Re: [FRnOG] [TECH] Double réseau derrière LiveBox Pro

2024-06-24 Par sujet Gilou

Le 24/06/2024 à 10:42, Martin a écrit :

Hello la liste,

J'ai un cas spécifique de 2 nouveaux (petits) clients qui partagent une
livebox pro (question de coût ET de difficulté à faire livrer 2 fibres à la
même adresse...) et avaient jusque là le même LAN.
Pour des raisons évidentes, je les encourage à séparer leurs LAN (un des 2
a quelques données un peu sensibles).

Le câblage existant me permet de m'affranchir de vlans si je le souhaite.

Je m'interrogeais sur le meilleur choix :

- Virer la livebox et mettre mon routeur et gérer ça bien. Mais j'aime
autant garder la LB Pro qui intègre un backup 4G.


Yo,

Orange viendra en plus toujours te mettre des bâtons dans les roues, 
mais je pense que tu as eu des réponses sur le sujet…


- Mettre mon routeur derrière la LB, mais sauf erreur de ma part, pas de
mode bridge et donc double nat imposé (oui, ipv4 pour le moment). A priori,
le double nat ne posera pas de problème vu les usages, mais je suis jamais
fan. (et doute quand même sur la voip, même si les souci de nat en voip
sont devenus de l'histoire ancienne)



Sur les Livebox Pro, tu as pas accès aux règles de routage statique ? 
J'en n'ai pas une sous la main pour vérifier, mais la doc dit :


=> 
https://assistancepro.orange.fr/internet_livebox/utiliser/parametrages_avances_vpn_adresse_ip/livebox_5_6_pro/livebox___ou__en_configuration_pro__ajouter_une_regle_de_routage-438518


Et oui, sur les livebox "pas pro", t'as pas l'onglet, c'est beau quand 
même. Bravo Orange, bravo.


Bon, pas que ça soit mieux que du double NAT, mais un peu quand même..

En IPv6 tu pourrais faire de la délégation de préfixe "out of the box" 
via le DHCP de la box, mais si tu fais ça, tu auras une petite surprise 
après pour ouvrir des ports en entrant dans le pare-feu, que bien sûr tu 
ne peux pas vraiment shunter... Champions du monde toutes catégories. 
Re-bravo.


Parmi les autres solutions, tristes, tu as aussi la possibilité de 
monter un tunnel par dessus (sous ? ;)) la livebox, mais on rentre sans 
doute dans ce que tu as qualifié d'usine à gaz…


@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [JOBS] Sysadmin Linux - Rennes / Saint-Malo

2024-04-12 Par sujet Gilou

Le 12/04/2024 à 12:24, Pierre-Elliott Bécue a écrit :

Gilou  wrote on 11/04/2024 at 18:26:09+0200:


Le 11/04/2024 à 17:25, Pierre-Elliott Bécue a écrit :

Guillaume ORTIS  wrote on 09/04/2024 at 16:07:39+0200:


Bonjour,

Ma société recherche un admin système et réseaux avec une appétence
pour tout ce qui a trait à l'open-source.

Ci-dessous le lien vers le descriptif du poste :
https://www.hellowork.com/fr-fr/emplois/48101203.html

36 000 - 46 000 EUR par an pour un +7 ans d'expérience, j'ai mal à
mon
pouvoir d'achat.



Ça va tranquille ?


Bien et toi ?


46000€ pour 7 ans d'expérience en N3 dans une boîte qui a l'air assez
honnête


Pour 7+ ans. Donc si j'ai 15 ans de bouteille, je vaux toujours 46k ?


Si t'as >7 ans d'expérience, tu vas sans doute coûter trop cher par 
rapport à ce qu'ils recherchent, et ce que ça va rapporter… Donc soit ça 
sera négociable (ce qu'a indiqué l'intéressé), soit c'est un filtre 
efficace.


Note également, que 15 ans de bouteille, en général, ça t'apprend à 
savoir sentir si ton profil est en adéquation, et la fourchette 
négociable selon combien tu vas coûter et rapporter à l'entreprise.





en télétravail possible


C'est vrai je suis soufflé par l'originalité de la chose en 2024.


Malheureusement, beaucoup de boîtes n'ont pas compris, c'est une réalité 
effarante, mais bien concrète. Et c'est sûr que ça n'a aucun impact sur 
leur capacité à recruter…





avec RTT + TR


Tu veux dire les trucs obligatoires légalement ?


Tu as répondu toi-même, je rajouterais qu'un admin n3 n'est pas 
nécessairement cadre (ça n'est pas ce que semble indiquer la fiche de 
poste, bon, après, y'a des boîtes qui ne lisent pas ce que le SYNTEC 
appelle un cadre, mais passons).



Ça fait du 3000€ nets tranquille par mois… Dans une région pas dégueu
;)


Et des startups ou boîtes américaines proposeront plus pour du full
remote dans ces mêmes régions.


Bah si c'est du salaire français avec chômage + sécu + retraite (et la 
bouffe si le TR scam est en marche ;)), tant mieux, sinon, il faut 
comparer la réalité de la chose : souvent 1 semaine de pré-avis, aucune 
couverture maladie, 2 semaines de congés par défaut… Là encore, chacun 
sa vision de la chose, mais ça se traduit assez directement en euros.


Et celles qui proposent tout ça dans le package + le montant en euros, 
ne recrutent pas ce type de profil en France, et ne s'attendent pas à du 
35h.


Par ailleurs, la fiche de poste n'attend pas la capacité à travailler en 
full remote, ni en anglais. Ça se paie aussi, ces compétences, mais 
elles ne sont pas requises ici. Filtre, sans doute, encore une fois 
assez efficace ;)


@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [JOBS] Sysadmin Linux - Rennes / Saint-Malo

2024-04-11 Par sujet Gilou

Le 11/04/2024 à 17:25, Pierre-Elliott Bécue a écrit :

Guillaume ORTIS  wrote on 09/04/2024 at 16:07:39+0200:


Bonjour,

Ma société recherche un admin système et réseaux avec une appétence
pour tout ce qui a trait à l'open-source.

Ci-dessous le lien vers le descriptif du poste :
https://www.hellowork.com/fr-fr/emplois/48101203.html


36 000 - 46 000 EUR par an pour un +7 ans d'expérience, j'ai mal à mon
pouvoir d'achat.



Ça va tranquille ?

46000€ pour 7 ans d'expérience en N3 dans une boîte qui a l'air assez 
honnête, en télétravail possible, avec RTT + TR + intéressement… Ça fait 
du 3000€ nets tranquille par mois… Dans une région pas dégueu ;)


Faut peut-être pas tirer sur le pouvoir d'achat trop fort hein…

J'allais pour ma part, plutôt saluer la qualité de l'annonce, que j'ai 
relayée !


@+


--
Gilou
https://www.faimaison.net/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Routeur 5 G

2024-03-19 Par sujet Gilou

Le 19/03/2024 à 08:43, x.r...@sipleo.com a écrit :

Bonjour,

  


Qui aurait déjà un retour d’expérience sur le Routeur Teltonika 5G RUTX50 ?
On est également preneur de tout REX sur d’autres équipements 


Merci et bonne journée à tous



Yo,

C'est vraiment pas mal du tout… Bon un peu cher. Mais ça envoie du 
steak, ça accroche 4G/5G comme tu veux, avec une antenne efficace, et du 
failover entre les 2 SIMs. C'est leur fork de OpenWRT dedans, y'a tout 
ce qu'il faut…


Leur format d'alim fait un peu chier, mais bon, ça marche.

Ça se configure en 3 clics, ça marche très bien. Et ça sait faire tout 
ce qu'il faut que openwrt sait faire, avec un paquet de trucs installés 
de base (VPN, shaping, DNS, DHCP, etc.).


Testé sur du Orange, Bouygues, Free Mobile en France, testé aussi en 
Belgique pour le fun. Rien à dire, c'est solide.


Et … peut-être à cause des opérateurs et  quelques choix dans les zones 
dense, j'ai remarqué que la 4G ou 4G+ marche parfois mieux que la 5G. 
Bon. J'ai pas creusé, et c'était au ressenti.


@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] dgfip refusé par gmail

2024-03-04 Par sujet Gilou

Le 29/02/2024 à 12:08, Stéphane Rivière a écrit :



Fantastique ...
C'est de la faute aux impôts. Quand ils mettront leurs mails chez le 
gougle, ça ira tout de suite mieux.


Je ricane, je viens d'activer mon adhésion à leur messagerie en ligne 
pour les impôts entreprise… Le truc t'envoie un courrier pour valider 
l'adhésion au service, mais pour l'activer, faut pas être loggé, sinon 
ça marche pas..


C'est beau.

Et pis cfspro.impots.gouv.fr on est quand même dans l'interface cloud 
12.0 :P


Et pis en fait ils répondent au mail, donc osef un peu… mais bon vu que 
nos impôts ont payé ce truc, je me dis que ça vaut le coup de le tester, 
je suis pas déçu du voyage…



@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Les cabinets comptables & la cyber

2024-02-19 Par sujet Gilou

Le 19/02/2024 à 17:04, Vincent Duvernet a écrit :

Bonjour,

J'avais déjà eu le cas il y a quelques temps avec un groupe Japonais mais là, 
ça fait 2 clients FR avec la même approche (visiblement par 2 cabinets 
différents).
Leur commissaire aux comptes demande une évaluation des risques cyber'.



Hello,

Les mêmes qui mettent toutes les données financières stratégiques de 
leurs clients sur office.com et balancent des ordres par mail sans 
chiffrement ? ;)


@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Nouvelle adresse physique

2022-08-22 Par sujet Gilou

Le 21/08/2022 à 21:29, Toussaint OTTAVI a écrit :


Donc, oui, c'est un peu hors sujet, puisque cela ne concerne pas les 
maisons résidentielles, mais les entreprises. On me sort souvent comme 
prétexte que le FTTH est une technologie conçue à la base pour le 
résidentiel, et que c'est pour çà que les adductions buguent pour les 
entreprises. Ce qui est absurde puisque, sur mon PBO, je suis censé 
pouvoir commander aussi des FTTE, qui sont des produits "spécifiquement 
conçus pour les entreprises" 😄


Hello,

C'est affligeant, et amorce une situation intéressante pour le futur, 
car en réalité, Orange, derrière cet apparent merdier sans nom sur la 
fibre à l'abonné, s'assure bien d'avoir la "souveraineté" des sous-sols, 
fourreaux, etc. Et quand les autres seront bien planqués derrière les 
réseaux de ville rentables etc., personne n'aura réellement les moyens 
de fournir de l'accès Internet fiable et durable partout (y'a pas que la 
Corse :P).


Donc, quand sera observée l'incapacité à raccorder fiablement les 
entreprises (parce que ce sont elles qui ne pourront vraiment pas s'en 
passer), on reviendra à des tarifs encore plus salés pour le tirage 
effectif de la fibre :

- tu ne pourrais pas le faire sans eux (si ce n'est pas déjà le cas)
- les compétences coûteront chers, voire seront inaccessibles

Dommage que les opérateurs de fibre ne se soient pas intéressés au 
réseau et à sa réelle résilience, au confort et à la compétence de leurs 
salariés en la matière (tout en empochant largement la tune, et 
finalement pas faire le boulot).


Du coup, le FTTH (quand c'est disponible) sera de toutes façons, au 
mieux le backup haha, lol, mdr. Quand il marchera. Quand y'aura pas un 
PM arraché, brûlé. Quand la fibre aura pas été sabordée au raccordement 
du voisin, la, la la.


Et tout ça, avant que de réels problèmes viennent se rajouter, de 
l'ordre d'une crise planétaire sur les matières premières, l'énergie, un 
climat de moins en moins clément pour les réseaux (bon, pour les 
humains, c'est pas top non plus), etc.


Ça va être fun, de devoir compter sur son raccordement à Internet, dans 
les années à venir ;)


@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Débarrassage du vieux matos

2022-02-09 Par sujet Gilou

Le 09/02/2022 à 08:10, Kevin LABÉCOT a écrit :

Bonjour,
Je cherche –et je ne trouve pas- une société ou une asso en mesure de venir 
nous ramasser du vieux matériel informatique (Bordeaux centre). J’aurai pensé 
qu’un asso serait intéressée mais tout le monde me ferme la forme ou alors je 
n’ai pas trouvé LE bon contact encore 😉

J’ai trouvé une société mais qui facture le ramassage (!!)… J’aurai préféré une 
asso ou une société qui récupère le tout et se débrouille avec ou qui nous 
rachète le lot car il y a de la valeur à mon sens, surtout à cause des 
téléphones SIP.

Nos bureaux sont dans Bordeaux centre (cours de l’Intendance) et le matériel à 
récupérer est constitué de (liste non exhaustive et aucun référentiel complet 
dispo) :

   *   30 à 40  téléphones SIP (Yealink et Snom)
   *   Une dizaine d’écrans Dell (certains HS ou défaut esthétique mais 
fonctionnel)
   *   Une dizaine de vieilles UC Dell (fonctionnelles normalement, je crois 
qu’elles sont toutes en 8g RAM et SSD)
   *   Petits accessoires (écrans, souris, connectiques diverses)
   *   Accessoires réseaux (switch, kvm, pdu)
Merci d’avance si quelqu’un a une piste !



Hello,

Il y a des asso, notamment à Nantes Naga44 https://www.naga44.org/ et 
Alis44 http://www.alis44.org/ qui récup le matos réutilisable plutôt que 
de le foutre à la benne, et leur cale un linux pour les proposer à des 
personnes qui n'ont pas les moyens de s'acheter du matos de fou…

Il y a sans doute le même genre d'acteurs à Bordeaux cela dit !

Je peux organiser un ramassage pour eux si ça intéresse, faudrait que je 
trouve quelqu'un pour les téléphones… Il faut en général juste faire une 
attestation de don (en général ils ont pas trop envie de payer pour 
recycler ;)). On en cause hors liste avec les intéressés !


@+


--
Gilou
https://www.faimaison.net/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] OVH+PCC+IPv6

2022-01-28 Par sujet Gilou

Le 28/01/2022 à 14:52, Gregoire LATOUR a écrit :

Bonjour la liste,

Je jette une bouteille à la mer.

Quelqu'un a-t-il déjà pu obtenir une alloc IPv6 d'OVH pour un PCC qui ne
soit pas une /56 complète "a plat" ?

Là on me donne un /56 IPv6 avec une gateway qui se trouve à la fin de la
/56, sans possibilité de découper ce subnet.

Autrement dit quasi inexploitable : impossible de faire passer des prefixes
du bloc derriere un firewall virtuel que j'ai posé sur mon PCC.

Je n'arrive pas à obtenir de leur part :
- de sortir de la /56 une /64 à mettre en frontal du PCC pour faire une
sorte de "back to back" entre OVH et mon Firewall
- et router la /56 sur une IPv6 de cette /64 que je leur donne ou qu'ils
m'imposent

Ou bien une autre façon de faire de la délégation de prefixe quelle qu'elle
soit, (DHCP, peu importe...), la seule réponse que j'ai c'est "on sait pas,
attendez de voir sur nos mailinglist quand ça sera dispo"

J'ai l'impression de demander la lune... Avez-vous déjà eu à gérer ce genre
de cas ?
Si quelqu'un me lit et a la possibilité de pousser un levier interne pour
faire avancer le sujet...


Salut,

Ahahah. Mon pauvre ;)

Je ne sais pas pour le PCC, mais de manière générale, on ne peut déjà 
pas avoir d'IPv6 sur le vRack, et c'est compliqué en dehors des IPs 
routées directement sur les serveurs dédiés d'avoir quelque chose 
d'exploitable… Je n'ai pas de PCC, donc c'est peut-être différent à ce 
niveau, mais j'en doute.


Aucune réponse d'OVH sur une telle disponibilité (avoir un bloc v6 comme 
on a les blocs v4 dans le vRack, ou en IP Failover…), depuis pfiou 
je te laisse fouiller les listes OVH ;)


C'est chiant. Mais il paraît qu'IPv6 ça ne sert à rien alors...


@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Guide de déploiement IPv6 en entreprise

2021-12-19 Par sujet Gilou

Le 18/12/2021 à 19:35, Wallace a écrit :

Bonsoir,

Beau travail, c'est propre et instructif même quand on fait de l'IPv6 en 
prod depuis 10 ans, certaines techniques qui ne m'inspiraient pas 
semblent pertinentes dans certains cas.


Pour l'IPv6 sur le réseau de l'entreprise des utilisateurs, il me reste 
un blocage que je ne trouve pas dans le sommaire ni en parcourant la 
partie technique, c'est le multi wan.


Prenons un cluster de firewall type Forti ou PfSense / OPNSense avec 2 
ou 3 connexions Internet type box pro / GP / 4G.


Avec du v4 sur un même subnet le firewall est capable de gérer sans rien 
changer sur l'adressage des postes la bascule en fonction de critère de 
préférence / disponibilité / qualité des différents liens de façon 
transparente.


Or en v6 il va falloir choisir un subnet v6 d'une des connexions à 
annoncer aux postes, si l'accès Internet d'où vient le subnet distribué 
tombe, les autres opérateurs vont pas comprendre qu'on sorte sur leur 
réseau avec des adresses qui ne leur appartiennent pas.


Y a 20 ans y avait une feature marketing pour l'ipv6 c'était du roaming 
entre les réseaux, mais il ne me semble pas que ça soit en place.


Du coup comment gérer ce cas?

On a pensé annoncer chaque subnet pour les connexions qui ont du v6 et 
un subnet v6 pour le NAT64 / DNS64 pour les réseaux v4 only comme la 4G. 
Mais on trouve ça vraiment pas propre comme façon de faire et avoir 
plusieurs route par défaut ne nous plait pas vraiment. De plus le 
firewall qui est responsable de prendre les décisions de bascule est 
complètement ignoré et côté poste de travail il faudra attendre un 
timeout pour que ça bascule (est-ce que ça marche sur tous les IoT et OS?).


Hello,

La question est très intéressante, je m'y suis confronté pour émuler un 
cas qui pourrait nous arriver, et le seul truc que j'ai testé c'est 
d'annoncer les 2 réseaux aux clients.. problème : c'est pas du tout 
clair comment ils se comportent, ni le temps qu'ils mettent à prendre en 
compte qu'un routeur ne les emmène plus.. Sur Linux c'était prohibitif 
par défaut en coupant juste la patte, j'ai donc abandonné l'idée, mais 
ça se tweake peut-être.. Bon et puis en plus dans un cas j'avais un 
réseau bien découpé avec du SLAAC, et de l'autre côté du DHCP-PD, donc 
c'est un peu tordu d'entrée de jeu...


Pas possible de faire du BGP pour le cas en question (FTTH pour l'un des 
liens, à moins de monter du tunnel..), même si ça serait sans doute la 
solution la plus cool. Pas sûr que d'amener de "l'intelligence" réseau 
jusqu'au CPE soit une pratique courante / souhaitable ?


Et je ne connaissais pas la RFC 9096 mentionnée par Denis Fondras, mais 
en gros, c'est utiliser le routeur pour balancer du RA asap à la 
bascule, et d'invalider le bloc qu'il ne faut pas utiliser ? Ça suppose 
que les clients soient bien disposés à honorer tout ça, mais du coup, je 
vais peut-être remonter le lab, à moins que quelqu'un aie un ordre de 
grandeur des comportements par défaut des OS courants ?


Faudrait un caniuse.com des features d'IPv6 en fait :P

@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Re: Anti-ddos associatif ?

2021-05-24 Par sujet Gilou
Le 24/05/2021 à 17:57, Alain Iltchev a écrit :
> Quant à la (non-)présence d'organisations associatives pour ce genre
> d'activitiés en France, sans vouloir lancer de grandes polémiques, je pense
> que cela vient de la (non-)capacité aux "grands" opérateurs de travailler
> ensemble main dans la main sans devoir en référer au régulateur pour des
> oeuvres à intérêt public commun. Aux pays-bas, les plus grands opérateurs
> sont membres de cette association.

Faut faire comme chez eux alors, qui sont partis de la mise en place des
écoutes téléphoniques pour fonder l'association en question (il me
semble) :  faisons en sorte que la PNIJ puisse étendre son rôle pour
fournir du nettoyage de ddos hin hin hin :P

Quoi…


@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Google bloqué depuis accès 4G SFR / Trafic inhabituel provenant de votre réseau ?

2021-05-24 Par sujet Gilou
Le 24/05/2021 à 10:54, Toussaint OTTAVI a écrit :
> Bonjour,
> 
> Sur des accès 4G SFR Red (les forfaits grand public 200 Go à 14.99€),
> j'ai très souvent des messages d'erreur en tentant d'utiliser Google, et
> je suis redirigé vers un captcha :
>   "Nos systèmes ont détecté un trafic exceptionnel sur votre réseau
> informatique."
>   "Trafic inhabituel provenant de votre réseau informatique"
> 
> L'adresse IP de sortie est mutualisée, vraisemblablement pour un grand
> nombre d'utilisateurs. Donc, si je comprends bien, lorsqu'un client de
> l'opérateur génère du trafic jugé illicite, Google bloque tous les
> clients de l'opérateur ? Moi qui croyais qu'ils avaient les meilleurs
> algorithmes du monde pour me reconnaître même lorsque je tente de me
> cacher ! Alors que là, je ne me cache même pas...
> 
> Corollairement, le captcha ne fonctionne pas : je peux cliquer 25 fois
> sur les voitures, les feux rouges et les bornes incendie, je reviens
> toujours en boucle...
> 

Salut,

Depuis des IPs OVH en VPN, depuis des IPs sur des AS "petits", depuis
certaines 4G (pas SFR), c'est la loterie, et en effet, parfois (sûrement
un flag intelligent basé sur de l'IA qui veut se nourrir :P) c'est en
boucle. Faut dire que Google n'a sans doute pas les moyens de faire un
truc qui marche pour les vilains pirates, et en plus ça rapporte peu,
ces salauds bloquent sûrement les pubs.

C'est la chienlit. Mais bon, ça fait grimper la popularité de
duckduckgo.com (qui marche aussi sans problème via TOR) du coup. Entre
ça et le consent.*, on est à mon avis plus dans la politique du "je
t'emmerde au max pour que tu me laisses faire comme j'entends, voire que
tu fasses du lobby à ma place pour que j'arrête de faire chier" que dans
la réelle protection, mais bon, tant pis hein :P

@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Le Soleil a t-il un effet sur les réseaux

2021-05-14 Par sujet Gilou
Le 12/05/2021 à 18:24, Stephane Bortzmeyer a écrit :
> Le Soleil est chaud bouillant en ce moment (le cycle 25 monte en
> puissance <https://fr.wikipedia.org/wiki/Cycle_solaire_25>). Mais
> est-ce que ça a réellement un impact opérationnel ? Avez-vous vu
> quelque-chose entre 1200 et 1500 UTC ?

Hello,

Je suis tombé par hasard sur
https://www.franceinter.fr/oeuvres/meteorologie-de-l-espace
qui éclaire (haha) sur les vents solaires et les perturbations
potentielles, notamment une éruption dont j'ignorais tout, générée par
le cycle 22 : https://fr.wikipedia.org/wiki/%C3%89ruption_solaire_de_1989

Je ne pensais pas que les éruptions solaires étaient plus qu'une BOFH
excuse, c'est passionnant !

@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Notre meilleur argument pour vendre du FTTO

2021-01-14 Par sujet Gilou
Le 14/01/2021 à 15:19, David Ponzone a écrit :
> 
> Fabuleux:
> 
> https://www.tiktok.com/@toutsurlafibre?lang=fr 
> <https://www.tiktok.com/@toutsurlafibre?lang=fr>
> 


Tain le cauchemard… C'est fou, et désespérant…

@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [BIZ] 1/2 baie + transit sur Nantes

2020-07-30 Par sujet Gilou
Le 30/07/2020 à 11:11, Jérôme Nicolle a écrit :
> Boris,
> 
> Le 29/07/2020 à 13:27, Boris Tassou via frnog a écrit :
>> A Nantes tu as Cogent qui font de la demie-baie
> 
> Ouais, enfin demandes aux clients de Grenoble et Rennes s'ils ont pas eu
> un peu trop chaud là bas il y a quelques années, ceux de Toulouse
> comment marchent les clims et les onduleurs, et les clients transits
> comment ils arrivent à joindre les eyeballs françaises…
> 
> @+
> 

Salut,

Niveau température à Nantes, ça va, et dispo électrique, rien à redire
depuis 3 ans en gros.

Par contre le transit, c'est pas spécifique à Nantes évidemment, mais
pour ceux qui ne le savent pas :
- pas de route en v6 vers Google ni HE
- saturation occasionnelle vers Free

@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Poste d'administration multi-niveaux

2019-06-29 Par sujet Gilou
Le 29/06/2019 à 15:43, Thierry CHICH a écrit :
> Pour notre part, nous voudrions tenter de fonctionner à base de
> machines virtuelles au dessus d’un système durci. D’un côté on
> lancerait des machines « utilisateurs » et de l’autre des machines «
> admin ». Pour avoir utilisé un prototype sommaire, le gros souci,
> c’est de rendre possible les échanges entre les catégories de
> machines de manière fluide. Il n’est pas concevable de ne plus
> pouvoir copier des bouts de code. Il faut donc que le  copier coller
> et la circulation de fichiers puisse se faire sans trop d’entrave.

Yo,

Ça fait quelques temps que je n'ai plus suivi, mais ce n'est pas l'idée
de qubes OS ?
https://www.qubes-os.org/intro/

@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [TECH] Point de vue sur cette réflexion sur l'adressage en IPv6

2014-09-27 Par sujet Gilou
On 27/09/2014 17:44, Romain SIBILLE wrote:
> Bonjour la liste,
> 
> J'ai également du mal avec la notion du "1 subnet = 1 /64". c'est quoi
> l'intérêt de gaspiller (je vais peut être faire sauter des gens au
> plafond, mais c'est le terme selon moi) 2^64 adresses pour un réseau de
> 100 machines par exemple?
> 
> Si on fait "comme avant" et qu'on découpe en dessous du /64 il se passe
> quoi? on se fait frapper/on va en enfer/*insérez ici votre châtiment
> favori*/?
> 
> Pardonnez mon ignorance d'étudiant,

Salut,

Bah non, il ne se passe rien (même pas de coups de fouet) mais tu dois
adresser tes 100 machines à la main (ou via DHCPv6), car tu (ou l'admin
du subnet) ne pourras pas profiter de SLAAC s'il n'a pas ses 64 bits,
c'est tout.


@+
Gilles

> 
> Romain
> Le 27/09/2014 12:25, David Ponzone a écrit :
>> Bonjour à tous,
>>
>> j’aurais bien voulu avoir vos opinions sur ce document:
>>
>> http://www.networkworld.com/article/2223248/cisco-subnet/the-logic-of-bad-ipv6-address-management.html
>>
>>
>> histoire de savoir quel est l’état de l’art actuellement pour adresser
>> un lien point-à-point en IPv6 (/64 ou /127) ?
>>
>> J’avoue que comme beaucoup probablement, j’ai un peu de mal à passer
>> en mode « on s’en fout, on peut gaspiller » après des années dans le
>> mode « cher client, vous n’utilisez pas ce /29, merci de nous le
>> rendre » .
>> Je serais donc curieux de savoir comment chacun gère ça, histoire de
>> pas avoir d’état d’âme le moment venu.
>>
>> Merci
>>
>>
>> ---
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
> 
> 
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] L'internet libre et neutre selon OVH

2012-02-12 Par sujet Gilou

Le 12/02/2012 23:07, Gurvan Rottier-Ripoche a écrit :

Bonjour,

Ceci n'est pas un mail pour venir pleurer/troller sur OVH mais plutôt pour
prendre des conseils et chercher à comprendre.


Notre réseau est régulièrement la cible d'attaques depuis des machines OVH.
Indifféremment depuis des serveurs hackés participant dans des botnets que
depuis des serveurs clients légitimes qui réalisent des attaques ciblés
notamment via des offres low-cost "jetables".
Je fais de nombreux report à leur service abuse qui intervient dans des
délais raisonnables.

La période des vacances a démarré et très souvent, c'est une
grande effervescence de ce type d'attaques.
Nous avons reçu plusieurs attaques ce Dimanche 12 Février 2012 allant
jusqu'a 900Mbits depuis 9 serveurs OVH. (A relativiser avec notre 95
percentile de 100Mbits).
J'ai twitté Octave pour lui faire part de mon mécontentement du fait du
nombre important d'attaques en une journée.

A chaque fois ses réponses sont virulentes (très proches de la diffamation)
et fermés à la discussion :
"C'est pas mon problème."
"Tu as une activité de hackeur."
"C'est à toi de gérer ton réseau."


Et bon, on n'est pas vendredi, mais concrètement, tu ne réponds pas à un 
truc intéressant dans ton mail passionnant, mais.. tu fais quoi sur ton 
réseau ?



@+
Gilou


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Afnic et EPP

2009-09-24 Par sujet Gilou

On 24/09/2009 09:11, Romain Bourdy wrote:

Bonjour la liste,

 Je suis confronté à un petit problème, l'AFNIC as annoncé la fin du
formulaire 2.0 qui est remplacé par le 2.5 ou ... par EPP.
Or, mon ami google ne me donne aucun client pour y accéder, idéalement en PHP...

L'un de vous as-il déjà trouvé une solution, ou dois-je réellement
développer cette bizarrerie from scratch ?

Dans l'espoir d'être sauvé par l'un de vous, je retourne coder.

 -Romain B.


http://www.lmgtfy.com/?q=EPP+client+PHP


@+
Gilou

---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: [FRnOG] Troll du vendredi

2009-07-24 Par sujet Gilou

Le 24/07/2009 18:44, Frédéric a écrit :


C'est la charte officielle. La vrai inclue le troll plus ou moins poilu 
du vendredi comme détente après les "discussions techniques sur les 
problèmes" :)




Hadopi est un probleme technique ou le troll poilu permanent ?

en tout cas des techniciens parler de politique c'est vraiement à mourir
de rire.

- Internet = Minitel 2 est une idée franco-francaise qui fait bien rire
les autres pays qui ne perdent pas leur temps à débattre sur la base
d'un non-sens que seul un imbécile penserait que cela est crédible.

Concernant la loi Hadopi, c'est une bonne loi pour garantir les revenus
de vendeur de yaourt et soupe que seul un sourd aime manger. Tant mieux
si ce contenu (et volontairement je ne dis pas oeuvre) quitte les
tuyaux.

Mais si Frnog restait dans le respect de sa charte, ce serait une ML
avec 2 mails par trimestre que l'on pourrait corriger en mergeant via
une traduction à la volée avec Nanog. Cela aurait le mérite de remonter
le niveau...

a+




(PF vaincra !)



Il a fallu attendre presque 19h, mais il est beau, bravo !

@+
Gilou
---
Liste de diffusion du FRnOG
http://www.frnog.org/