Re: [FRnOG] [TECH] Effet des tempêtes solaires ?

2024-10-06 Par sujet Cédric Moro
et ça va continuer jusqu'au maximum du cycle solaire en 2025. Il y a eu une éruption solaire X9.3, la plus forte du cycle solaire pour le moment, dirigée pile vers la terre en plus. Suite à cette éruption, la NOAA s'attendait pourtant à une tempête géomagnétique forte, et non extrême : http

[FRnOG] [TECH] Effet des tempêtes solaires ?

2024-10-06 Par sujet Stephane Bortzmeyer
Le Soleil est bien énervé en ce moment, et ça va apparemment continuer ce week-end. Quelqu'un a vu des conséquences opérationnelles ? https://www.sidc.be/products/presto/ --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Titulaire apres portabilité d'un 0810

2024-10-03 Par sujet David Ponzone
C’est Orange à priori, jamais porté. David > Le 3 oct. 2024 à 11:50, LESIMPLE, Sébastien > a écrit : > > Bonjour chers tous, > > Quelqu’un pourrait-il me dire qui est le détenteur du No a cout partagé > suivant : 0 810 162 162 > (En tant qu’opérateur de portabilité, c’est un No attribué à Or

Re: [FRnOG] [TECH] Perte phase PA3

2024-10-03 Par sujet Mikaël Cam
Cela m'a aussi posé quelques problèmes qui vont me faire revoir un peu ma copie. Je n'ai pas testé le camion. J'espère qu'il sera là la prochaine fois. Bonne journée. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Perte phase PA3

2024-10-03 Par sujet David Ponzone
On est d’accord, à aucun moment dans ce mail ils n’annoncent clairement un possible risque de coupure sur une phase ? Encore un passage en bypass qui a foiré. J’attends le RFO et surtout pourquoi ils ont oublié des clients. Merci PS: quelqu’un a testé le nouveau camion qui fait des burgers devan

[FRnOG] [TECH] Titulaire apres portabilité d'un 0810

2024-10-03 Par sujet LESIMPLE , Sébastien
Bonjour chers tous, Quelqu’un pourrait-il me dire qui est le détenteur du No a cout partagé suivant : 0 810 162 162 (En tant qu’opérateur de portabilité, c’est un No attribué à Orange initialement) Je suis en train de faire le ménage dans des tonnes de trucs legacy pas documenté, pas suivi, pa

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-10-02 Par sujet Shams Hanna via frnog
Bonsoir, sur se site tu trouveras tout les query possible avec censys https://search.censys.io/search/definitions?resource=hosts&sort=RELEVANCE&per_page=25&virtual_hosts=EXCLUDE&q=services.tls.certificate.validation%3D+invalid#TLS Shams Hanna sh...@astroman.dev https://astroman.dev https://as2156

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-10-02 Par sujet Frederic Dumas
Bonjour, > https://search.censys.io/ > il faut juste que tu spécifies que tu cherche un certificat. par exemple avec l'opérateur services.tls.certificate.parsed.issuer.serial_number: , le mode de recherche "host" sur Censys permet aussi d'utiliser les certificats comme critère de recherche.

Re: [FRnOG] [TECH] Wanadoo / SMTP Pro Orange - Defaut d'alignement DMARC vers Gmail

2024-09-30 Par sujet Pavel Polyakov
Frederic Dumas : > La validation par Gmail de DKIM sur le domaine wanadoo.fr et non sur > chenes-lieges.fr est-elle la cause du défaut d'alignement DMARC ? Gmail viole volontairement les RFC, tout ce que Gmail considère comme envoi « bulk » doit avoir l'alignement SPF ou DKIM. Dans le _dmarc.che

Re: [FRnOG] [TECH] Wanadoo / SMTP Pro Orange - Defaut d'alignement DMARC vers Gmail

2024-09-30 Par sujet Laurent S. via frnog
Bonjour, Le SPF qui finit en ?all est à éviter. S'ils sont sûr de ne rien avoir oublié, je leur conseil vivement de passer au minimum à ~all. Cela pourrait déjà améliorer la situation lorsque le domaine de l'adresse enveloppe est la même que celle du domaine de l'adresse d'entête "From". L'ent

[FRnOG] [TECH] Wanadoo / SMTP Pro Orange - Defaut d'alignement DMARC vers Gmail

2024-09-30 Par sujet Frederic Dumas
Bonjour, un ami s'occupe d'une asso, il reçoit de Gmail des rapports de non alignement DMARC quand il fait des envois groupés de mails par plusieurs dizaines de membres à la fois. Les SMTP et DNS de l'association sont chez Orange. Le client de messagerie est configuré pour utiliser le SMTP d'

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-26 Par sujet Spyou
Le 19/09/2024 à 10:17, Nicolas Simond a écrit : Ubiquiti, on a toujours eu que des merdes avec, c'est pour cela qu'on ne pose plus que de l'Aruba de notre côté. Fallait peut être creuser un peu ... J'vais pas être loin de la 4000e antenne installée depuis 13 ans et ... franchement, c'est i

Re: [FRnOG] [TECH] Re: [ALERT] Soucis telehouse.fr

2024-09-25 Par sujet Yohan Prod homme via frnog
Le 24/09/2024 à 14:57, Stephane Bortzmeyer a écrit : Les détails : https://www.bortzmeyer.org/chaine-dns.html Un point également intéressant à noter, est que pour tous les enregistrements A/ des serveurs DNS de la chaîne de délégation, le TTL est de seulement 600 secondes. Un TTL plus

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-25 Par sujet DiDi Abaric
Bonjour, Merci pour vos réponses, Pour répondre à vos questions : - Oui les deux IP se voient bien nous sommes dans le même SR (/30) pas de multihop - Effectivement les pings n'ont pas été bien ciblés (un PC local vers 8.8.8.8...) j'ai demandé qu'ils re-test entre en lançant des ping depuis l'inter

[FRnOG] [TECH] Re: [ALERT] Soucis telehouse.fr

2024-09-24 Par sujet Stephane Bortzmeyer
On Tue, Sep 24, 2024 at 11:04:30AM +0200, Stephane Bortzmeyer wrote a message of 16 lines which said: > Je confirme. Seulement deux serveurs de noms, et aucun des deux ne > répond (plus exactement, aucun des deux ne résout car le domaine > fr.kddi.com est HS car le domaine kddi-telehouse.eu es

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-24 Par sujet Frederic Dumas
Merci Shams et Florian pour vos réponses. Censys exige des opérateurs de recherche texte, mais grâce à l'auto-completion, ça ne demande pas beaucoup d'efforts à prendre en main. J'y ai trouvé les résultats que je cherchais (statistiques pas très fines de certificats dv signés par un certificat

[FRnOG] [TECH] Namebay HS

2024-09-24 Par sujet Nicolas KARP
Bonjour à tous, Namebay semble ne plus résoudre de nom de domaine depuis cette nuit... Ça va commencer à impacter quelques clients. Quelqu'un a des infos ? Courage aux équipes ! Nicolas. --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Carte réseau BCM5719 - iPXE et mise à jour firmware

2024-09-22 Par sujet Jeremie
Bonjour, A priori non. L'effet est vraiment j'installe la carte dans la machine, BAM, plus que la moitié de la RAM... J'enlève, le total des deux barrettes est là. Cordialement, Le 21/09/2024 à 06:15, Arnaud Launay via frnog a écrit : Le Fri, Sep 20, 2024 at 03:20:04PM -0500, Jeremie a é

Re: ***SPAM1***Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-21 Par sujet ic
io, > On 20 Sep 2024, at 13:21, Florian Stosse wrote: > > https://crt.sh/ permet de faire une recherche avancée J’allais le mentionner aussi mais hier c’était une erreur de BDD et aujourd’hui carrément une 502. ++ ic --- Liste de diffusion du FRnOG http://www.frnog.o

Re: [FRnOG] [TECH] Carte réseau BCM5719 - iPXE et mise à jour firmware

2024-09-21 Par sujet Arnaud Launay via frnog
Le Fri, Sep 20, 2024 at 03:20:04PM -0500, Jeremie a écrit: > quelques autres outils pour des sites distants, et la machine que j'utilise > (HP400 G2.5, dispo en grand nombre dans la boite) pert la moitié de sa RAM > au boot (meme le BIOS ne voit plus que la moitié).  Je vais donc voir a A tout has

[FRnOG] [TECH] Carte réseau BCM5719 - iPXE et mise à jour firmware

2024-09-20 Par sujet Jeremie
Bonjour, J'ai des cartes BCM5719 d'origine DELL (mais très proche du design de référence Broadcom), et je voudrais mettre à jour le firmware. Je suis sous Debian 12. J'ai trouvé l'archive sur le site de Broadcom, mais je n'arrive pas à trouver quoi faire du fichier "nx1ncsi1.554.bin". Les

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Florian Stosse
Bonjour, https://crt.sh/ permet de faire une recherche avancée, si vous connaissez le nom de la CA et/ou son ID, et de lister les certificats connus liés. Exemple avec ISRG Root X1, autorité racine de Let's Encrypt : https://crt.sh/?Identity=%25&iCAID=7394 -- Florian STOSSE | Ingénieur en sécuri

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Shams Hanna via frnog
Bonjour, Tu peux utiliser Censys aussi avec la query "parsed.serial_number=" https://search.censys.io/ il faut juste que tu spécifies que tu cherche un certificat. [image: image.png] Shams Hanna sh...@astroman.dev https://astroman.dev https://as215605.net https://lg.as215605.net On Fri, Sep 2

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-20 Par sujet Frederic Dumas
Merci Julien pour l'info sur shodan, merci Paul aussi, je découvre. Y créer un compte n'obligeait pas à sortir la carte, ça devient peut-être payant à partir d'un volume de requêtes ? L'opérateur de recherche que tu donnes en exemple Julien - ssl.cert.subject.cn: - , il lance la recherche su

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-20 Par sujet Pierre-Henry Muller via frnog
Email Signature Le 19/09/2024 à 16:02, Stéphane Rivière a écrit : Étant un pro de la chose, je plussoie (des quatre mains, en bon primate) à tous les conseils de Pierre-Henry. :D Ce genre de taff est strictement méthodologique. Comme souligné par Pierre-Henry, la mesure du bruit existant +

RE: [FRnOG] [TECH] routage transparent niveau 2

2024-09-20 Par sujet x.roca
s) sur les deux équipements. Xavier -Message d'origine- De : frnog-requ...@frnog.org De la part de Thierry Chich Envoyé : mercredi 18 septembre 2024 15:49 À : frnog@frnog.org Objet : Re: [FRnOG] [TECH] routage transparent niveau 2 Le 18/09/2024 à 12:31, Christophe Moille a écrit

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-20 Par sujet Pierre-Henry Muller via frnog
Mes réponses dans le texte, merci Stéphane de soutenir que le matériel ne fait pas tout :) Email Signature Le 19/09/2024 à 16:47, Guillaume Khayat a écrit : Merci de nous partager ces bonnes pratiques. J’ai quelques questions : - prévoir son plan de canaux en 5 et 6 Ghz J’ai lu souvent qu’i

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Stephane Perez
Bonjour, > Le 19 sept. 2024 à 10:09, David MAGNIEZ a écrit : > > On a pas mal de soucis de wifi sur notre campus avec nos bornes Aruba > 205/305, et ce depuis le début. > Perte de wifi sur certains postes / débit. Pourtant Aruba fait quand même > référence sur le marché. > J'ai tenté un peu d

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Guillaume Khayat
Merci de nous partager ces bonnes pratiques. J’ai quelques questions : > - prévoir son plan de canaux en 5 et 6 Ghz J’ai lu souvent qu’il fallait faire confiance à l’autoselect des AP, ne serait-ce que parce que les AP peuvent ainsi réagir à une évolution du bruit de fond du voisinage. Qu’en p

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Pierre-Henry Muller via frnog
Bonjour, Quand vous avez une grande quantité d'AP, peu importe la gamme, il faut impérativement : - faire une étude du bruit de fond des voisins - prévoir son plan de canaux en 5 et 6 Ghz - réduire la puissance des AP pour mieux répartir les canaux et éviter qu'un signal d'une borne lointai

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-19 Par sujet Julien Rouxel via frnog
Bonjour, Shodan permet de faire des recherche sur les certificats https://www.shodan.io/search?query=ssl.cert.subject.cn%3Agoogle.com+-HTTP Julien On 2024-09-19 12:37:21, Frederic Dumas wrote: > > Bonjour à tous, > > comment faire s'afficher en résultat sur Google ou un autre moteur de > reche

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet sofiane JALID
: 100ms > Interference immunity level : 2 > Background spectrum monitoring : disabled > Customize ARM power range : disabled > Smart antenna : disabled > ARM/WIDS override : dynamic (on,off) > > 5ghz: > Pareil que 2,4Ghz + very high throughput : enabled > > -Messag

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
+ very high throughput : enabled > > -Message d'origine----- > De : David Ponzone david.ponz...@gmail.com > > Envoyé : jeudi 19 septembre 2024 11:15 > À : David MAGNIEZ dmagn...@scalair.fr > > Cc : frnog-t...@frnog.org > Objet : Re: [FRnOG] [TECH] Wifi su

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Oui, mais généralement, il y a beaucoup plus de trafic sur un campus qu'un collège. Sur un campus, chacun aura au moins son téléphone + laptop + peut-être tablette + le personnel du campus, avec une partie de l'écran sur Netflix ou Youtube et l'autre sur dieu sait quoi :D Sur l'équivalent col

Re: [FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-19 Par sujet Richard Klein
Hello Frederic, Tu as tenté des google dork genre : https://www.boxpiper.com/posts/google-dork-list Bonne journée Richard Le jeu. 19 sept. 2024 à 12:38, Frederic Dumas a écrit : > > Bonjour à tous, > > comment faire s'afficher en résultat sur Google ou un autre moteur de > recherche, les site

[FRnOG] [TECH] Certificats ssl - rechercher les sites proteges par une CA en particulier ?

2024-09-19 Par sujet Frederic Dumas
Bonjour à tous, comment faire s'afficher en résultat sur Google ou un autre moteur de recherche, les sites web protégés par une autorité de certification en particulier ? J'ai essayé d'utiliser en mot clé des éléments tirés de la chaine de certification ssl/tls, mais ça ne marche pas, les rés

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Frank ALEXIS
s dans l'IT, mais pas trop de DL/UP > à mon sens. > > > > -Message d'origine- > > De : David Ponzone > > Envoyé : jeudi 19 septembre 2024 10:22 > > À : David MAGNIEZ > > Cc : frnog-t...@frnog.org > > Objet : Re: [FRnOG] [TECH] Wifi sur campus 2

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Pierre DOLIDON
Le 19/09/2024 à 10:25, MOLINIE Mathieu gmail a écrit : Les 205 sont quand même limite et nous les remplaçons par des 505 qui améliorent nettement la couverture (et de toute manière les 205 n'ont plus aucune mise à jour de firmware et présentent tout un tas de CVE non traitées). vous avez dit

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David MAGNIEZ
IDS override : dynamic (on,off) 5ghz: Pareil que 2,4Ghz + very high throughput : enabled -Message d'origine- De : David Ponzone Envoyé : jeudi 19 septembre 2024 11:15 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² Ca semble correct.

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Patrick Eidel via frnog
, printing or copying of this e-mail and its associated attachments is strictly prohibited. -Message d'origine- De : frnog-requ...@frnog.org De la part de David Ponzone Envoyé : jeudi 19 septembre 2024 11:15 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wif

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David Ponzone
DL/UP à > mon sens. > > -Message d'origine- > De : David Ponzone > Envoyé : jeudi 19 septembre 2024 10:22 > À : David MAGNIEZ > Cc : frnog-t...@frnog.org > Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² > > Déjà, il y a combien de bornes pour la

Re: [FRnOG] [TECH] Re: Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
rnog-requ...@frnog.org de la part de David > MAGNIEZ dmagn...@scalair.fr > > Date : jeudi, 19 septembre 2024 à 10:10 > À : frnog-t...@frnog.org frnog-t...@frnog.org > > Objet : [FRnOG] [TECH] Wifi sur campus 2000m² > Hello à tous, > > > On a pas mal de soucis

[FRnOG] [TECH] Re: Wifi sur campus 2000m²

2024-09-19 Par sujet quentin.leco...@shpv.fr via frnog
entends parler et tout le monde l’utilise au quotidien. A dispo si tu as besoin de plus de renseignements. Bonne journée, Quentin De : frnog-requ...@frnog.org de la part de David MAGNIEZ Date : jeudi, 19 septembre 2024 à 10:10 À : frnog-t...@frnog.org Objet : [FRnOG] [TECH] Wifi sur campus

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David MAGNIEZ
s pas trop de DL/UP à mon sens. -Message d'origine- De : David Ponzone Envoyé : jeudi 19 septembre 2024 10:22 À : David MAGNIEZ Cc : frnog-t...@frnog.org Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surfa

[FRnOG] [TECH] open networking : retours d'expérience

2024-09-19 Par sujet BASSAGET Cédric
Bonjour, Nous sommes à la recherche de retours d'expérience techniques sur la mise en place d'une solution open networking à base d'IPinfusion / SONiC en cœur de réseau. Y'a pas eu trop de débats récemment sur la liste, donc il est peut être temps d'en reparler ! (on peut oublier cumulus je pense

RE: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Patrick Eidel via frnog
Objet : Re: [FRnOG] [TECH] Wifi sur campus 2000m² [Vous ne recevez pas souvent de courriers de david.ponz...@gmail.com. Découvrez pourquoi ceci est important à https://aka.ms/LearnAboutSenderIdentification ] Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surface au RDC qu&

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Ce modèle a 10 ans ... Les clients ont aussi évolués entre temps, on n'est pas sur un téléphone HS au bout de 2 ans non plus, sachant que ça devait valoir 150-200 balles à la sortie pour du matériel pro ? -- Cordialement, Best regards, __ Nicol

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet MOLINIE Mathieu gmail
Pour notre part, nous avons des clusters de 205 et 305 pour des collèges (en moyenne 20-30 AP par établissement), tout en IAP (aruba instant), et ça fait le taf pour notre besoin. Les 205 sont quand même limite et nous les remplaçons par des 505 qui améliorent nettement la couverture (et de to

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David Ponzone
Déjà, il y a combien de bornes pour la surface ? Si y a environ autant de surface au RDC qu’au 1er, je dirais qu’il en faut au moins 10 si les cloisons étaient toutes en placo. Et elles sont toutes connectées en eth et donc toutes bien alimentées en POE ? Pas de mesh radio caca ? David > Le 19

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Oh, et quand vous dites "bornes disposées en faux plafond", elles sont à l'intérieur ? Si oui, il faut déjà sortir les bornes, sinon je n'imagine pas les interférences. -- Cordialement, Best regards, __ Nicolas Simond Ingénieur Systèmes et rése

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Nicolas Simond
Bonjour, Vous n'êtes pas du tout sur les bonnes références pour le besoin, des 205 ou 305, c'est bien pour un restaurant ou une pme avec 5 bornes, pas pour un campus, trop de monde sur un trop petit espace. En ce moment, je partirais sur des 650, mais il faudrait faire une étude avant de toute

Re: [FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet Paul Courbis de Bridiers de Villemor
Bonjour J’utilise du Ruckus depuis des années et c’est très stable. Attention à choisir un installateur qui sache faire une vraie étude de couverture (c’est rare). J’en ai un excellent sous la main si vous voulez Paul Le jeu. 19 sept. 2024 à 10:10, David MAGNIEZ a écrit : > Hello à tous, > > >

[FRnOG] [TECH] Wifi sur campus 2000m²

2024-09-19 Par sujet David MAGNIEZ
Hello à tous, On a pas mal de soucis de wifi sur notre campus avec nos bornes Aruba 205/305, et ce depuis le début. Perte de wifi sur certains postes / débit. Pourtant Aruba fait quand même référence sur le marché. J'ai tenté un peu de tout, sans arriver à un truc satisfaisant. Config : campus

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Thierry Chich
Le 18/09/2024 à 12:31, Christophe Moille a écrit : Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Aurélien Rouzaud
Hello, J'ai déjà vu des cas d'usages de ce type. Tu es obligé de prendre un VPN MPLS standardisé qui permet à chaque point de vente de communiquer avec le siège de l'enseigne. Ce VPN n'est pas conçu pour avoir plusieurs VLANS sur le site client. Tu as tes propres équipements sur le site et tu ne s

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Fabien Vincent
ca existe en effet chez pas mal de vendors par exemple: https://documentation.stormshield.eu/SNS/v4/fr/Content/User_Configuration_Manual_SNS_v4/Interfaces/Operating_mode_between_interfaces.htm avantage (entre autre): pas de changement du plan IP/route statique, mais aussi pas de NAT supplémentai

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet David Ponzone
Filtrer/bloquer/espionner: 1/ sans que ça se voit 2/ sans avoir à modifier la topologie IP (le 1 étant une conséquence du 2) David > Le 18 sept. 2024 à 12:31, Christophe Moille a écrit : > > Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : >> Il route rien. >> Il reçoit du

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Pierre DOLIDON
Le 18/09/2024 à 12:31, Christophe Moille a écrit : Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent (b

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Christophe Moille
Le mercredi 18 sept. 2024 à 12:17:26 (+0200), David Ponzone a écrit : > Il route rien. > Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce > qui passe, en bloquant si nécessaire. > C’est juste un firewall en mode transparent (bridging L2). > C’est pas vraiment fréquent com

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet David Ponzone
Il route rien. Il reçoit du traffic sur LAN, le renvoie sur WAN, et regarde au passage ce qui passe, en bloquant si nécessaire. C’est juste un firewall en mode transparent (bridging L2). C’est pas vraiment fréquent comme config. David > Le 18 sept. 2024 à 12:02, Dav Esadiel a écrit : > > Bonjo

Re: [FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Armel Chargé-Chauvet // frekences via frnog
Salut, Tu peux faire du transparent filtering par exemple avec Fortinet en utilisant la fonctionnalité des VDOM. Bon en gros c’est un bridge sur lequel tu peux filtrer avec de l’IPS ou autre. N’importe quel routeur à peu près pas trop con doit pouvoir faire du filtrage dans un bridge : en tout

[FRnOG] [TECH] routage transparent niveau 2

2024-09-18 Par sujet Dav Esadiel
Bonjour, J'ai un collègue qui me parle de "routage transparent sur la couche 2". En gros on un vlan (ex: 3) et sur ce vlan 3 on pose un firewall (ou un équipement équivalent) et il est capable de faire ce routage transparent et de prendre les logs du traffic des postes. Ca parle a quelqu'un ce genr

Re: [FRnOG] [TECH] MS Whitelist

2024-09-17 Par sujet Toussaint OTTAVI
Le 16/09/2024 à 15:34, David Ponzone a écrit : https://sendersupport.olc.protection.outlook.com/snds/ Et bonne chance 🙂 Attention, les messageries grand public et business Office 365 semblent gérées par des plateformes différentes.

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-16 Par sujet David Ponzone
Pas de Meraki. Côté FAI, ils disent que leur Cisco filtre rien, ce qui m’étonne pas trop. Et je filtre rien non plus. David Ponzone > Le 16 sept. 2024 à 17:37, Paul Rolland (ポール・ロラン) a > écrit : > > Hello David, > >> On Thu, 12 Sep 2024 17:50:54 +0200 >> David Ponzone wrote: >> >> Ben no

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-16 Par sujet Paul Rolland (ポール・ロラン)
Hello David, On Thu, 12 Sep 2024 17:50:54 +0200 David Ponzone wrote: > Ben non, c’est un FTTO, collecté en L2TP (oui ça existe). > Mais aucune restriction. D’ailleurs, comme je l’ai dit, un PC à la place > du Meraki a monté la session directe. > > Je pense juste que Meraki, c’est de la merde en

Re: [FRnOG] [TECH] MS Whitelist

2024-09-16 Par sujet Patrick M
Ok, merci ! PM. Le lun. 16 sept. 2024 à 15:34, David Ponzone a écrit : > > https://sendersupport.olc.protection.outlook.com/snds/ > > Et bonne chance :) > > Le 16 sept. 2024 à 15:32, Patrick M a écrit : > > Bonjour, > > Depuis ce matin, pb d'envoi depuis Office 365 vers Gmail sans raison > parti

Re: [FRnOG] [TECH] MS Whitelist

2024-09-16 Par sujet David Ponzone
https://sendersupport.olc.protection.outlook.com/snds/ Et bonne chance :) > Le 16 sept. 2024 à 15:32, Patrick M a écrit : > > Bonjour, > > Depuis ce matin, pb d'envoi depuis Office 365 vers Gmail sans raison > particulière > analysée (D

[FRnOG] [TECH] MS Whitelist

2024-09-16 Par sujet Patrick M
Bonjour, Depuis ce matin, pb d'envoi depuis Office 365 vers Gmail sans raison particulière analysée (DNS/SPF/DKIM/DMARC/Slip propre OK) , bref lundi matin. Pouvez-vous rappeler le lien de tentative de Whitelistage chez MS ? Merci. PM. --- Liste de diffusion du FRnOG htt

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 13 Sep 2024 16:51:35 +0200 DiDi Abaric wrote: > Il reconfigure son BGP via FRR sur le pfsense, la connexion se fait bien > il a quelques ping ok puis ensuite ça bagotte. Qu'est-ce qui pourrait > expliquer cela ? j'ai comparé les MTU sur les interfaces c'est les même > pas de confi

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet David Ponzone
C’est du multihop ou pas ? Si pas: les 2 IPs se voient bien en "directly connected » Si multihop: tu as bien une route statique ou un IGP pour fixer la route vers l’IP du peer ? David > Le 13 sept. 2024 à 16:51, DiDi Abaric a écrit : > > Bonjour la liste, > Si une personne a de l'expérience su

Re: [FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet Xavier Beaudouin via frnog
Hello, > Si une personne a de l'expérience sur Pfsense + BGP via le plugin FRR je > suis preneur ! > Mon client veut migrer son pare-feu Cisco ASA vers pfsense, pour plus de > commodité. > Il reconfigure son BGP via FRR sur le pfsense, la connexion se fait bien il > a quelques ping ok puis ensuite

[FRnOG] [TECH] BGP Renater + Pfsense

2024-09-13 Par sujet DiDi Abaric
Bonjour la liste, Si une personne a de l'expérience sur Pfsense + BGP via le plugin FRR je suis preneur ! Mon client veut migrer son pare-feu Cisco ASA vers pfsense, pour plus de commodité. Il reconfigure son BGP via FRR sur le pfsense, la connexion se fait bien il a quelques ping ok puis ensuite ç

Re: [FRnOG] [TECH] MAJ des switch FS.COM

2024-09-12 Par sujet Joel Marchand
Bonsoir, Petit résumé sur ce que nous avons compris des MAJ de ces sw FS.COM */ Modèles S5850-24S2Q -- - récupération des mises à jour logicielles https://www.fs.com/fr/products/122280.html rubrique "Ressources" > "Voir plus" > filtrer sur "Logiciel"

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Benjamin, Ben non, c’est un FTTO, collecté en L2TP (oui ça existe). Mais aucune restriction. D’ailleurs, comme je l’ai dit, un PC à la place du Meraki a monté la session directe. Je pense juste que Meraki, c’est de la merde en firewall, mais comme personne en déploie, ça se sait pas trop encore

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Ouais je l’ai vu cette page, c’est flippant même si c’est pas exactement mon problème. Si ça se trouve, ça marcherait sur l’autre WAN. Je vais leur faire essayer ça éventuellement. David > Le 12 sept. 2024 à 17:42, Paul Rolland (ポール・ロラン) a > écrit : > > B'soir, > > On Thu, 12 Sep 2024 16:55:

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Benjamin Collet via frnog
Hello, On Thu, 12 Sep 2024 at 16:55:28 +0200, David Ponzone wrote: > Le client a lui-même remplacé le Meraki par un PC Windows, et Windows > a réussi à monter le PPP. Ça serait pas un problème de marquage de CoS si tu fais du PPPoE sur un VLAN tagué ? Ton opérateur de collecte a peut-être des par

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
B'soir, On Thu, 12 Sep 2024 16:55:28 +0200 David Ponzone wrote: > > 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est > >bien celle du bon port, le Kiki se melange pas les interfaces ?), > > Hmm j’avoue que j’ai pas vérifié mais ça serait énorme. Oui, je suis d'acc

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
> Le 12 sept. 2024 à 15:24, Paul Rolland (ポール・ロラン) a > écrit : > > Effectivement... > 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est >bien celle du bon port, le Kiki se melange pas les interfaces ?), Hmm j’avoue que j’ai pas vérifié mais ça serait énorme. > 2 -

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 15:11:15 +0200 David Ponzone wrote: > Pardon. > Quand je dis que le serveur PPP ignore le PADI, c’est qu’il renvoie pas > de PADO :) > > D’où le trouble dans la force. Effectivement... 1 - tu es doublement sur que le PADI est bon (genre l'adresse source est bien

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Pardon. Quand je dis que le serveur PPP ignore le PADI, c’est qu’il renvoie pas de PADO :) D’où le trouble dans la force. David > Le 12 sept. 2024 à 15:07, Paul Rolland (ポール・ロラン) a > écrit : > > Hello, > > On Thu, 12 Sep 2024 13:53:35 +0200 > David Ponzone wrote: > >> Mais intellectuellem

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 13:53:35 +0200 David Ponzone wrote: > Mais intellectuellement, ce délire m’intrigue… Je m'en doute... Je suppose que, puisque tu as zieute les PADI, tu as aussi regarde que tu avais bien un PADO qui revenait, et que c'etait le meme pour Meraki et Mikrotik ? Et que c

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
> Le 12 sept. 2024 à 13:46, Paul Rolland (ポール・ロラン) a > écrit : > > > Pas d'idee, j'ai jamais fait de PPPoE avec les Meraki a l'epoque ou j'en > avais, mais si tu mets un Krotik pour finir le PPPoE et que tu forward le > traffic vers le Meraki, ca peut pas le faire ? Tu as vraiment besoin que

Re: [FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Thu, 12 Sep 2024 12:53:00 +0200 David Ponzone wrote: > J’ai vérifié le contenu du PADI, il y a juste un Host-Uniq sur 4 octets, > exactement comme ce qu’envoie un Mikrotik, qui lui arrive à se connecter > sur le même lien. > > J’ai beau dire au client de mettre ce truc à la poubelle,

[FRnOG] [TECH] Meraki MX et PADI

2024-09-12 Par sujet David Ponzone
Bonjour tout le monde, Non ce mail n’a rien à voir avec la plongée, donc les plongeurs peuvent se rendormir :) Quelqu’un a déjà eu un souci avec un MERAKI MX qui envoie des PADI tellement chelous que le serveur PPP l’ignore ? J’ai trouvé quelques cas similaires sur le forum communautaire Meraki

Re: [FRnOG] [TECH] Contact SFR Demande IPV4 dédié OK mais filtrage ports en amont empêchant l’accès au service via port forwarding

2024-09-10 Par sujet Benoît LAVIALE
Bonjour Fréderic, Tout d'abord, merci pour ta réponse. Je suis arrivé à cette conclusion car j'ai fait ce type d'installation (même matériel/OS/version openVPN) 5 à 6 fois derrières d'autres modems (SFR/Numericable Coax', Orange fibre, Microtik dans mon "lab") sans soucis. Le simple ajout du

Re: [FRnOG] [TECH] Contact SFR Demande IPV4 dédié OK mais filtrage ports en amont empêchant l’accès au service via port forwarding

2024-09-10 Par sujet Frederic Dumas
Bonjour Benoît, > En analysant le problème j'ai détecté que le port en question semble > bloqué/filtré par SFR en amont de la box. Sans te donner la martingale, peut-être faut-il aller moins vite en besogne, et vérifier encore une fois si une règle pour chacun des ports sur lesquels OpenVPN

[FRnOG] [TECH] Contact SFR Demande IPV4 dédié OK mais filtrage ports en amont empêchant l’accès au service via port forwarding

2024-09-10 Par sujet Benoît LAVIALE
Bonjour à tous, Y aurait il quelqu'un chez SFR  qui serait en mesure de m'aiguiller au sujet de la problématique suivante : J'ai une ligne SFR fibre qui était en "partage" d'ip (Une IP public pour plusieurs clients). J'ai donc fait une demande d'IP "fullstack" afin d'avoir une IP dédiée. U

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Clément CHARNAY
Bonjour Julien, Oui pour le moment on stabilise en bloquant sur Orange manuellement à la place du mode AUTO qui prend le signal le plus puissant, > Le 10 sept. 2024 à 13:57, Julien RICHER a écrit : > > Le mar. 10 sept. 2024 à 10:18, Clément CHARNAY > mailto:clement.char...@aoc-telecom.com>> a

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Julien RICHER
Le mar. 10 sept. 2024 à 10:18, Clément CHARNAY < clement.char...@aoc-telecom.com> a écrit : > Sur GP ou PRO SFR aucun problème, > Pour info, pas de soucis non plus en collecte data chez un autre full-mvno sur SFR pour des SIM en AURA. En attendant, as-tu la possibilité de fixer l'équipement sur

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Clément CHARNAY
Bonjour Richard, Comme expliqué, ces cartes SIM sont sécurisées, je n’ai pas accès au code PIN qui est généré aléatoirement. J’ai fait la demande pour obtenir 1 code PIN d’un de mes portatifs défectueux. RAS pour les antennes dans notre secteur, et puis vu le nombre d'antennes et la surface du

Re: [FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Richard Klein
Bonjour Clement, >Un ticket chez TELENOR est ouvert mais il n’avance pas, ils ne voient rien, car nos équipements ne s’accrochent pas physiquement et ils n’ont pas accès aux infos de l’antenne via le ICCID. Si tu utilises l'une des SIMs TELENOR dans un smartphone tu as du signal qui s'affiche? La

[FRnOG] [TECH] Panne SFR Zone AURA carte M2M TELENOR

2024-09-10 Par sujet Clément CHARNAY
Bonjour, Nous utilisons pour des portatifs LTE avec des cartes M2M Wireless Logic de marque TELENOR capable de fonctionner sous les réseaux européens et en France sur : Free 3G/4G Orange 3G/4G SFR 3G/4G BYTEL 3G/4G apn telenor = internet (pas de login pas de mdp) Sur la zone AURA de Clermont-

[FRnOG] [TECH] MAJ des switch FS.COM

2024-09-06 Par sujet Joel Marchand
    Bonjour, Nous avons quelques switch FS.COM parmi les modèles S5850-24S2Q S3900-24T4S-R S3900-24F4S Nous essayons de réaliser les mises à jour des firmwares à partir des .zip récupérés sur le site mais nous n'y arrivons pas, ni en CLI, ni en GUI. Ci-dessous, un exemple sur un S3900-24F4

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Paul Rolland (ポール・ロラン)
Hello, On Fri, 6 Sep 2024 14:42:25 +0200 Richard Klein wrote: > J'avais un doute ... A long time ago il y avait du CGA/EGA avec de la > connectique DB9 : > CGA/EGA Male to VGA Female Cable, 6-Foot > https://store.cwc-group.com/db9matohdfec.html Ca alors, merci du rappel ! J'avais completement o

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Stéphane Rivière
Ah ouais c’est tout moi ça, je rentre de vacances et je sais plus quel jour où on est…. T'as pris des vacances ? De quel droit ? -- Stéphane Rivière Ile d'Oléron - France --- Liste de diffusion du FRnOG http://www.frnog.org/

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Richard Klein
2024 à 14:37, NOC a écrit : > je pense effectivement qu'il y a confusion entre port VGA et port COM > --- > > Cordialement, > > Marc PROVOST > > > Courriel original > Objet: Re: [FRnOG] [TECH] Questions cartes graphique > Date: 2024-09-06 1

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet NOC via frnog
je pense effectivement qu'il y a confusion entre port VGA et port COM --- Cordialement, Marc PROVOST Courriel original OBJET: Re: [FRnOG] [TECH] Questions cartes graphique DATE: 2024-09-06

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Richard Klein
Hello, Dans ce cas c'est un terminal RS232 ou un minitel en TTL pour le port serie :-) Bon Dredi Richard Le ven. 6 sept. 2024 à 14:21, Paul Rolland (ポール・ロラン) a écrit : > Bonjour, > > On Fri, 6 Sep 2024 13:01:52 +0200 > Maxime De Berraly via frnog wrote: > > > J'ai trouvé, il parle d'un cabl

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet David Ponzone
Ben tu mets un adaptateur DB-9/DB-15, pardieu! David > Le 6 sept. 2024 à 14:21, Paul Rolland (ポール・ロラン) a écrit > : > > Bonjour, > > On Fri, 6 Sep 2024 13:01:52 +0200 > Maxime De Berraly via frnog wrote: > >> J'ai trouvé, il parle d'un cable série en rs232... > > Mouais, c'est aussi ce que

Re: [FRnOG] [TECH] Questions cartes graphique

2024-09-06 Par sujet Paul Rolland (ポール・ロラン)
Bonjour, On Fri, 6 Sep 2024 13:01:52 +0200 Maxime De Berraly via frnog wrote: > J'ai trouvé, il parle d'un cable série en rs232... Mouais, c'est aussi ce que j'ai pense... mais les series, c'est du DB-9 alors que VGA, c'est plutot du DB-15 non ? Du coup, comment tu fais pour le brancher sur te

  1   2   3   4   5   6   7   8   9   10   >