Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3810 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  3872  3873  3874  ..  5669  5670  5671  5672  5673  5674
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°43701647
Fork Bomb
Obsédé textuel
Posté le 29-10-2015 à 10:29:33  profilanswer
 

Reprise du message précédent :

docmaboul a écrit :

ptain mais st*rmshield :fou:
 
On a eu la bonne idée d'équiper une dizaines de sites avec leurs parefeux en début d'année. De temps en temps, on se retrouve avec un site planté. Il suffit de redémarrer le boitier pour que ça reparte. Ca nous fait ça sur tous les boîtiers.
 
Après moult tickets et manip qui ne mènent nulle part, je finis par coder un petit outil qui maintient une connexion ssh sur les parefeux, passe des commandes et enregistre le résultat. Ca permet de mettre en évidence que l'OS perd le disque suite à un timeout en écriture (le driver se met en vrac).
 
Je leur remonte, je leur donne l'endroit du kernel à patcher pour rendre ce timeout paramétrable (il a une valeur arbitraire).
 
Moralité: à chaque fois qu'un boitier plante maintenant, ils me proposent un échange parce qu'ils estiment que le disque est en train de lâcher... Je me demande combien d'échanges il va leur falloir...


Autant de fois qu’il le faut pour que tu comprennes qu’il ne patcheront pas le kernel.
Patcher serait dans ton intérêt, pas le leur.


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
mood
Publicité
Posté le 29-10-2015 à 10:29:33  profilanswer
 

n°43701915
docmaboul
Posté le 29-10-2015 à 10:49:58  profilanswer
 

pour vendre de la maintenance ?

n°43702227
giorkal
Posté le 29-10-2015 à 11:08:16  profilanswer
 

docmaboul a écrit :

pour vendre de la maintenance ?


 [:cosmoschtroumpf] remplacer les boitiers ca revient moins cher en € , en travail et surtout en initiatives et en emmerdes  que de faire un dev/qualif/mise en prod

n°43702299
docmaboul
Posté le 29-10-2015 à 11:12:31  profilanswer
 

oui enfin là, on est à un échange toutes les deux semaines. Et puis il faut bien corriger les bugs à un moment...

n°43704414
Wolfman
Lobo'tomizado
Posté le 29-10-2015 à 13:44:01  profilanswer
 

Et toi, ça te dérange de faire ces échanges ? Parce qu'au bout d'un moment, si ils changent les boitiers trop souvent il finiront peut-être par changer leur fusil d'épaule ?!

n°43704665
le_persan
Posté le 29-10-2015 à 13:56:32  profilanswer
 

c'est sur quel modèle de Stormshield ?

n°43705366
docmaboul
Posté le 29-10-2015 à 14:33:58  profilanswer
 

Wolfman a écrit :

Et toi, ça te dérange de faire ces échanges ? Parce qu'au bout d'un moment, si ils changent les boitiers trop souvent il finiront peut-être par changer leur fusil d'épaule ?!


 
Oh je ne vais pas les lâcher comme ça.
 
Sinon ce sont des SN200. Pourquoi ?

n°43705562
DrDooM
Posté le 29-10-2015 à 14:43:40  profilanswer
 

docmaboul a écrit :

ptain mais st*rmshield :fou:


On a eu ça en prêt pour tester de la part d'un fournisseur. Une merde sans nom, tout les flux sont bloqués par défaut, pour le prix du bousin les perfs sont très limitées. Bref met de l'Ubiquiti :o


---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°43705590
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-10-2015 à 14:45:48  profilanswer
 

DrDooM a écrit :

tout les flux sont bloqués par défaut


Ça c'est pas exactement anormal pour un firewall.

n°43705607
DrDooM
Posté le 29-10-2015 à 14:46:36  profilanswer
 

El Pollo Diablo a écrit :

Ça c'est pas exactement anormal pour un firewall.


Je préfère le principe du "on laisse tout passer en sortant et on te laisse ajouter les règles à ta sauce", mais c'est mon point de vue ;)


---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
mood
Publicité
Posté le 29-10-2015 à 14:46:36  profilanswer
 

n°43705729
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-10-2015 à 14:53:33  profilanswer
 

D'un point de vu sécu c'est bien mieux dans l'autre sens je trouve, personne ne te dira jamais rien s'il a des accès qu'il ne devrait pas avoir, par contre s'il manque des accès à quelqu'un tu es sur que le besoin va très vite remonter jusqu'à toi.

n°43705771
arkrom
note, ca passait c'etait beau
Posté le 29-10-2015 à 14:56:03  profilanswer
 

on viens de rentrer des mac pro pour un client  
vous savez le truc cylindrique moche qui ressemble a un cendrier  
et on en as pas rentré 2 ou 3 .. mais HUIT  
je me sent sale :cry:


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°43705798
docmaboul
Posté le 29-10-2015 à 14:57:30  profilanswer
 

DrDooM a écrit :


Je préfère le principe du "on laisse tout passer en sortant et on te laisse ajouter les règles à ta sauce", mais c'est mon point de vue ;)


 
Tu peux choisir une politique block all/pass all (ou changer la dernière règle selon ce que tu veux). J'irais pas dire que ce sont des merdes quand même.

n°43705980
DrDooM
Posté le 29-10-2015 à 15:10:07  profilanswer
 

docmaboul a écrit :

Tu peux choisir une politique block all/pass all (ou changer la dernière règle selon ce que tu veux). J'irais pas dire que ce sont des merdes quand même.


Dans notre cas, pour une connexion 1Gbits symétrique partagée pour une soixantaine de personnes, au vu des performances et du prix de l'équipement par rapport à Ubiquiti, y avait pas photo.
 

El Pollo Diablo a écrit :

D'un point de vu sécu c'est bien mieux dans l'autre sens je trouve, personne ne te dira jamais rien s'il a des accès qu'il ne devrait pas avoir, par contre s'il manque des accès à quelqu'un tu es sur que le besoin va très vite remonter jusqu'à toi.


Tout dépend comment tu bosses mais quand tu reçois un FW sans règles, tu ajoutes une règle de deny globale et c'est marre :o

Message cité 1 fois
Message édité par DrDooM le 29-10-2015 à 15:10:58

---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°43706117
docmaboul
Posté le 29-10-2015 à 15:19:15  profilanswer
 

DrDooM a écrit :

Dans notre cas, pour une connexion 1Gbits symétrique partagée pour une soixantaine de personnes, au vu des performances et du prix de l'équipement par rapport à Ubiquiti, y avait pas photo.


 
Oui enfin si tu parles de ça (https://www.ubnt.com/unifi-switching-routing/usg/), c'est pas franchement équivalent comment produit. Dans notre cas, ce sont de petites connexions de toute façon (genre 4Mbs avec le vent dans le dos :o).

Message cité 1 fois
Message édité par docmaboul le 29-10-2015 à 15:19:41
n°43706598
DrDooM
Posté le 29-10-2015 à 15:53:23  profilanswer
 

docmaboul a écrit :


 
Oui enfin si tu parles de ça (https://www.ubnt.com/unifi-switching-routing/usg/), c'est pas franchement équivalent comment produit. Dans notre cas, ce sont de petites connexions de toute façon (genre 4Mbs avec le vent dans le dos :o).


Je parle de ça : https://www.ubnt.com/edgemax/edgerouter-pro/


---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°43706796
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-10-2015 à 16:06:06  profilanswer
 

C'est sur que si tu as d'un côté un routeur avec du firewalling basique genre port ouvert ou fermé et de l'autre un firewall/UTM qui par défaut doit faire de l'IDS voire IPS, de l'antivirus, du proxy, du filtrage d'URL, de l'analyse protocolaire, etc., tu vas pas avoir les mêmes perfs à prix égal :D

Message cité 2 fois
Message édité par El Pollo Diablo le 29-10-2015 à 16:07:31
n°43706841
DrDooM
Posté le 29-10-2015 à 16:10:17  profilanswer
 

El Pollo Diablo a écrit :

C'est sur que si tu as d'un côté un routeur avec du firewalling basique genre port ouvert ou fermé et de l'autre un firewall/UTM qui par défaut doit faire de l'IDS voire IPS, de l'antivirus, du proxy, du filtrage d'URL, de l'analyse protocolaire, etc., tu vas pas avoir les mêmes perfs à prix égal :D


Renseigne toi un peu sur Vyatta, c'est la base de l'OS des EdgeRouter, tu peux faire de l'IDS/IPS, proxy et cie ;)
Après c'est clair qu'il faut faire du CLI mais je préfère ça à l'interface dégueu des Stormshield.


Message édité par DrDooM le 29-10-2015 à 16:10:55

---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°43706850
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-10-2015 à 16:11:00  profilanswer
 

Activé par défaut, et sans perte de perfs quand tu l'actives ?

n°43706906
DrDooM
Posté le 29-10-2015 à 16:14:24  profilanswer
 

El Pollo Diablo a écrit :

Activé par défaut, et sans perte de perfs quand tu l'actives ?


Pour l'IPS/IDS j'ai pas regardé si c'est offloadé chez Ubiquiti, où je bossais avant on faisait tourner Vyatta sur des gros serveurs Dell, donc niveau perf on était large et l'usage était pas du tout le même (frontaux eBGP et coeur de réseau iBGP)
Et on peut poser la même question sur les Stormshield, je pense que ça doit bien taper sur la CPU ;)


Message édité par DrDooM le 29-10-2015 à 16:14:53

---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°43706919
Nicodonald
Posté le 29-10-2015 à 16:15:30  profilanswer
 

El Pollo Diablo a écrit :

C'est sur que si tu as d'un côté un routeur avec du firewalling basique genre port ouvert ou fermé et de l'autre un firewall/UTM qui par défaut doit faire de l'IDS voire IPS, de l'antivirus, du proxy, du filtrage d'URL, de l'analyse protocolaire, etc., tu vas pas avoir les mêmes perfs à prix égal :D


Chez nous on utilise des sonicwall bien chers avec DPI antivirus et tout pour faire le routage intervlan + pare feu. Mais comme tout ça, ça consomme beaucoup de ressources, on désactive tout.Mais bon on plafonne en théorie à 1Gb entre chaque zone, 250mbits en pratique (trop compliqué de faire ça avec un switch niveau 3, beurk de la CLI :o)

n°43708320
Jet
bêêêê !
Posté le 29-10-2015 à 18:22:42  profilanswer
 

docmaboul a écrit :

ptain mais st*rmshield :fou:
 
On a eu la bonne idée d'équiper une dizaines de sites avec leurs parefeux en début d'année. De temps en temps, on se retrouve avec un site planté. Il suffit de redémarrer le boitier pour que ça reparte. Ca nous fait ça sur tous les boîtiers.
 
Après moult tickets et manip qui ne mènent nulle part, je finis par coder un petit outil qui maintient une connexion ssh sur les parefeux, passe des commandes et enregistre le résultat. Ca permet de mettre en évidence que l'OS perd le disque suite à un timeout en écriture (le driver se met en vrac).
 
Je leur remonte, je leur donne l'endroit du kernel à patcher pour rendre ce timeout paramétrable (il a une valeur arbitraire).
 
Moralité: à chaque fois qu'un boitier plante maintenant, ils me proposent un échange parce qu'ils estiment que le disque est en train de lâcher... Je me demande combien d'échanges il va leur falloir...


 
 
C'est les produit nés de la fusion de net*sq et ark**n ? j'en avais entendu du bien il y a quelques années, les 2 séparés et surement pour une cible TPE/PME.
 
Jet

n°43708463
neodam
c'est joli mais ça sert a rien
Posté le 29-10-2015 à 18:49:11  profilanswer
 

Pourquoi vous mettez des etoiles pr ces marques en particuliers ??

 

quant a l'interface degueu des stromshield, quand je vois ce qui est sur les sonicwall ou les bintec a coté, ben c'est loin d'etre la pire des interfaces.

 

:o

Message cité 2 fois
Message édité par neodam le 29-10-2015 à 18:49:38
n°43708495
hfrfc
Bob c'est plus simple à dire..
Posté le 29-10-2015 à 18:52:41  profilanswer
 

hfrfc a écrit :


 
Sinon question TALEND : est il possible de centraliser les métadata de connexion aux bases entre workspace ? En gros, un référentiel unique de connexion, qui serait valide quelque soit le workspace, projet et jobs ?


 
Je m'auto répond, si ca peut aider d'autres personnes.
 
Il faut faire un projet vide en tant que "référence", remplir les métadata de connexions, puis le lier aux autres projets dans l'interface d'admin.


---------------
D3/Hots/Hs Doc#2847
n°43708508
Dezerd
Posté le 29-10-2015 à 18:54:05  profilanswer
 

docmaboul a écrit :

ptain mais st*rmshield :fou:

 

On a eu la bonne idée d'équiper une dizaines de sites avec leurs parefeux en début d'année. De temps en temps, on se retrouve avec un site planté. Il suffit de redémarrer le boitier pour que ça reparte. Ca nous fait ça sur tous les boîtiers.

 

Après moult tickets et manip qui ne mènent nulle part, je finis par coder un petit outil qui maintient une connexion ssh sur les parefeux, passe des commandes et enregistre le résultat. Ca permet de mettre en évidence que l'OS perd le disque suite à un timeout en écriture (le driver se met en vrac).

 

Je leur remonte, je leur donne l'endroit du kernel à patcher pour rendre ce timeout paramétrable (il a une valeur arbitraire).

 

Moralité: à chaque fois qu'un boitier plante maintenant, ils me proposent un échange parce qu'ils estiment que le disque est en train de lâcher... Je me demande combien d'échanges il va leur falloir...


La v2.2.1 corrige pas mal de bug.
J'ai le même comportement que toi sur du sn300/500, mais chez moi c'est là couche https qui se vautre. Du coup, on a désactivé le proxy et c'est good.


Message édité par Dezerd le 29-10-2015 à 23:34:19

---------------
503 Service Unavailable
n°43709987
DrDooM
Posté le 29-10-2015 à 21:22:21  profilanswer
 

neodam a écrit :

Pourquoi vous mettez des etoiles pr ces marques en particuliers ??

 

quant a l'interface degueu des stromshield, quand je vois ce qui est sur les sonicwall ou les bintec a coté, ben c'est loin d'etre la pire des interfaces.

 

:o


Pas les Bintec  [:frogaski62:5]


---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°43711117
arkrom
note, ca passait c'etait beau
Posté le 29-10-2015 à 23:32:01  profilanswer
 

neodam a écrit :

Pourquoi vous mettez des etoiles pr ces marques en particuliers ??

 

quant a l'interface degueu des stromshield, quand je vois ce qui est sur les sonicwall ou les bintec a coté, ben c'est loin d'etre la pire des interfaces.

 

:o


Les grosses marques ont des services chargé de traquer les gens qui parlent mal d'eux .... Donc  écrire le nom en complet c'est risquer de les voir débarquer... Comme beettlejuice  :lol:


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°43711520
neodam
c'est joli mais ça sert a rien
Posté le 30-10-2015 à 01:59:25  profilanswer
 

Personne se gene pr evoquer Oracle, SAP, Apple, Microsoft ou meme Cegid, Sage ou que sais-je encore et ça n'a pas plus d'effet que ça sur le debarquement de celles-ci.
Et au contraire, traquer les gens qui les descendent et debarquer pr se defendre c'est se risquer a un bel effet streisand.


Message édité par neodam le 30-10-2015 à 01:59:52
n°43711521
neodam
c'est joli mais ça sert a rien
Posté le 30-10-2015 à 02:00:14  profilanswer
 

DrDooM a écrit :


Pas les Bintec  [:frogaski62:5]


comment ça pas les bintec ??

n°43712603
DrDooM
Posté le 30-10-2015 à 09:59:53  profilanswer
 

neodam a écrit :

comment ça pas les bintec ??


Bah l'interface est à chier sur les Bintec ;)


---------------
"By the time I pay my scientist, all the people in my lab, my developers, the lab rats, it's a wash. Well, why you do it then, baby Billy? Well, cause I'm selfless"
n°43712949
stefaninho
Posté le 30-10-2015 à 10:23:40  profilanswer
 

L'onduleur qui s’éteint. [:bobdumas]
Entrainant le serveur avec lui. [:bobdumas]
Obligé d'appuyer sur On pour le relancer, voir que la batterie est pleine. [:bobdumas]
Redémarrer le serveur, regarder les logs de l'onduleur et voir pour toute info "Communication interrompu" [:bobdumas]
 
Un petit @petcay qui va sur ses 3 ans mais n'a jamais posé de problème.  [:bobdumas]
Changement prévu en janvier. [:bobdumas]
 


---------------
Et vous, quel est votre Final Fantasy préféré ?  
n°43713636
LaSolution
A perdu son pseudo de 2005
Posté le 30-10-2015 à 11:12:14  profilanswer
 

Hello des conseils sur un soft pour un accueil ?
genre qui affiche l'heure et un texte personnalisé

n°43714262
cgsyannick
L 99 99 99 99 99 99 99 99 99
Posté le 30-10-2015 à 11:50:31  profilanswer
 

LaSolution a écrit :

Hello des conseils sur un soft pour un accueil ?
genre qui affiche l'heure et un texte personnalisé


 
http://medias.lepost.fr/ill/2010/09/20/h-4-2228687-1284979729.jpg


---------------
Test Jeux FR - Afin d’écourter votre attente, merci de bien vouloir patienter…
n°43715981
neodam
c'est joli mais ça sert a rien
Posté le 30-10-2015 à 14:20:21  profilanswer
 

DrDooM a écrit :


Bah l'interface est à chier sur les Bintec ;)


aah bon, j'ai eu peur que tu signifais le contraire.
 
je comprends jamais le sens des smileys grenouille  :(

n°43716163
nucl3arfl0
Better Call Saul
Posté le 30-10-2015 à 14:42:17  profilanswer
 

Il est pourtant explicite celui là  [:paul frogba:2]

n°43716178
arkrom
note, ca passait c'etait beau
Posté le 30-10-2015 à 14:43:27  profilanswer
 

stefaninho a écrit :

L'onduleur qui s’éteint. [:bobdumas]
Entrainant le serveur avec lui. [:bobdumas]
Obligé d'appuyer sur On pour le relancer, voir que la batterie est pleine. [:bobdumas]
Redémarrer le serveur, regarder les logs de l'onduleur et voir pour toute info "Communication interrompu" [:bobdumas]
 
Un petit @petcay qui va sur ses 3 ans mais n'a jamais posé de problème.  [:bobdumas]
Changement prévu en janvier. [:bobdumas]
 


alim redondante avec un onduleur séparé par alim  FTW  :ange:


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°43718972
ptibeur
Today you, tomorrow me
Posté le 30-10-2015 à 19:00:09  profilanswer
 

L'hiver arrive, le noir aussi. Vous avez des lampes de bureau ? Un modèle que vous recommanderiez qui ne fait pas trop de reflets ? Histoire de faire mieux que mes néons au plafond quoi, ça doit pas être très compliqué :D


---------------
- Hey, why do you have an unlit cigarette ? - Because I don't smoke.
n°43718983
duckxks
Posté le 30-10-2015 à 19:02:15  profilanswer
 

ptibeur a écrit :

L'hiver arrive, le noir aussi. Vous avez des lampes de bureau ? Un modèle que vous recommanderiez qui ne fait pas trop de reflets ? Histoire de faire mieux que mes néons au plafond quoi, ça doit pas être très compliqué :D


les carrés de 4 neon au plafond ? Moi j'en dévisse la moitié (vu que ça marche par deux)  :whistle:

n°43719049
Dezerd
Posté le 30-10-2015 à 19:10:33  profilanswer
 

duckxks a écrit :


les carrés de 4 neon au plafond ? Moi j'en dévisse la moitié (vu que ça marche par deux) :whistle:


Idem :D


---------------
503 Service Unavailable
n°43720035
ptibeur
Today you, tomorrow me
Posté le 30-10-2015 à 21:19:39  profilanswer
 

duckxks a écrit :


les carrés de 4 neon au plafond ? Moi j'en dévisse la moitié (vu que ça marche par deux)  :whistle:


Non, juste un graaaand néon de 1m50 environ, un par-ci, un par-là. On a viré ceux en visibilité directe dans les reflets de l'écran mais ça fait toujours chier, et il fait quand même un poil sombre parfois, certains collègues aiment bien (et veulent la lumière éteinte), d'autres trouvent qu'il fait trop sombre (et veulent la lumière allumée). Je fais partie du deuxième groupe mais j'ai pas envie de faire chier le premier groupe.
La solution c'est la lampe de bureau individuelle, j'ai envie de prendre un truc pas mal vu que j'y passe une bonne partie de mon temps :)


Message édité par ptibeur le 30-10-2015 à 21:21:06

---------------
- Hey, why do you have an unlit cigarette ? - Because I don't smoke.
n°43721955
houckaye
Wouff
Posté le 31-10-2015 à 10:05:41  profilanswer
 

La solution, c'est respecter les normes :o et avoir de bons réflecteurs :o :o
 
http://media.xpair.com/auxidev/nR27a.pdf

Message cité 1 fois
Message édité par houckaye le 31-10-2015 à 10:06:10
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  3872  3873  3874  ..  5669  5670  5671  5672  5673  5674

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)