Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2376 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4824  4825  4826  ..  5695  5696  5697  5698  5699  5700
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°59590413
ptibeur
Today you, tomorrow me
Posté le 25-04-2020 à 00:31:23  profilanswer
 

Reprise du message précédent :

BMenez a écrit :

Ohoho! Fortigate est un bon concurrent à Stormshield en terme de WTF! [:a chile:1]


Raconte un peu ? :P


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
mood
Publicité
Posté le 25-04-2020 à 00:31:23  profilanswer
 

n°59590454
DrDooM
Posté le 25-04-2020 à 00:40:41  profilanswer
 

BMenez a écrit :

 

Comme tu as bien fait de te barrer [:cupra]


De toute façon ils n'avaient plus personne pour gérer ça (enfin si, y en avait un, mais vu qu'il veut plus rien foutre), donc ils sont passés par un presta qui leur a mis ça. Tant qu'ils sont capables de gérer ces bouses...

 
ptibeur a écrit :

Raconte un peu ? :P


Je le redis, mais Stormshield, avec les firmwares récents, ça marche plutôt bien. Et venant de VyOS, oui j'aurais pu cracher sur Stormshield (bon faut pas en mettre pour faire du routeur/FW de type opérateur telco).


Message édité par DrDooM le 25-04-2020 à 00:42:19
n°59590702
ptibeur
Today you, tomorrow me
Posté le 25-04-2020 à 02:04:47  profilanswer
 

Nah, l'histoire avec Fortinet :P Ici on en a pas mal et ça marche bien, je suis toujours curieux de connaitre les avis qui vont dans l'autre sens ;)


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°59591358
BMenez
Posté le 25-04-2020 à 09:53:50  profilanswer
 

ptibeur a écrit :

Ici on en a pas mal et ça marche bien, je suis toujours curieux de connaitre les avis qui vont dans l'autre sens ;)


 
Tu fais de l'IPv6 ? Du BGP ?

n°59592631
Ivy gu
3 blobcats dans un trenchcoat
Posté le 25-04-2020 à 12:49:43  profilanswer
 

c'est quoi les problèmes avec bgp ? on en a ici, à part le fait qu'il faut faire la config en CLI ça a l'air de fonctionner correctement.


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°59592848
muzah
Bal Musette @ HFR depuis 1997
Posté le 25-04-2020 à 13:21:22  profilanswer
 

benos a écrit :


J’imaginais pas un barebone à monter soi même :o

 

Sinon, pour le TT il y’a eu mouvement de panique à l’annonce dû confinement, une 50aine de laptops préparés sur 2 jours pour les personnes équipés en desktop habituellement, pas de tel portable sauf si déjà fourni, tout se passe via teams.

 

Perso, j’ai embarqué un écran car le laptop de 14" ça va 5 minutes.. [:tinostar]


Chez nous certaines boîtes ça a été :
- Gisèle, prenez votre Compaq et vos classeurs chez vous, j'appelle le presta pour qu'il mette en place un truc pour se connecter !

 

Pour hier...


---------------
un instant monsieur ça-va-chier
n°59593257
flash_gord​on
Posté le 25-04-2020 à 14:13:00  profilanswer
 

Moi c'est ma soeur qui m'a fait un tour pendable.
 
A l'install de sa boutique, je lui ai installé un petit NAS/serveur, avec accès VPN, accès web etc.
 
Là au confinement elle m'apelle "dis j'arrive plus à me connecter à distance au truc c'est normal ?"
 
Je regarde, effectivement, tout offline, j'arrive pas à joindre quoi que ce soit.
 
Elle me voit galerer pendant 10 minutes, puis tout d'un coup "Ah on a changé le fournisseur internet, tu crois que ça peut jouer ?" [:sanozuke]
 
 
[:fegafobobos:2]


Message édité par flash_gordon le 25-04-2020 à 14:15:44

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°59593398
XaTriX
Posté le 25-04-2020 à 14:27:00  profilanswer
 

[:rofl2]


---------------
Proxytaf ? non rien
n°59593414
BMenez
Posté le 25-04-2020 à 14:28:33  profilanswer
 

Ivy gu a écrit :

c'est quoi les problèmes avec bgp ? on en a ici, à part le fait qu'il faut faire la config en CLI ça a l'air de fonctionner correctement.


 
Je veux bien voir la conf qui permet d'annoncer un préfixe en IPv6 (pas une route connected ou apprise en ospf hein! :o)
 


config router bgp
    set as 65010
        config neighbor
            edit "192.0.2.1"
                set remote-as 65020
                set activate6 disable
            next
            edit "2001:db8:ffff:ffff::1"
                set remote-as 65020
                set activate disable
            next
        end
        config network
            edit 1
                set prefix 203.0.113.0 255.255.255.0
            next
        end
    config network6
        edit 1
            set prefix6 2001:db8::/48
        next
    end
   end
end


 
Ok en IPv4, KO en IPv6, c'est tellement logique :pt1cable:

n°59593443
XaTriX
Posté le 25-04-2020 à 14:31:27  profilanswer
 

bah oui vu la grosse faute :o


---------------
Proxytaf ? non rien
mood
Publicité
Posté le 25-04-2020 à 14:31:27  profilanswer
 

n°59593538
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 25-04-2020 à 14:42:44  profilanswer
 

Activate /activate6 ?

n°59593616
BMenez
Posté le 25-04-2020 à 14:51:44  profilanswer
 

Shadow aok a écrit :

Activate /activate6 ?


 
Je ne suis pas responsable de la syntaxe de merde de Forti [:cosmoschtroumpf]

n°59593995
Profil sup​primé
Posté le 25-04-2020 à 15:47:47  answer
 

Shadow aok a écrit :

Activate /activate6 ?


Merci ça va me servir pour mon projet interne.
On est encore en routage statique sur nos 4 firewalls avec des tables de routage complètement débiles  [:massys]

n°59594001
Profil sup​primé
Posté le 25-04-2020 à 15:48:32  answer
 

muzah a écrit :


Chez nous certaines boîtes ça a été :
- Gisèle, prenez votre Compaq et vos classeurs chez vous, j'appelle le presta pour qu'il mette en place un truc pour se connecter !

 

Pour hier...


Le PC fixe nomade  [:le depotoir de gary:5]

n°59594923
ptibeur
Today you, tomorrow me
Posté le 25-04-2020 à 18:10:42  profilanswer
 

BMenez a écrit :

 

Tu fais de l'IPv6 ? Du BGP ?


Pas avec les fortigate non, seulement firewalling et VPN. Pour tout ce qui est routage BGP et v4/v6 on fait ça sur des routeurs/switches L3.

 
BMenez a écrit :

 

Je ne suis pas responsable de la syntaxe de merde de Forti [:cosmoschtroumpf]


T'as l'équivalent chez Cisco avec "neighbor activate" hein [:cosmoschtroumpf] De là à dire que Cisco a une syntaxe de merde, je vais rester neutre sur ce coup :D

 

Bon à savoir que le BGP ne se fait qu'en CLI sur les fortigate, ça me parait surprenant mais pourquoi pas :jap:

Message cité 1 fois
Message édité par ptibeur le 25-04-2020 à 18:11:23

---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°59594968
XaTriX
Posté le 25-04-2020 à 18:17:04  profilanswer
 

pas de netconf ? :o


---------------
Proxytaf ? non rien
n°59594983
Ivy gu
3 blobcats dans un trenchcoat
Posté le 25-04-2020 à 18:18:45  profilanswer
 

c'est pas qu'il ne se fait qu'en CLI, c'est juste qu'en GUI tu peux configurer ton ASN et tes neighbors mais c'est à peu près tout.
 
J'ai pas regardé si ça s'est amélioré depuis la 6.0 ceci dit.


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°59596156
BMenez
Posté le 25-04-2020 à 20:57:54  profilanswer
 

ptibeur a écrit :

Pas avec les fortigate non, seulement firewalling et VPN. Pour tout ce qui est routage BGP et v4/v6 on fait ça sur des routeurs/switches L3.


 
Du coup, tu fais comment sur les Forti pour configurer un prefixe IPv6 plus specifique sur une autre interface ?
 

ptibeur a écrit :

T'as l'équivalent chez Cisco avec "neighbor activate" hein [:cosmoschtroumpf]


 
Oui et ce n'est pas la même chose.
 

Ivy gu a écrit :

c'est pas qu'il ne se fait qu'en CLI, c'est juste qu'en GUI tu peux configurer ton ASN et tes neighbors mais c'est à peu près tout.
 
J'ai pas regardé si ça s'est amélioré depuis la 6.0 ceci dit.


 
Non, ça ne s'est pas amélioré [:airforceone]
J'en arrive à la conclusion que c'est le genre de fonctionnalité présente juste pour cocher une case, pas pour être utilisée. :sarcastic:

n°59596634
ptibeur
Today you, tomorrow me
Posté le 25-04-2020 à 21:40:37  profilanswer
 

BMenez a écrit :

 

Du coup, tu fais comment sur les Forti pour configurer un prefixe IPv6 plus specifique sur une autre interface ?

 



J'utilise pas IPv6 sur les Forti, problem avoided [:cosmoschtroumpf] [:tinostar]

 

Détaille un peu + ce que tu veux faire, de ce que je comprends tu veux mettre par exemple sur internal1 une IPv6 en /32 et sur internal2 une IP du même subnet /32 mais avec un masque /64 ?
Ça me semble bien tordu comme design [:zinbou:1] J'ai sûrement mal compris.

 
BMenez a écrit :

 

Oui et ce n'est pas la même chose.

 



À froid là comme ça sans avoir touché de config BGP Forti ça me semble assez similaire pourtant : tu t'en sers pour contrôler quelle address-family v4 ou v6 tu veux échanger sur le neighbor [:transparency] En quoi tu trouves ça différent ?

 

J'ai trouvé cet article sur leur KB, apparemment il peut y avoir des mélanges v4/v6 qui créent des soucis :
https://kb.fortinet.com/kb/document [...] ID=FD37481

Message cité 1 fois
Message édité par ptibeur le 25-04-2020 à 21:41:30

---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°59597753
BMenez
Posté le 25-04-2020 à 23:13:40  profilanswer
 

ptibeur a écrit :

Détaille un peu + ce que tu veux faire, de ce que je comprends tu veux mettre par exemple sur internal1 une IPv6 en /32 et sur internal2 une IP du même subnet /32 mais avec un masque /64 ?


 
A priori, tu as compris ce que je veux faire  :)
 

ptibeur a écrit :

À froid là comme ça sans avoir touché de config BGP Forti ça me semble assez similaire pourtant : tu t'en sers pour contrôler quelle address-family v4 ou v6 tu veux échanger sur le neighbor [:transparency] En quoi tu trouves ça différent ?


 
En fait c'est pareil mais la mise en place me parait plus naturelle chez Cisco (choix par AF, pas par peer, du coup il y'a un seul mot clé pour la même action)

n°59597866
ptibeur
Today you, tomorrow me
Posté le 25-04-2020 à 23:30:23  profilanswer
 

BMenez a écrit :


 
A priori, tu as compris ce que je veux faire  :)
 


 
Mais pourquoiiiii ? [:pingouino dei] Quel cas peut amener un truc comme ça ?  
J'ai déjà vu ce design bancal à cause de migrations/regroupements de subnets, ajouter en + l'ARP Proxy activé par défaut dans le mix, ça pétait aléatoirement sans prévenir (et c'était des IPs de caches DNS donc gros ravages derrière [:tinostar]), on s'en est mordu les doigts 1000 fois avant de terminer de bouger les services liés pour remettre l'adressage IP à plat [:painguy]  
 

BMenez a écrit :


 
En fait c'est pareil mais la mise en place me parait plus naturelle chez Cisco (choix par AF, pas par peer, du coup il y'a un seul mot clé pour la même action)


Faudra que je me refasse un lab mais à l'époque (je débutais en BGP) j'avais pas réussi à échanger de préfixes IPv6 par dessus une session v4. C'est quand même assez spécial. Au final, "keep it simple," je me retrouve avec une adresse family par neighbor, c'est pratique courante d'ailleurs sur tous les IXPs où je traine, tout le monde a une IPv4 pour l'address-family v4 et une IPv6 pour l'address-family v6, chaque commande address family ayant un nom spécifique ("address-family ipv4 unicast" ou "address-family ipv6 unicast" ) donc ça revient au même que Forti.

Message cité 2 fois
Message édité par ptibeur le 25-04-2020 à 23:31:37

---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°59597883
XaTriX
Posté le 25-04-2020 à 23:32:42  profilanswer
 

Ca irait bien sur le topic sysadmin tout ça quand même :o

 

/ne ferais pas de commentaire sur windows :o

Message cité 2 fois
Message édité par XaTriX le 25-04-2020 à 23:32:48

---------------
Proxytaf ? non rien
n°59597904
Roy*.*
Apres Dieu, y a lui
Posté le 25-04-2020 à 23:35:58  profilanswer
 

XaTriX a écrit :

Ca irait bien sur le topic sysadmin tout ça quand même :o
 
/ne ferais pas de commentaire sur windows :o


 
 Clair. Ne soyez pas trop technique dans ce sujet svp.


---------------

n°59597973
BMenez
Posté le 25-04-2020 à 23:44:23  profilanswer
 

ptibeur a écrit :

Mais pourquoiiiii ? [:pingouino dei] Quel cas peut amener un truc comme ça ?


 
T'en fais pas que si le Fortigate fonctionnait "normalement" (annonce d'un préfixe qui n'est pas déjà en FIB), je n'irai pas faire ce genre de saleté :)
(je ne veux pas jouer avec les filtres juste pour un préfixe)

Message cité 1 fois
Message édité par BMenez le 25-04-2020 à 23:45:24
n°59598009
Profil sup​primé
Posté le 25-04-2020 à 23:48:56  answer
 

XaTriX a écrit :

Ca irait bien sur le topic sysadmin tout ça quand même :o

 

/ne ferais pas de commentaire sur windows :o

 

C'est du réseau  :O

 

Rien à faire sur sysadmin   :p

n°59598016
Profil sup​primé
Posté le 25-04-2020 à 23:49:48  answer
 


D'ailleurs les sysadmin sont des gueux  [:moonzoid:5]

n°59598032
Profil sup​primé
Posté le 25-04-2020 à 23:51:46  answer
 

 

Retire ça  :fou:

 

[:cliowilliams]

n°59598081
XaTriX
Posté le 25-04-2020 à 23:57:16  profilanswer
 


bon bah le topic netadmin :o


---------------
Proxytaf ? non rien
n°59598085
XaTriX
Posté le 25-04-2020 à 23:57:39  profilanswer
 


quelle plateforme ? :o


---------------
Proxytaf ? non rien
n°59598101
ptibeur
Today you, tomorrow me
Posté le 26-04-2020 à 00:00:16  profilanswer
 

BMenez a écrit :

 

T'en fais pas que si le Fortigate fonctionnait "normalement" (annonce d'un préfixe qui n'est pas déjà en FIB), je n'irai pas faire ce genre de saleté :)
(je ne veux pas jouer avec les filtres juste pour un préfixe)


Si tu peux pas originer ce que tu veux (ce qui est étrange d'ailleurs...), tu ne peux pas simplement faire une route vers null0 (ou l'équivalent de null0 chez Forti) de ton préfixe spécifique, pour avoir une annonce valide pour BGP ? [:transparency]
Le bricolage d'interfaces pour se mettre une route spécifique en FIB là, il me semble bien rodéo [:joce]


Message édité par ptibeur le 26-04-2020 à 00:00:52

---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°59598173
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-04-2020 à 00:10:56  profilanswer
 

ptibeur a écrit :


Faudra que je me refasse un lab mais à l'époque (je débutais en BGP) j'avais pas réussi à échanger de préfixes IPv6 par dessus une session v4. C'est quand même assez spécial. Au final, "keep it simple," je me retrouve avec une adresse family par neighbor, c'est pratique courante d'ailleurs sur tous les IXPs où je traine, tout le monde a une IPv4 pour l'address-family v4 et une IPv6 pour l'address-family v6, chaque commande address family ayant un nom spécifique ("address-family ipv4 unicast" ou "address-family ipv6 unicast" ) donc ça revient au même que Forti.


 
Je comprends ce que tu veux dire mais je ne suis pas vraiment d'accord, pour moi le keep it simple ce serait plutôt avoir un neighbor par... neighbor, pas un neighbor par neighbor par adress family. De même sur la partie dataplane, un next-hop unique pour les deux familles et comme ça plus besoin d'avoir une interco IPv4 + un interco IPv6... mais bon c'est pas encore supporté partout.


---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°59598179
giHefca
occupé à ne rien faire
Posté le 26-04-2020 à 00:11:30  profilanswer
 


 [:hu jintao:1]  il n'avait pas vu que c'était du réseau

n°59598266
Roy*.*
Apres Dieu, y a lui
Posté le 26-04-2020 à 00:25:24  profilanswer
 

Pouvons nous rester dans le thème générique du sujet svp ?


---------------

n°59598272
XaTriX
Posté le 26-04-2020 à 00:26:08  profilanswer
 

qui est ?


---------------
Proxytaf ? non rien
n°59598276
neodam
c'est joli mais ça sert a rien
Posté le 26-04-2020 à 00:27:18  profilanswer
 

Roy*.* a écrit :

Pouvons nous rester dans le thème générique du sujet svp ?


"fortigate gere le bgp de maniere merdique" selon ivy gu, ça te vas ?

n°59598300
Ivy gu
3 blobcats dans un trenchcoat
Posté le 26-04-2020 à 00:32:12  profilanswer
 

 

la rfc5549. Ce topic est maintenant entièrement dédié à la rfc5549.

 
neodam a écrit :


"fortigate gere le bgp de maniere merdique" selon ivy gu, ça te vas ?

 

j'aurais plutôt dit "pas terrible" que merdique, mais c'est fortinet, vu le prix on peut pas être trop exigeant non plus pour une feature qui s'éloigne un peu du firewalling [:wade:3]

 

Enfin bon, espérons qu'avec tous les gros opérateurs cloud qui fonctionnent en BGP pour leurs interco avec le on premise, les implémentations des constructeurs de firewalls un peu à la traine vont s'améliorer.

Message cité 2 fois
Message édité par Ivy gu le 26-04-2020 à 00:34:29

---------------
On me fait signe que ce n'est pas à moi qu'on fait signe
n°59598356
XaTriX
Posté le 26-04-2020 à 00:41:36  profilanswer
 

Ivy gu a écrit :


 
la rfc5549. Ce topic est maintenant entièrement dédié à la rfc5549.
 


[:rofl2]  yes !  [:viscere musc]  
 
 

Start of #---- buffer: Wed Jun 30 19:29:44 2004
[19:15:26] <XaTriX> rh9 ?
[19:15:33] 14(lord): 7.2
[19:16:14] 2(Devil): la bp, c 10Mb up/down
[19:16:27] 14(lord): ui
[19:16:30] 14(lord): full duplex
[19:16:32] 2(Devil): oki
[19:16:41] 2(Devil): 1.25MB/s koi
[19:16:48] 14(lord): ba il monte a 30
[19:17:04] 2(Devil): 3.75MO/s koi
[19:17:08] 2(Devil): oki, c cool
[19:17:09] <XaTriX> ca va
[19:17:10] <XaTriX> :))


 
2004, 10mb sur un serveur DC avec 30mb burstable :love: :o


---------------
Proxytaf ? non rien
n°59598387
XaTriX
Posté le 26-04-2020 à 00:47:49  profilanswer
 

https://i.imgur.com/o86sQjg.png
2002, le routeur soft en ethernet sur modem adsl 512k routé avec kerio et à la seconde avant la déco des 24hr :sol:

Message cité 2 fois
Message édité par XaTriX le 26-04-2020 à 00:48:37

---------------
Proxytaf ? non rien
n°59598442
DesuetCR_B
Posté le 26-04-2020 à 01:03:03  profilanswer
 

XaTriX a écrit :

https://i.imgur.com/o86sQjg.png
2002, le routeur soft en ethernet sur modem adsl 512k routé avec kerio et à la seconde avant la déco des 24hr :sol:


A l’epoque moi je galèrerais avec un modem Sagem usb qui tapais du bsod à longueur de journée et le même soft kerio.
Rétrospectivement 100w le routeur instable fallait être con  [:azylum]

n°59598452
XaTriX
Posté le 26-04-2020 à 01:06:45  profilanswer
 

ah non j'avais du thomson st512 je crois, par contre j'ai appris cette année ou l'année dernière qu'il y'avait un path/crack/procédure pour le passer en routeur plutôt qu'en modem pppoe@ethernet :fou:


---------------
Proxytaf ? non rien
n°59598515
gamer-fou
AHHHHHH§§§!!!
Posté le 26-04-2020 à 01:24:58  profilanswer
 

c'était pas plutot l'alcatel speedtouch home que tu passais en pro?
http://www.hightech-industry.com/adsl/


---------------
Music is the most high!
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4824  4825  4826  ..  5695  5696  5697  5698  5699  5700

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)