Re: [FRnOG] [TECH] Routeurs cisco

2014-02-26 Par sujet Cedric T.
Salut Après avoir prit contact avec un Broker, on me propose des Cisco 2811 avec une carte 24 ports en remplacement. Sur le papier, ça semble pas mal, mais mon budget étant assez court (env 1000 € / routeur), est ce pour vous un bon choix ? Pour rester chez ciscal, je pense que tu peux

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Cedric T.
Plus d'1h d'attente pour rentrer au Netcenter à Courbevoie hier. Le dispatch ne répond pas aux demandes par mail, ils sont saturés, le système informatique est a moitié planté et ils utilisent l'ancien pour faire des acces temporaires, en se trompant de date. Après plein de coups de fil j'ai

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Cedric T.
* Clement Cavadore clem...@cavadore.net [2014-01-24 09:46 +0100]: On Fri, 2014-01-24 at 09:28 +0100, Cedric T. wrote: Plus d'1h d'attente pour rentrer au Netcenter à Courbevoie hier. J'espère que tu n'avais pas une urgence... :-) Non heureusement, mais j'ai du y retourner pour récup ma

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Cedric T.
* Clement Cavadore clem...@cavadore.net [2014-01-24 09:54 +0100]: On Fri, 2014-01-24 at 09:49 +0100, Cedric T. wrote: (...) qu'ils avaient oublié de me rendre. Que t'avais oublié de récupérer à la sortie... :D Ce n'est qu'une question de point de vue... et le client a toujours raison :P

Re: [FRnOG] [MISC] Les procédures d'accès aux datacenters: Une punition à chaque fois ?

2014-01-24 Par sujet Cedric T.
En ce qui me concerne, je trouve que le plus efficace, ca a toujours été les badges nominatifs qu'on emporte avec nous + biométrie. Je plussoie ! Sur equinix j'aurai bien voulu pouvoir garder le badge avec moi. Sur DC2 parfait, mais faut passer par le NOC pour entrer en salle OP (très rapide

Re: [FRnOG] [MISC] Business de location d'IP : WTF ?

2013-12-09 Par sujet Cedric T.
Ca peut être du spamming web aussi : - faux avis consomamteurs sur des comparateurs - faux commentaires dans les forums - ou du vpn, mais 10mbps ca fait léger Cédric * Manuel Martinez mmarti...@a10networks.com [2013-12-09 10:42 +]: Salut la liste, J'ai rencontré quelqu'un qui faisait ça

Re: [FRnOG] [MISC] Business de location d'IP : WTF ?

2013-12-09 Par sujet Cedric T.
j'ai déja vu quelque chose d'ingénieux pour contourner le blocage du port 25 en sortie : Il envoie tout son spam depuis un fournisseur peu regardant : en fait il spoof les IP d'un autre fournisseur qui bloque le 25 qu'en sortie. Du coup les ACK arrivent par le 2e fournisseur, qui ne comprend pas

Re: [FRnOG] [TECH] Interco BGP sur subnet RFC1918 : on en est arrivé là ?

2013-11-21 Par sujet Cedric T.
Je suis en train de monter un transit pour multihommer un client, et son autre transitaire m'a donné un /31 en 172.17 sans y voir le moindre problème. Sans avoir lu tout le thread j'y vois deux problèmes majeurs : - j'utilise l'IP d'interco du routeur avec une ACL qui va bien pour autoriser

Re: [FRnOG] [TECH] Compteur sur les Brocade 2048FX CER

2013-10-21 Par sujet Cedric T.
Actuellement, je recherche vainement lesdits compteurs (après avoir mangé les 3k pages de la doc, il semble que ce modèle n'en possède pas .. super), et le sflow m'enfin des données incomplètes (sflow sample valident pour le port primaire du LAG, mais pas pour le port secondaire) J'utilise

Re: [FRnOG] [TECH] Prefix-list out bgp

2013-10-13 Par sujet Cedric T.
Voici comment j'ai configuré mon IN ! route-map v4_in permit 10  match ip address prefix-list PL_IN ! route-map v4_in permit 100 Ta route-map n'a que des permit donc aucun effet ! Je te conseile de faire l'inverse : deny d'abord et permit le reste route-map v4_in deny 10 match ip address

Re: [FRnOG] [TECH] Prefix-list out bgp

2013-10-13 Par sujet Cedric T.
ip as-path access-list 1 permit ^$ ! route-map FAI_10-in deny 10 match as-path 1 Cela n'a de sens qu'en out pour n'annoncer que les routes en provenance de ton réseau (l'as-path vide) Tel que tu l'écris tu refuses les routes de ton fournisseur n'ayant pas d'as-path, ce qui est