Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Alexandre Archambault
Le 05/01/2016 00:20, Radu-Adrian Feurdean a écrit : > Il n'y aura jamais la police qui va demander a EDF "donnez moi la > personne qui a consomme X KWh a telle date telle heure" Euh, ne jamais écrire jamais. Vous n'avez aucune idée du champs des possibles ouvert par la généralisation de Linky & a

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Alexandre Archambault
Le 04/01/2016 18:19, Nicolas Vigier a écrit : > Une utilisation courante est d'éviter de donner > une grosse partie de l'historique de son navigateur web à son FAI Vous vous basez sur des éléments concrets ou c'est encore une légende urbaine ? -- Alec, --- Liste de di

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Xavier Beaudouin
Hello, >> Il n'y aura jamais la police qui va demander a EDF "donnez moi la >> personne qui a consomme X KWh a telle date telle heure" > > Euh, ne jamais écrire jamais. Vous n'avez aucune idée du champs des > possibles ouvert par la généralisation de Linky & autres babioles de ce > genre. Une tr

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Dominique Rousseau
Le Wed, Jan 06, 2016 at 09:12:35AM +0100, Alexandre Archambault [a...@free.fr] a écrit: > Le 04/01/2016 18:19, Nicolas Vigier a écrit : > > > Une utilisation courante est d'éviter de donner > > une grosse partie de l'historique de son navigateur web à son FAI > > Vous vous basez sur des éléments

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2016-01-06 Thread frnog . kapush
On mercredi 6 janvier 2016 02:42:09 CET Sylvain Vallerot - sylv...@gixe.net wrote: > On 05/01/2016 14:18, frnog.kap...@antichef.net wrote: > > L'histoire de l'humanité ? L'être humain est par définition social. > > Ce qui ne veut pas dire que les gens apprécient de vivre en groupe. Que certains

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Sylvain Vallerot
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 On 05/01/2016 01:04, Jérôme Nicolle wrote: > Mais du coup, même au civil, faire peser la responsabilité d'un usage > illicite sur une personne qu'on ne sait pas relier certainement au > fait, c'est déjà une faute de justice. > C'est l'un des argum

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Edouard Chamillard
Le 06/01/2016 12:23, Sylvain Vallerot a écrit : > > > On 05/01/2016 01:04, Jérôme Nicolle wrote: > > Mais du coup, même au civil, faire peser la responsabilité d'un usage > > illicite sur une personne qu'on ne sait pas relier certainement au > > fait, c'est déjà une faute de justice. > > > C'est l'

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread David Ponzone
C’est un peu ce que j’ai voulu dire tantôt par « la technologie est imparfaite/foireuse » . Oui, l’avènement de l’informatique a provoqué une avalanche de produits qui ne sont pas finis (MS entre autres), et pour lesquels il faut souvent en plus payer pour avoir du support. Pas finis, et donc pa

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Edouard Chamillard
mais c'est bien le problème que de considérer que c'est un défaut des produits/technos et/ou de formation des users, opérateurs, que sais je de pas avoir d'imputabilité stricte et de non répudiation. la solution technique elle est facile conceptuellement, on a déjà les outils pour. pour moi la raci

Re: [FRnOG] [TECH] PAT et ré-utilisation du port externe

2016-01-06 Thread Simon Perreault
Oui c'est un comportement bien connu et documenté. En terminologie IETF, c'est du Address and Port-Dependent Mapping [RFC4787]. Et c'est mal: REQ-1: A NAT MUST have an "Endpoint-Independent Mapping" behavior. Justification: In order for UNSAF methods to work, REQ-1 needs to be met.

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2016-01-06 Thread Julien Rabier
Le 06 janv. à 02:42, Sylvain Vallerot a écrit : > Ce même FAI qui s'est embourbé dans l'ADSL depuis 2005, […] Ce même FAI, associatif, dont tu as été radié en 2014. Bonne journée et meilleurs vœux à tout le monde. Julien --- Liste de diffusion du FRnOG http://www.frnog.o

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread frnog . kapush
On mercredi 6 janvier 2016 10:47:32 CET Dominique Rousseau - d.rouss...@nnx.com wrote: > Le Wed, Jan 06, 2016 at 09:12:35AM +0100, Alexandre Archambault [a...@free.fr] a écrit: > > Le 04/01/2016 18:19, Nicolas Vigier a écrit : > > > Une utilisation courante est d'éviter de donner > > > une grosse

[FRnOG] [TECH] RFC 7713: Congestion Exposure (ConEx) Concepts, Abstract Mechanism and Requirements

2016-01-06 Thread Stephane Bortzmeyer
RFC 7713 : Congestion Exposure (ConEx) Concepts, Abstract Mechanism and Requirements http://www.bortzmeyer.org/7713.html Auteur(s) du RFC: M. Mathis (Google), B. Briscoe (BT) Le projet *ConEx* de l'IETF vise à développer des méc

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread frnog . kapush
On mercredi 6 janvier 2016 09:01:49 CET Alexandre Archambault - a...@free.fr wrote: > Le 05/01/2016 00:20, Radu-Adrian Feurdean a écrit : > > Il n'y aura jamais la police qui va demander a EDF "donnez moi la > > personne qui a consomme X KWh a telle date telle heure" > > Euh, ne jamais écrire jam

[FRnOG] [MISC] Recherche échangiste sur Equinix PA2

2016-01-06 Thread Arnaud Launay
Salut, Vu qu'il semble impossible à notre prestataire de faire rentrer un simple rj45 pour un OOB dans les cases de ses contrats (du moins, pas à un tarif autre que prohibitif pour du 1kb/s de moyenne...), nous recherchons, avec échange possible (nous serions ravis de vous fournir un OOB aussi):

RE: [FRnOG] [MISC] Recherche échangiste sur Equinix PA2

2016-01-06 Thread Julien Schafer
Hum... le titre du message peut prêter à con-fusion... Je sais pas si c'est fait exprès mais en tout cas je me suis bien marré en lisant le titre du message ! Bon courage dans ta recherche -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de A

Re: [FRnOG] [MISC] Recherche échangiste sur Equinix PA2

2016-01-06 Thread Clement Cavadore
On Wed, 2016-01-06 at 18:00 +0100, Julien Schafer wrote: > Hum... le titre du message peut prêter à con-fusion... > > Je sais pas si c'est fait exprès mais en tout cas je me suis bien marré en > lisant le titre du message ! Tu n'es pas le seul :-) https://twitter.com/AlexArchambault/status/68478

Re: [FRnOG] [MISC] Le pare-feu du geek barbu, Merci pour ce moment.

2016-01-06 Thread Eric ROLLAND
Le 06/01/2016 14:17, Julien Rabier a écrit : > Le 06 janv. à 02:42, Sylvain Vallerot a écrit : >> > Ce même FAI qui s'est embourbé dans l'ADSL depuis 2005, […] > Ce même FAI, associatif, dont tu as été radié en 2014. > > Bonne journée et meilleurs vœux à tout le monde. > Julien Bonne année à tout

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Sylvain Vallerot
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 On 06/01/2016 13:19, David Ponzone wrote: > Il est clair que le législateur n’a pas bien compris qu’en > informatique, mettre une obligation de résultats sur un particulier > qui a l’audace de faire confiance à Microsoft ou Netgear, ça allait > êtr

[FRnOG] [TECH] Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread Fabien H
Bonsoir la liste, Nous nous arrachons les cheveux depuis plusieurs heures sur un truc tout con : Nous avons une carte CPU d'un autocom qui utilise le protocole BOOTP pour démarrer (ne démarre pas si pas de serveur BOOTP) Lors du maquettage sur un switch DELL, aucun souci. En production sur un

Re: [FRnOG] [TECH] Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread David Ponzone
Le Cat3750 ne joue aucune rôle L3 ? Un petit: show running | inc bootp donne quoi ? > Le 6 janv. 2016 à 23:07, Fabien H a écrit : > > Bonsoir la liste, > > > Nous nous arrachons les cheveux depuis plusieurs heures sur un truc tout > con : > > Nous avons une carte CPU d'un autocom qui utilis

[FRnOG] [TECH] Re: Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread Fabien H
Bonsoir, Merci pour le retour rapide ! @Pierre Ok pour le port fast je vais essayer. L'histoire de la mac source je crois que c'est justement la commande ip dhcp relay information trust-all ou approchant.. @David La commande ne retourne rien. Que du niveau 2 sir le SW. Le mercredi 6 janvier

RE: [FRnOG] [TECH] Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread Benjamin CALLAR
Bonsoir Fabien, C'est peut-être idiot, mais il n'y aurait pas du DHCP snooping d'activé sur le Cisco, il me semble que celui-ci bloque aussi le bootp ? Bonne soirée (et bon courage). Benjamin CALLAR. -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la

RE: [FRnOG] [TECH] Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread Philippe Bourcier
Bonsoir et bonne année, J'allais justement dire : no ip dhcp snooping Ou à l'inverse, tu fais les choses proprement et tu configures ton DHCP snooping de bout en bout... (serveurs+uplinks), ca peut sauver des vies en environnement "hostile"... :) ps : Et si t'as des pb de multicast, c'est l'

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Alexandre Archambault
Le 05/01/2016 00:20, Radu-Adrian Feurdean a écrit : > Il n'y aura jamais la police qui va demander a EDF "donnez moi la > personne qui a consomme X KWh a telle date telle heure" Euh, ne jamais écrire jamais. Vous n'avez aucune idée du champs des possibles ouvert par la généralisation de Linky & a

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Alexandre Archambault
Le 04/01/2016 18:19, Nicolas Vigier a écrit : > Une utilisation courante est d'éviter de donner > une grosse partie de l'historique de son navigateur web à son FAI Vous vous basez sur des éléments concrets ou c'est encore une légende urbaine ? -- Alec, --- Liste de di

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Xavier Beaudouin
Hello, >> Il n'y aura jamais la police qui va demander a EDF "donnez moi la >> personne qui a consomme X KWh a telle date telle heure" > > Euh, ne jamais écrire jamais. Vous n'avez aucune idée du champs des > possibles ouvert par la généralisation de Linky & autres babioles de ce > genre. Une tr

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Dominique Rousseau
Le Wed, Jan 06, 2016 at 09:12:35AM +0100, Alexandre Archambault [a...@free.fr] a écrit: > Le 04/01/2016 18:19, Nicolas Vigier a écrit : > > > Une utilisation courante est d'éviter de donner > > une grosse partie de l'historique de son navigateur web à son FAI > > Vous vous basez sur des éléments

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2016-01-06 Thread frnog . kapush
On mercredi 6 janvier 2016 02:42:09 CET Sylvain Vallerot - sylv...@gixe.net wrote: > On 05/01/2016 14:18, frnog.kap...@antichef.net wrote: > > L'histoire de l'humanité ? L'être humain est par définition social. > > Ce qui ne veut pas dire que les gens apprécient de vivre en groupe. Que certains

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Sylvain Vallerot
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 On 05/01/2016 01:04, Jérôme Nicolle wrote: > Mais du coup, même au civil, faire peser la responsabilité d'un usage > illicite sur une personne qu'on ne sait pas relier certainement au > fait, c'est déjà une faute de justice. > C'est l'un des argum

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Edouard Chamillard
Le 06/01/2016 12:23, Sylvain Vallerot a écrit : > > > On 05/01/2016 01:04, Jérôme Nicolle wrote: > > Mais du coup, même au civil, faire peser la responsabilité d'un usage > > illicite sur une personne qu'on ne sait pas relier certainement au > > fait, c'est déjà une faute de justice. > > > C'est l'

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread David Ponzone
C’est un peu ce que j’ai voulu dire tantôt par « la technologie est imparfaite/foireuse » . Oui, l’avènement de l’informatique a provoqué une avalanche de produits qui ne sont pas finis (MS entre autres), et pour lesquels il faut souvent en plus payer pour avoir du support. Pas finis, et donc pa

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Edouard Chamillard
mais c'est bien le problème que de considérer que c'est un défaut des produits/technos et/ou de formation des users, opérateurs, que sais je de pas avoir d'imputabilité stricte et de non répudiation. la solution technique elle est facile conceptuellement, on a déjà les outils pour. pour moi la raci

Re: [FRnOG] [TECH] PAT et ré-utilisation du port externe

2016-01-06 Thread Simon Perreault
Oui c'est un comportement bien connu et documenté. En terminologie IETF, c'est du Address and Port-Dependent Mapping [RFC4787]. Et c'est mal: REQ-1: A NAT MUST have an "Endpoint-Independent Mapping" behavior. Justification: In order for UNSAF methods to work, REQ-1 needs to be met.

Re: [FRnOG] [MISC] Le pare-feu du geek barbu

2016-01-06 Thread Julien Rabier
Le 06 janv. à 02:42, Sylvain Vallerot a écrit : > Ce même FAI qui s'est embourbé dans l'ADSL depuis 2005, […] Ce même FAI, associatif, dont tu as été radié en 2014. Bonne journée et meilleurs vœux à tout le monde. Julien --- Liste de diffusion du FRnOG http://www.frnog.o

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread frnog . kapush
On mercredi 6 janvier 2016 10:47:32 CET Dominique Rousseau - d.rouss...@nnx.com wrote: > Le Wed, Jan 06, 2016 at 09:12:35AM +0100, Alexandre Archambault [a...@free.fr] a écrit: > > Le 04/01/2016 18:19, Nicolas Vigier a écrit : > > > Une utilisation courante est d'éviter de donner > > > une grosse

[FRnOG] [TECH] RFC 7713: Congestion Exposure (ConEx) Concepts, Abstract Mechanism and Requirements

2016-01-06 Thread Stephane Bortzmeyer
RFC 7713 : Congestion Exposure (ConEx) Concepts, Abstract Mechanism and Requirements http://www.bortzmeyer.org/7713.html Auteur(s) du RFC: M. Mathis (Google), B. Briscoe (BT) Le projet *ConEx* de l'IETF vise à développer des méc

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread frnog . kapush
On mercredi 6 janvier 2016 09:01:49 CET Alexandre Archambault - a...@free.fr wrote: > Le 05/01/2016 00:20, Radu-Adrian Feurdean a écrit : > > Il n'y aura jamais la police qui va demander a EDF "donnez moi la > > personne qui a consomme X KWh a telle date telle heure" > > Euh, ne jamais écrire jam

[FRnOG] [MISC] Recherche échangiste sur Equinix PA2

2016-01-06 Thread Arnaud Launay
Salut, Vu qu'il semble impossible à notre prestataire de faire rentrer un simple rj45 pour un OOB dans les cases de ses contrats (du moins, pas à un tarif autre que prohibitif pour du 1kb/s de moyenne...), nous recherchons, avec échange possible (nous serions ravis de vous fournir un OOB aussi):

RE: [FRnOG] [MISC] Recherche échangiste sur Equinix PA2

2016-01-06 Thread Julien Schafer
Hum... le titre du message peut prêter à con-fusion... Je sais pas si c'est fait exprès mais en tout cas je me suis bien marré en lisant le titre du message ! Bon courage dans ta recherche -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la part de A

Re: [FRnOG] [MISC] Recherche échangiste sur Equinix PA2

2016-01-06 Thread Clement Cavadore
On Wed, 2016-01-06 at 18:00 +0100, Julien Schafer wrote: > Hum... le titre du message peut prêter à con-fusion... > > Je sais pas si c'est fait exprès mais en tout cas je me suis bien marré en > lisant le titre du message ! Tu n'es pas le seul :-) https://twitter.com/AlexArchambault/status/68478

Re: [FRnOG] [MISC] Le pare-feu du geek barbu, Merci pour ce moment.

2016-01-06 Thread Eric ROLLAND
Le 06/01/2016 14:17, Julien Rabier a écrit : > Le 06 janv. à 02:42, Sylvain Vallerot a écrit : >> > Ce même FAI qui s'est embourbé dans l'ADSL depuis 2005, […] > Ce même FAI, associatif, dont tu as été radié en 2014. > > Bonne journée et meilleurs vœux à tout le monde. > Julien Bonne année à tout

Re: [FRnOG] [TECH] Le pare-feu du geek barbu

2016-01-06 Thread Sylvain Vallerot
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 On 06/01/2016 13:19, David Ponzone wrote: > Il est clair que le législateur n’a pas bien compris qu’en > informatique, mettre une obligation de résultats sur un particulier > qui a l’audace de faire confiance à Microsoft ou Netgear, ça allait > êtr

[FRnOG] [TECH] Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread Fabien H
Bonsoir la liste, Nous nous arrachons les cheveux depuis plusieurs heures sur un truc tout con : Nous avons une carte CPU d'un autocom qui utilise le protocole BOOTP pour démarrer (ne démarre pas si pas de serveur BOOTP) Lors du maquettage sur un switch DELL, aucun souci. En production sur un

Re: [FRnOG] [TECH] Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread David Ponzone
Le Cat3750 ne joue aucune rôle L3 ? Un petit: show running | inc bootp donne quoi ? > Le 6 janv. 2016 à 23:07, Fabien H a écrit : > > Bonsoir la liste, > > > Nous nous arrachons les cheveux depuis plusieurs heures sur un truc tout > con : > > Nous avons une carte CPU d'un autocom qui utilis

[FRnOG] [TECH] Re: Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread Fabien H
Bonsoir, Merci pour le retour rapide ! @Pierre Ok pour le port fast je vais essayer. L'histoire de la mac source je crois que c'est justement la commande ip dhcp relay information trust-all ou approchant.. @David La commande ne retourne rien. Que du niveau 2 sir le SW. Le mercredi 6 janvier

RE: [FRnOG] [TECH] Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread Benjamin CALLAR
Bonsoir Fabien, C'est peut-être idiot, mais il n'y aurait pas du DHCP snooping d'activé sur le Cisco, il me semble que celui-ci bloque aussi le bootp ? Bonne soirée (et bon courage). Benjamin CALLAR. -Message d'origine- De : frnog-requ...@frnog.org [mailto:frnog-requ...@frnog.org] De la

RE: [FRnOG] [TECH] Trames BOOTP ne traversent pas un Cisco 3750 ?

2016-01-06 Thread Philippe Bourcier
Bonsoir et bonne année, J'allais justement dire : no ip dhcp snooping Ou à l'inverse, tu fais les choses proprement et tu configures ton DHCP snooping de bout en bout... (serveurs+uplinks), ca peut sauver des vies en environnement "hostile"... :) ps : Et si t'as des pb de multicast, c'est l'