Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Julien (JaXX) Banchet
Le 08/04/2015 17:50, Jérôme Nicolle a écrit : Le 08/04/2015 14:44, Frédéric Perrod a écrit : As-tu regardé du côté de Banana Pi R1: Un dualcore ARM à 1GHz, sans support crypto hardware ? Ca sait déjà pas router 200Mbps avec un peu de statefull, une fois chiffré il a à peine de quoi tenir une AD

Re: [FRnOG] [MISC] Sujet de projet universitaire ?

2015-04-08 Par sujet Alexis Lameire
Bonjour, Pour que tu ai plus de réponse tu devrais préciser le volume horaire de ce projet Alexis Le 8 avril 2015 19:15, Grégory Chaudemanche < gregory.chaudeman...@univ-rouen.fr> a écrit : > Pour le matériel en général, on fait surtout de la virtualisation. On peut > faire de petits achats sel

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Thomas Barandon
Hi, Sinon dans ta gamme de prix tu peux te permettre d'investir sur une board à base d'avoton type C2758. SuperMicro en fait une très intéressante à vil prix (compte environ 400€ en import only): http://www.supermicro.com/products/motherboard/Atom/X10/A1SRi-2758F.cfm Mini Itx, refroidissement pas

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet Christophe Lucas
Salut, Tu as pas juste la possibilité de demander à l'un des tes opérateurs de te faire une OSM (Offre Sur Mesure) ? Un peu de BGP sur un site commun avec deux liaisons opérateur avec quelques route-map doit largement faire l'affaire. Christophe Le 2015-04-08 17:07, Julien Breviere a écrit :

RE: [FRnOG] [TECH] préconisation config SFP sur cisco

2015-04-08 Par sujet Sébastien 65
Non pas de problèmes, ça tourne... Juste au cas où s'il existe une configuration/tunning à appliquer suivant le SFP :) > Subject: Re: [FRnOG] [TECH] préconisation config SFP sur cisco > From: david.ponz...@gmail.com > Date: Wed, 8 Apr 2015 19:16:28 +0200 > CC: frnog-t...@frnog.org > To: sebastien

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet David Ponzone
Qui peut le plus peut le moins :) Le 8 avr. 2015 à 19:23, Jérôme Nicolle a écrit : > > > Le 08/04/2015 19:20, David Ponzone a écrit : >> Tu mets un routeur VyOS à chaque vous et tu fais du L2 Bridging over OpenVPN. > > Layer 2 : Kill it with fire ! Il faut router quand tu peux, et switcher >

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet Jérôme Nicolle
Le 08/04/2015 19:20, David Ponzone a écrit : > Tu mets un routeur VyOS à chaque vous et tu fais du L2 Bridging over OpenVPN. Layer 2 : Kill it with fire ! Il faut router quand tu peux, et switcher quand il n'y a aucune alternative. > Et tu envoies l’autre blaireau se faire voir :) Bad Droïd :

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet David Ponzone
Tu mets un routeur VyOS à chaque vous et tu fais du L2 Bridging over OpenVPN. Coût: proche de 0. Et tu envoies l’autre blaireau se faire voir :) Le 8 avr. 2015 à 19:10, Julien BREVIERE a écrit : > Bonsoir, > > Merci pour vos réponses à tous, je vais essayer de condenser mes réponses : > > il

Re: [FRnOG] [TECH] préconisation config SFP sur cisco

2015-04-08 Par sujet David Ponzone
A priori non. Tu as un problème précis ou tu poses la question au cas où ? :) Le 8 avr. 2015 à 18:14, Sébastien 65 a écrit : > Bonsoir à tous, > > Existe t'il une configuration spécifique pour un SFP cuivre ou fibre à > appliquer sur un 3750g-12 ? > > Est-ce que la configuration diffère sur u

RE: [FRnOG] [MISC] Sujet de projet universitaire ?

2015-04-08 Par sujet Grégory Chaudemanche
Pour le matériel en général, on fait surtout de la virtualisation. On peut faire de petits achats selon les projets (Raspberry Pi, ...). Si on s'y prend à l'avance (d'ici fin mai), on peut effectuer une demande de financement sur un projet spécifique, pour qu'on puisse avoir le matériel adéquat

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet Julien BREVIERE
Bonsoir, Merci pour vos réponses à tous, je vais essayer de condenser mes réponses : il n'y bien PAS overlapping .. j'utilise un certain nombres de blocs sur le 10/8 sur le site A et il n y'aura qu'un /23 sur le site B. Pour la partie interco je n'ai rien contre un routage opérateur, a prio

Re: [FRnOG] [MISC] Sujet de projet universitaire ?

2015-04-08 Par sujet Pierre JOUET
Hello, Premieres questions avant tout: Quel(s) sujets te plaisent particulierement dans ta formation? A quel type de matos as tu acces? Cdt 2015-04-08 18:51 GMT+02:00 Grégory Chaudemanche < gregory.chaudeman...@univ-rouen.fr>: > Bonjour, > > > > J’enseigne en DUT Réseaux & Télécoms (IUT de Ro

[FRnOG] [MISC] Sujet de projet universitaire ?

2015-04-08 Par sujet Grégory Chaudemanche
Bonjour, J’enseigne en DUT Réseaux & Télécoms (IUT de Rouen), où les étudiants de 2e année mènent un projet en groupe de 2 à 4 personnes, généralement technique, de septembre à avril, appelé « Projet tuteuré », encadré par un enseignant. Il peut s’agir d’une réalisation, d’une étude… Le sujet

[FRnOG] [TECH] préconisation config SFP sur cisco

2015-04-08 Par sujet Sébastien 65
Bonsoir à tous, Existe t'il une configuration spécifique pour un SFP cuivre ou fibre à appliquer sur un 3750g-12 ? Est-ce que la configuration diffère sur un port suivant le type de SFP ? Quelle configuration appliquez-vous sur vos Cisco SFP? Merci! -

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet Jérôme Nicolle
Salut Julien, Tu es dans un scénario de routage trop complexe pour être correctement traité par la plupart des droïdes pousse-propale. Tu devrais pouvoir l'aborder différemment. Commençons par l'overlapping d'adresses : - S'il y a collision, renumérote en une - Si tu ne peux pas renuméroter, NAT

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Jérôme Nicolle
Le 08/04/2015 14:44, Frédéric Perrod a écrit : > As-tu regardé du côté de Banana Pi R1: Un dualcore ARM à 1GHz, sans support crypto hardware ? Ca sait déjà pas router 200Mbps avec un peu de statefull, une fois chiffré il a à peine de quoi tenir une ADSL :-( -- Jérôme Nicolle 06 19 31 27 14 -

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet Thomas Dubois
Je pense que Julien voulait dire qu'il y avait "n" réseaux compris dans la place 10/8, pas forcement le 10/8 en lui même. En soit, des raisons techniques pour refuser, pas forcément. Mais tout dépend de ce que tu as signé et qui est le fournisseur. En terme de charge de travail, support, workflow

Re: [FRnOG] [TECH] Rocade directe MM à Equinix

2015-04-08 Par sujet Jérôme Nicolle
Le 03/04/2015 15:46, David Ponzone a écrit : > est-ce que quelqu’un a une idée même approximative du prix qu’Equinix > facture pour tirer une rocade optique en multimode entre une baie à PA3 et > une baie à PA2 (par direct je veux dire direct, sans passer par les ODF, > puisque le problème

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet David Ponzone
Conflit d’adressage entre les 2 sites. A n’ira jamais chercher le 10.x.y/23 de B sur le lien MPLS puisqu’il a 10/8 en local. C’est contournable avec un peu de conf (un peu vraiment) en A, mais certains opérateurs, spécialement les plus gros, peuvent refuser car c’est « crade ». Le 8 avr. 2015

Re: [FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet Simon Morvan
Tu souhaites que ton opérateur mette cette configuration en place pour toi ou tu veux la mettre toi même en place par dessus la connectivité fournie par cet opérateur ? Dans le premier cas, ton fournisseurs doit être en mesure de comprendre ton besoin si cela fait partie des services qu'il fournit

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Julien (JaXX) Banchet
Le 08/04/2015 14:44, Frédéric Perrod a écrit : Jérôme Nicolle a écrit : Seul inconvénient : un seul port gigabit, et donc besoin d'un switch ou d'un adaptateur usb3-gigabit ethernet pour maxer à 600-700Mbps. Salut Jérôme, As-tu regardé du côté de Banana Pi R1: http://www.bananapi.com/inde

[FRnOG] [MISC] Cas d'école

2015-04-08 Par sujet Julien Breviere
Bonjour à toutes et tous, Je voudrais savoir quels aspects techniques peuvent s’opposer (y compris règlement « intérieur » opérateur décalé) à la mise en place d’une configuration MPLS ou VPLS entre deux sites A et B : A est chez opérateur X fibre 100 Mbps B est chez opérateur X fibre 40 Mbps A

[FRnOG] [BIZ] Prestaire trunk SIP was [FRnOG] [MISC] ip direction

2015-04-08 Par sujet francky franck
Bonjour à tous, Je suis à la recherche d'un prestataire voix pour 2 trunks SIP de 60 communications, un volume de 100 000min/mois et bien entendu d'une solution réellement redondé... Merci de me contacter en direct. Bonne journée à tous. --- Liste de diffusion du FRnOG h

Re: [FRnOG] [MISC] ip direction

2015-04-08 Par sujet Sebastien Lesimple
Un problème sur tous les SBC, en même temps? Les SBC sont distribués normalement, ils ne devraient pas pouvoir tomber tous en même temps. Au pire y'a coupure de com, mais c'est tout. C'est bizarre. Le 08/04/2015 16:22, OCEANET - Cédric BASSAGET a écrit : Il semble y avoir un incident sur un de

Re: [FRnOG] [MISC] ip direction

2015-04-08 Par sujet OCEANET - Cédric BASSAGET
Il semble y avoir un incident sur un de leurs SBC. Cordialement, Cédric On 08/04/2015 16:10, ay pierre wrote: bonjour, coupure ip-direction nous n'avons une coupure de nos ligne quelqu'un d'autre ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [MISC] ip direction

2015-04-08 Par sujet Olivier Maquin
Bonjour, Coupure ici aussi. Message (laconique) du support : Nous avons un incident en cours depuis 15h24 sur notre SBC, l’engineering est en cours d’investigation dessus. A suivre. Olivier. Le 08/04/2015 16:10, ay pierre a écrit : bonjour, coupure ip-direction nous n'avons une coupure d

[FRnOG] [MISC] ip direction

2015-04-08 Par sujet ay pierre
bonjour, coupure ip-direction nous n'avons une coupure de nos ligne quelqu'un d'autre ? --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Vincent JARDIN
Reste alors le problème du ou des concentrateurs permettant de ressortir sur des réseaux propres, et qui devraient idéalement tenir 2Gbps+ en AES128CBC + routage. pour les agrégations, regardez le Turbo IPsec de 6WIND, c'est overkill pour 500Mbps (Linux peut le faire), mais pour 2Gbps, 10Gbps, 1

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Frédéric Perrod
Jérôme Nicolle a écrit : Seul inconvénient : un seul port gigabit, et donc besoin d'un switch ou d'un adaptateur usb3-gigabit ethernet pour maxer à 600-700Mbps. Salut Jérôme, As-tu regardé du côté de Banana Pi R1: http://www.bananapi.com/index.php/component/content/article?layout=edit&id=5

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Jérôme Nicolle
Salut Laurent :) Le 08/04/2015 01:34, Laurent GUERBY a écrit : > Vu le sujet cela me semble approprié : > > https://nos-oignons.net/Actualit%C3%A9s/20150205_500_mbits_de_plus_pour_le_reseau_tor/index.fr.html > Intel NUC i5-4250U Haswell J'ai commencé à regarder de ce coté, et je suis tombé sur

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Jérôme Nicolle
Le 08/04/2015 09:34, Olivier Cochard-Labbé a écrit : > Quelle est la bonne méthodologie Je n'ai pas cherché bien loin : juste iperf de chaque coté. Ce n'est pas une mesure valable pour un trafic "normal", mais le trafic domestique sur des liens FTTH de cette capacité est de toute façon très irré

[FRnOG] [FRNOG][BIZ] : Hosting sur Sungard Lognes

2015-04-08 Par sujet xxx xxx
Bonjour, j'aimerai savoir si quelqu'un sur la liste peut hoster quelques U (max 10U) sur le datacenter Sungard à Lognes. Le besoin électrique est plutôt faible (1/2KVA max). Merci d'avance pour vos réponses. Jérôme. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Sebastien Lesimple
Je ne suis pas expert sur la question protocolaire mais y'a pas un problème de nombre de cessions TCP simultanées a supporter par le routeur? Du genre prévoir minimum 300 cessions par utilisateur? Et des questions d'IO supportables par les processeurs et de capacités de calculs des co-processeu

Re: [FRnOG] [TECH] Quel routeur cheap pour chiffrer 500Mbps+ ?

2015-04-08 Par sujet Denis Fondras
Salut, > Un ensemble soekris/pcengines + une carte 'vpn' [0] peut peut-être > faire l'affaire ? Si quelqu'un a testé quelque chose dans ce genre, je > veux bien un retour. > J'avais fait quelques tests avec une NET4801 et une VPN1411. Ca accélerait la crypto mais le proc anémique croulait sous l