos mailinglist quand ça sera dispo" J'ai l'impression de demander la lune... Avez-vous déjà eu à gérer ce genre de cas ? Si quelqu'un me lit et a la possibilité de pousser un levier interne pour faire avancer le sujet... Salut, Ahahah. Mon pauvre ;) Je ne sais pas pour le PCC, mais de manière générale, on ne peut déjà pas avoir d'IPv6 sur le vRack, et c'est compliqué en dehors des IPs routées directement sur les serveurs dédiés d'avoir quelque chose d'exploitable… Je n'ai pas de PCC, donc c'est peut-être différent à ce niveau, mais j'en doute. Aucune réponse d'OVH sur une telle disponibilité (avoir un bloc v6 comme on a les blocs v4 dans le vRack, ou en IP Failover…), depuis pfiou je te laisse fouiller les listes OVH ;) C'est chiant. Mais il paraît qu'IPv6 ça ne sert à rien alors... @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Guide de déploiement IPv6 en entreprise
Le 18/12/2021 à 19:35, Wallace a écrit : Bonsoir, Beau travail, c'est propre et instructif même quand on fait de l'IPv6 en prod depuis 10 ans, certaines techniques qui ne m'inspiraient pas semblent pertinentes dans certains cas. Pour l'IPv6 sur le réseau de l'entreprise des utilisateurs, il me reste un blocage que je ne trouve pas dans le sommaire ni en parcourant la partie technique, c'est le multi wan. Prenons un cluster de firewall type Forti ou PfSense / OPNSense avec 2 ou 3 connexions Internet type box pro / GP / 4G. Avec du v4 sur un même subnet le firewall est capable de gérer sans rien changer sur l'adressage des postes la bascule en fonction de critère de préférence / disponibilité / qualité des différents liens de façon transparente. Or en v6 il va falloir choisir un subnet v6 d'une des connexions à annoncer aux postes, si l'accès Internet d'où vient le subnet distribué tombe, les autres opérateurs vont pas comprendre qu'on sorte sur leur réseau avec des adresses qui ne leur appartiennent pas. Y a 20 ans y avait une feature marketing pour l'ipv6 c'était du roaming entre les réseaux, mais il ne me semble pas que ça soit en place. Du coup comment gérer ce cas? On a pensé annoncer chaque subnet pour les connexions qui ont du v6 et un subnet v6 pour le NAT64 / DNS64 pour les réseaux v4 only comme la 4G. Mais on trouve ça vraiment pas propre comme façon de faire et avoir plusieurs route par défaut ne nous plait pas vraiment. De plus le firewall qui est responsable de prendre les décisions de bascule est complètement ignoré et côté poste de travail il faudra attendre un timeout pour que ça bascule (est-ce que ça marche sur tous les IoT et OS?). Hello, La question est très intéressante, je m'y suis confronté pour émuler un cas qui pourrait nous arriver, et le seul truc que j'ai testé c'est d'annoncer les 2 réseaux aux clients.. problème : c'est pas du tout clair comment ils se comportent, ni le temps qu'ils mettent à prendre en compte qu'un routeur ne les emmène plus.. Sur Linux c'était prohibitif par défaut en coupant juste la patte, j'ai donc abandonné l'idée, mais ça se tweake peut-être.. Bon et puis en plus dans un cas j'avais un réseau bien découpé avec du SLAAC, et de l'autre côté du DHCP-PD, donc c'est un peu tordu d'entrée de jeu... Pas possible de faire du BGP pour le cas en question (FTTH pour l'un des liens, à moins de monter du tunnel..), même si ça serait sans doute la solution la plus cool. Pas sûr que d'amener de "l'intelligence" réseau jusqu'au CPE soit une pratique courante / souhaitable ? Et je ne connaissais pas la RFC 9096 mentionnée par Denis Fondras, mais en gros, c'est utiliser le routeur pour balancer du RA asap à la bascule, et d'invalider le bloc qu'il ne faut pas utiliser ? Ça suppose que les clients soient bien disposés à honorer tout ça, mais du coup, je vais peut-être remonter le lab, à moins que quelqu'un aie un ordre de grandeur des comportements par défaut des OS courants ? Faudrait un caniuse.com des features d'IPv6 en fait :P @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Re: Anti-ddos associatif ?
Le 24/05/2021 à 17:57, Alain Iltchev a écrit : > Quant à la (non-)présence d'organisations associatives pour ce genre > d'activitiés en France, sans vouloir lancer de grandes polémiques, je pense > que cela vient de la (non-)capacité aux "grands" opérateurs de travailler > ensemble main dans la main sans devoir en référer au régulateur pour des > oeuvres à intérêt public commun. Aux pays-bas, les plus grands opérateurs > sont membres de cette association. Faut faire comme chez eux alors, qui sont partis de la mise en place des écoutes téléphoniques pour fonder l'association en question (il me semble) : faisons en sorte que la PNIJ puisse étendre son rôle pour fournir du nettoyage de ddos hin hin hin :P Quoi… @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Google bloqué depuis accès 4G SFR / Trafic inhabituel provenant de votre réseau ?
Le 24/05/2021 à 10:54, Toussaint OTTAVI a écrit : > Bonjour, > > Sur des accès 4G SFR Red (les forfaits grand public 200 Go à 14.99€), > j'ai très souvent des messages d'erreur en tentant d'utiliser Google, et > je suis redirigé vers un captcha : > "Nos systèmes ont détecté un trafic exceptionnel sur votre réseau > informatique." > "Trafic inhabituel provenant de votre réseau informatique" > > L'adresse IP de sortie est mutualisée, vraisemblablement pour un grand > nombre d'utilisateurs. Donc, si je comprends bien, lorsqu'un client de > l'opérateur génère du trafic jugé illicite, Google bloque tous les > clients de l'opérateur ? Moi qui croyais qu'ils avaient les meilleurs > algorithmes du monde pour me reconnaître même lorsque je tente de me > cacher ! Alors que là, je ne me cache même pas... > > Corollairement, le captcha ne fonctionne pas : je peux cliquer 25 fois > sur les voitures, les feux rouges et les bornes incendie, je reviens > toujours en boucle... > Salut, Depuis des IPs OVH en VPN, depuis des IPs sur des AS "petits", depuis certaines 4G (pas SFR), c'est la loterie, et en effet, parfois (sûrement un flag intelligent basé sur de l'IA qui veut se nourrir :P) c'est en boucle. Faut dire que Google n'a sans doute pas les moyens de faire un truc qui marche pour les vilains pirates, et en plus ça rapporte peu, ces salauds bloquent sûrement les pubs. C'est la chienlit. Mais bon, ça fait grimper la popularité de duckduckgo.com (qui marche aussi sans problème via TOR) du coup. Entre ça et le consent.*, on est à mon avis plus dans la politique du "je t'emmerde au max pour que tu me laisses faire comme j'entends, voire que tu fasses du lobby à ma place pour que j'arrête de faire chier" que dans la réelle protection, mais bon, tant pis hein :P @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Le Soleil a t-il un effet sur les réseaux
Le 12/05/2021 à 18:24, Stephane Bortzmeyer a écrit : > Le Soleil est chaud bouillant en ce moment (le cycle 25 monte en > puissance <https://fr.wikipedia.org/wiki/Cycle_solaire_25>). Mais > est-ce que ça a réellement un impact opérationnel ? Avez-vous vu > quelque-chose entre 1200 et 1500 UTC ? Hello, Je suis tombé par hasard sur https://www.franceinter.fr/oeuvres/meteorologie-de-l-espace qui éclaire (haha) sur les vents solaires et les perturbations potentielles, notamment une éruption dont j'ignorais tout, générée par le cycle 22 : https://fr.wikipedia.org/wiki/%C3%89ruption_solaire_de_1989 Je ne pensais pas que les éruptions solaires étaient plus qu'une BOFH excuse, c'est passionnant ! @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Notre meilleur argument pour vendre du FTTO
Le 14/01/2021 à 15:19, David Ponzone a écrit : > > Fabuleux: > > https://www.tiktok.com/@toutsurlafibre?lang=fr > <https://www.tiktok.com/@toutsurlafibre?lang=fr> > Tain le cauchemard… C'est fou, et désespérant… @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [BIZ] 1/2 baie + transit sur Nantes
Le 30/07/2020 à 11:11, Jérôme Nicolle a écrit : > Boris, > > Le 29/07/2020 à 13:27, Boris Tassou via frnog a écrit : >> A Nantes tu as Cogent qui font de la demie-baie > > Ouais, enfin demandes aux clients de Grenoble et Rennes s'ils ont pas eu > un peu trop chaud là bas il y a quelques années, ceux de Toulouse > comment marchent les clims et les onduleurs, et les clients transits > comment ils arrivent à joindre les eyeballs françaises… > > @+ > Salut, Niveau température à Nantes, ça va, et dispo électrique, rien à redire depuis 3 ans en gros. Par contre le transit, c'est pas spécifique à Nantes évidemment, mais pour ceux qui ne le savent pas : - pas de route en v6 vers Google ni HE - saturation occasionnelle vers Free @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Poste d'administration multi-niveaux
Le 29/06/2019 à 15:43, Thierry CHICH a écrit : > Pour notre part, nous voudrions tenter de fonctionner à base de > machines virtuelles au dessus d’un système durci. D’un côté on > lancerait des machines « utilisateurs » et de l’autre des machines « > admin ». Pour avoir utilisé un prototype sommaire, le gros souci, > c’est de rendre possible les échanges entre les catégories de > machines de manière fluide. Il n’est pas concevable de ne plus > pouvoir copier des bouts de code. Il faut donc que le copier coller > et la circulation de fichiers puisse se faire sans trop d’entrave. Yo, Ça fait quelques temps que je n'ai plus suivi, mais ce n'est pas l'idée de qubes OS ? https://www.qubes-os.org/intro/ @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [TECH] Point de vue sur cette réflexion sur l'adressage en IPv6
On 27/09/2014 17:44, Romain SIBILLE wrote: > Bonjour la liste, > > J'ai également du mal avec la notion du "1 subnet = 1 /64". c'est quoi > l'intérêt de gaspiller (je vais peut être faire sauter des gens au > plafond, mais c'est le terme selon moi) 2^64 adresses pour un réseau de > 100 machines par exemple? > > Si on fait "comme avant" et qu'on découpe en dessous du /64 il se passe > quoi? on se fait frapper/on va en enfer/*insérez ici votre châtiment > favori*/? > > Pardonnez mon ignorance d'étudiant, Salut, Bah non, il ne se passe rien (même pas de coups de fouet) mais tu dois adresser tes 100 machines à la main (ou via DHCPv6), car tu (ou l'admin du subnet) ne pourras pas profiter de SLAAC s'il n'a pas ses 64 bits, c'est tout. @+ Gilles > > Romain > Le 27/09/2014 12:25, David Ponzone a écrit : >> Bonjour à tous, >> >> j’aurais bien voulu avoir vos opinions sur ce document: >> >> http://www.networkworld.com/article/2223248/cisco-subnet/the-logic-of-bad-ipv6-address-management.html >> >> >> histoire de savoir quel est l’état de l’art actuellement pour adresser >> un lien point-à-point en IPv6 (/64 ou /127) ? >> >> J’avoue que comme beaucoup probablement, j’ai un peu de mal à passer >> en mode « on s’en fout, on peut gaspiller » après des années dans le >> mode « cher client, vous n’utilisez pas ce /29, merci de nous le >> rendre » . >> Je serais donc curieux de savoir comment chacun gère ça, histoire de >> pas avoir d’état d’âme le moment venu. >> >> Merci >> >> >> --- >> Liste de diffusion du FRnOG >> http://www.frnog.org/ > > > --- > Liste de diffusion du FRnOG > http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH
Le 12/02/2012 23:07, Gurvan Rottier-Ripoche a écrit : Bonjour, Ceci n'est pas un mail pour venir pleurer/troller sur OVH mais plutôt pour prendre des conseils et chercher à comprendre. Notre réseau est régulièrement la cible d'attaques depuis des machines OVH. Indifféremment depuis des serveurs hackés participant dans des botnets que depuis des serveurs clients légitimes qui réalisent des attaques ciblés notamment via des offres low-cost "jetables". Je fais de nombreux report à leur service abuse qui intervient dans des délais raisonnables. La période des vacances a démarré et très souvent, c'est une grande effervescence de ce type d'attaques. Nous avons reçu plusieurs attaques ce Dimanche 12 Février 2012 allant jusqu'a 900Mbits depuis 9 serveurs OVH. (A relativiser avec notre 95 percentile de 100Mbits). J'ai twitté Octave pour lui faire part de mon mécontentement du fait du nombre important d'attaques en une journée. A chaque fois ses réponses sont virulentes (très proches de la diffamation) et fermés à la discussion : "C'est pas mon problème." "Tu as une activité de hackeur." "C'est à toi de gérer ton réseau." Et bon, on n'est pas vendredi, mais concrètement, tu ne réponds pas à un truc intéressant dans ton mail passionnant, mais.. tu fais quoi sur ton réseau ? @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] Afnic et EPP
On 24/09/2009 09:11, Romain Bourdy wrote: Bonjour la liste, Je suis confronté à un petit problème, l'AFNIC as annoncé la fin du formulaire 2.0 qui est remplacé par le 2.5 ou ... par EPP. Or, mon ami google ne me donne aucun client pour y accéder, idéalement en PHP... L'un de vous as-il déjà trouvé une solution, ou dois-je réellement développer cette bizarrerie from scratch ? Dans l'espoir d'être sauvé par l'un de vous, je retourne coder. -Romain B. http://www.lmgtfy.com/?q=EPP+client+PHP @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] Troll du vendredi
Le 24/07/2009 18:44, Frédéric a écrit : C'est la charte officielle. La vrai inclue le troll plus ou moins poilu du vendredi comme détente après les "discussions techniques sur les problèmes" :) Hadopi est un probleme technique ou le troll poilu permanent ? en tout cas des techniciens parler de politique c'est vraiement à mourir de rire. - Internet = Minitel 2 est une idée franco-francaise qui fait bien rire les autres pays qui ne perdent pas leur temps à débattre sur la base d'un non-sens que seul un imbécile penserait que cela est crédible. Concernant la loi Hadopi, c'est une bonne loi pour garantir les revenus de vendeur de yaourt et soupe que seul un sourd aime manger. Tant mieux si ce contenu (et volontairement je ne dis pas oeuvre) quitte les tuyaux. Mais si Frnog restait dans le respect de sa charte, ce serait une ML avec 2 mails par trimestre que l'on pourrait corriger en mergeant via une traduction à la volée avec Nanog. Cela aurait le mérite de remonter le niveau... a+ (PF vaincra !) Il a fallu attendre presque 19h, mais il est beau, bravo ! @+ Gilou --- Liste de diffusion du FRnOG http://www.frnog.org/