Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1716 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5184  5185  5186  ..  5534  5535  5536  5537  5538  5539
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°63987594
l0g4n
Expert en tout :o
Posté le 12-09-2021 à 10:52:49  profilanswer
 

Reprise du message précédent :
Le dpi chez ubiquiti c'est de la détection de l'appli. L'ids, il va aller checker une liste de règle sur l'ensemble des trames/paquets. C'est pas exactement comparable. "Oh bah ça c'est Google maps" vs "j'ai testé x dizaines/centaines de règles sur le paquet, y'en a aucune qui a marché". Et je te laisse aller voir les règles, ça peut être complexe.
Oui, l'ids/ips ça consomme des ressources. Pour te donner une idée, va voir les datasheet sur les sondes gatewatcher par exemple, t'a une idée des dimensionnement cpu vs traffic analysé.
Pour 100Mb/s, ils mettent 8 cores. Pour 1Gb/s, c'est 2*8 cores. Et pour 40Gb, 4*16 cores.
Voilà voilà...

Message cité 2 fois
Message édité par l0g4n le 12-09-2021 à 10:54:33

---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le 12-09-2021 à 10:52:49  profilanswer
 

n°63987714
jeffk
Fluent in shitposting
Posté le 12-09-2021 à 11:17:15  profilanswer
 

ah ué quand même.

n°63987851
Slyde
No plan no gain
Posté le 12-09-2021 à 11:43:49  profilanswer
 

l0g4n a écrit :

Le dpi chez ubiquiti c'est de la détection de l'appli. L'ids, il va aller checker une liste de règle sur l'ensemble des trames/paquets. C'est pas exactement comparable. "Oh bah ça c'est Google maps" vs "j'ai testé x dizaines/centaines de règles sur le paquet, y'en a aucune qui a marché". Et je te laisse aller voir les règles, ça peut être complexe.
Oui, l'ids/ips ça consomme des ressources. Pour te donner une idée, va voir les datasheet sur les sondes gatewatcher par exemple, t'a une idée des dimensionnement cpu vs traffic analysé.
Pour 100Mb/s, ils mettent 8 cores. Pour 1Gb/s, c'est 2*8 cores. Et pour 40Gb, 4*16 cores.
Voilà voilà...


 
Faut qu'ils passent leur plateforme sur DPDK un jour les mecs...

n°63987859
jeffk
Fluent in shitposting
Posté le 12-09-2021 à 11:45:27  profilanswer
 

A priori c'est accélérable par GPU mais la config doit pas être simple :o

n°63988295
l0g4n
Expert en tout :o
Posté le 12-09-2021 à 13:02:38  profilanswer
 

Slyde a écrit :

 

Faut qu'ils passent leur plateforme sur DPDK un jour les mecs...


T'a quelle expérience en conception d'ids déjà ? :o


---------------
Fort et motivé. Sauf parfois.
n°63988373
gremi
Vieux con des neiges d'antan
Posté le 12-09-2021 à 13:17:36  profilanswer
 

[:rsh:8]


---------------
In aligot we trust.
n°64009188
LeKeiser
Appelez moi Marcel.
Posté le 14-09-2021 à 15:52:01  profilanswer
 

:hello;
 
Dites, est-ce que quelqu'un aurait ce câble en rab' pour un switch Cisco :  
https://i.imgur.com/ObSX6XM.png
 
J'ai fermé un site et repris les switchs mais je n'ai pas fait gaffe que l'alimentation était spécifique, il y a cet ergo à la con... Et j'ai besoin du câble rapidos (genre rapidos) pour ouvrir un site Jeudi à Bordeaux.
 
Donc si l'un de vous en avait un dont il peut se passer... Un ou plusieurs, j'ai viré 4 switchs comme ça :(
 
Merci de vos retours :)


Message édité par LeKeiser le 14-09-2021 à 15:54:46

---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°64009205
Ivy gu
we are legion uwu
Posté le 14-09-2021 à 15:53:22  profilanswer
 

n'importe quel magasin de bricolage doit avoir ça je pense, ça n'a pas l'air spécifique


---------------
I GREET YOU TRAVELER, AND I REQUEST THAT YOU PLAY MY GAME
n°64009232
LeKeiser
Appelez moi Marcel.
Posté le 14-09-2021 à 15:56:12  profilanswer
 

ben y a ce petit ergo comme tu vois
et sur Amazon/Ebay, les prix sont hallucinants et la dispo sur plusieurs jours :(
si je ne me goure pas, la référence est iec 60320 c15


---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°64009235
Ivy gu
we are legion uwu
Posté le 14-09-2021 à 15:56:50  profilanswer
 

oui c'est du C15, comme n'importe quel appareil à raclette, gaufrier, ce genre de truc.


Message édité par Ivy gu le 14-09-2021 à 15:57:26

---------------
I GREET YOU TRAVELER, AND I REQUEST THAT YOU PLAY MY GAME
mood
Publicité
Posté le 14-09-2021 à 15:56:50  profilanswer
 

n°64009266
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 14-09-2021 à 16:01:44  profilanswer
 

sort l'opinel et fait la fente toi meme...


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°64009275
Ivy gu
we are legion uwu
Posté le 14-09-2021 à 16:03:02  profilanswer
 

voilà, crée ton propre départ de feu  [:plop10:5]


---------------
I GREET YOU TRAVELER, AND I REQUEST THAT YOU PLAY MY GAME
n°64009282
HumanRAGE
Rage d'être un Humain...LIBRE!
Posté le 14-09-2021 à 16:03:39  profilanswer
 

le metal est au fond des trous, pas entre eux :D


---------------
When I give food to the poor, they call me a saint. When I ask why the poor have no food, they call me a communist. Helder Camara | Telling your employees they're "family" is the corporate equivalent of saying "I love you" to a sex worker.
n°64009293
Ivy gu
we are legion uwu
Posté le 14-09-2021 à 16:04:26  profilanswer
 
n°64009317
Sylver---
Not a geek. Just a human 2.0
Posté le 14-09-2021 à 16:07:01  profilanswer
 

Ou achète des gaufriers et garde les câbles [:spamafoote]


---------------
Aloha
n°64009378
LeKeiser
Appelez moi Marcel.
Posté le 14-09-2021 à 16:14:20  profilanswer
 

Ah oui, y a le modèle chez Boulanger (entre autre) pour €4.99 :)
https://www.boulanger.com/ref/8007745
Désolé, c'est une des premières fois que je vois cet ergot sur ce type de câble. En fait j'avais dû le voir sur ces switchs là, mais dans la précipitation du déménagement, je ne les ai pas gardés...
C'est ballot quand même.

 

enfin, si y en a parmi vous qui en ont et qui ne savent pas quoi en faire, sur la Parisie, ben je suis preneur :)

Message cité 1 fois
Message édité par LeKeiser le 14-09-2021 à 16:18:36

---------------
"I intend to live the first half of my life.I don't care about the rest."Errol Flynn."The difference between genius and stupidity is that genius has its limits."Albert Einstein
n°64009678
nebulios
Posté le 14-09-2021 à 16:58:22  profilanswer
 

Ca dépend, tu payes tes gaufres du coup ? :o

n°64013889
batcha
Posté le 15-09-2021 à 08:01:44  profilanswer
 

LeKeiser a écrit :

Ah oui, y a le modèle chez Boulanger (entre autre) pour €4.99 :)
https://www.boulanger.com/ref/8007745
Désolé, c'est une des premières fois que je vois cet ergot sur ce type de câble. En fait j'avais dû le voir sur ces switchs là, mais dans la précipitation du déménagement, je ne les ai pas gardés...  
C'est ballot quand même.
 
enfin, si y en a parmi vous qui en ont et qui ne savent pas quoi en faire, sur la Parisie, ben je suis preneur :)


 
C’est bien cela. J’en ai une centaine de 3560Cx avec ce genre de connecteur à la con  :jap:


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°64013956
Iryngael
Awesome, ain't it ?
Posté le 15-09-2021 à 08:15:08  profilanswer
 

Pour le coup j'avais eu le problème inverse avec un gaufrier. Impossible de reteouver ce cable, j'ai du débrancher tous les équipements de la maison avec cable similaire pour retrouver le bon et faire mes gaufres [:ddr555]


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°64026339
gilou
Modérateur
Modzilla
Posté le 16-09-2021 à 13:39:18  profilanswer
 

Citation :

Ransomware Encrypts South Africa's Entire Department of Justice Network


J'espère pour le type qui a cliqué sur un lien pr0n en mail que les logs sont irrécupérables...

 

A+,


Message édité par gilou le 16-09-2021 à 13:39:40

---------------
There's more than what can be linked! --    Iyashikei Anime Forever!    --  AngularJS c'est un framework d'engulé!  --
n°64028286
witjet
Posté le 16-09-2021 à 17:54:39  profilanswer
 

et ben azure prends bien cher en ce moment ....   :sweat:  
 
https://www.wiz.io/blog/secret-agen [...] -execution

n°64028294
true-wiwi
Posté le 16-09-2021 à 17:55:56  profilanswer
 

Nan mais le Claoude c'est safe. :O


---------------
Sullen and bored the kids play and in this way they wish away each day...
n°64028382
gamer-fou
AHHHHHH§§§!!!
Posté le 16-09-2021 à 18:09:13  profilanswer
 

Pour le coup pas grand chose à voir avec "le cloud", c'est l'agent OMI de Microsoft qui est troué... il existe depuis avant Azure, il sert notamment de base à l'agent SCOM et à l'ex-agent SCCM pour Linux.
Mais ouais il sert aussi pour plusieurs feature Azure qui sont l'une ou l'autre activées sur la majorité des VM :o

Message cité 1 fois
Message édité par gamer-fou le 16-09-2021 à 18:18:30

---------------
Music is the most high!
n°64028413
witjet
Posté le 16-09-2021 à 18:13:07  profilanswer
 

gamer-fou a écrit :

Pour le coup pas grand chose à voir avec "le cloud", c'est l'agent OMI de Microsoft qui est troué... il existe depuis avant Azure, il sert notamment de base à l'agent SCOM et à l'ex-agent SCCM pour Linux.
Mais ouais il sert aussi pour une feature Azure qui est activée sur la majorité des VM :o


 
Sans en informer les clients  apparemment :o

n°64028417
BMenez
Posté le 16-09-2021 à 18:14:22  profilanswer
 

This is a textbook RCE vulnerability that you would expect to see in the 90’s


 
Franchement, ça fait combien d'années que les "agents" sont des points d'entrée ? Pourtant leur sécurité est toujours en dessous de tout.

n°64028443
gamer-fou
AHHHHHH§§§!!!
Posté le 16-09-2021 à 18:17:11  profilanswer
 

witjet a écrit :

 

Sans en informer les clients  apparemment :o


C'est pas faux mais pas complètement vrai non plus, c'est documenté comme étant l'agent log analytics un peu partout. Qui repose sur OMI, et c'est assez visible rien qu'en jetant un oeil au nom des binaires qui tournent sur ton serveur :o


Message édité par gamer-fou le 16-09-2021 à 18:17:47

---------------
Music is the most high!
n°64043406
ptibeur
Today you, tomorrow me
Posté le 18-09-2021 à 21:22:24  profilanswer
 

Les gens qui veulent mettre des DAC plein le DC parce que c'est moins cher [:tim_coucou:1] Y compris entre des baies différentes [:xxantoinexx:2]  
 
Je suis en train d'émettre l'idée de patch panels en top of rack, LC devant et MTP/MPO derrière, des fibres MTP/MPO "multi-liens" (12 ou 24 par câble) entre les patch panels, puis on patch en LC-LC intra baie vers les serveurs/switches/etc
 
Pour relier les baies, je sais pas si le mieux c'est :  
- relier tous les patch panels vers une baie dédiée et y faire les renvois MTP-MTP pour les relier, façon meet-me-room locale  
- relier simplement les patch panels en direct entre 2 baies, sans renvoi intermédiaire, par simplicité s'il n'y a pas 50 patch panels  
- autre idée de design ? [:transparency]  
 
J'aurai la même problématique pour le câblage cuivre [:flambi:2]  
 
Va me falloir des munitions et de la patience pour convaincre les gens, j'aimerais bien à terme faire un truc propre et bien organisé/inventorié, pour y bosser agréablement au lieu de gérer des spaghettis et fibres orphelines [:agkklr]


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°64043895
BMenez
Posté le 18-09-2021 à 22:18:39  profilanswer
 

ptibeur a écrit :

- relier tous les patch panels vers une baie dédiée et y faire les renvois MTP-MTP pour les relier, façon meet-me-room locale


 
C'est comme ça ici et on en est content.

n°64044099
l0g4n
Expert en tout :o
Posté le 18-09-2021 à 22:42:05  profilanswer
 

C'est hors de prix le cablage MPO/MTP  :sweat:
Mais si t'a besoin de la densité, ma foi, pourquoi pas.
Mais sinon, t'a beaucoup de baies à relier "entre elles" ?


---------------
Fort et motivé. Sauf parfois.
n°64044795
ptibeur
Today you, tomorrow me
Posté le 19-09-2021 à 03:56:34  profilanswer
 

BMenez a écrit :


C'est comme ça ici et on en est content.


Tu fais ça strictement partout, ou bien tu as des exceptions, par exemple entre 2 baies côte-à-côte ?  
 

l0g4n a écrit :

C'est hors de prix le cablage MPO/MTP  :sweat:  
Mais si t'a besoin de la densité, ma foi, pourquoi pas.
Mais sinon, t'a beaucoup de baies à relier "entre elles" ?


Le budget c'est un sujet à part :o Là on repart from scratch dans un nouveau DC, j'aimerais que ça soit propre dès le début pour éviter les horreurs applications très fréquentes de la méthode de la rache [:aloy] sur le câblage que j'ai vues un peu partout sur l'existant [:joce]  
 
Une vingtaine de baies environ, avec probalement un remplissage "moyen", pas full blindées de serveurs (because la puissance élec ne suit pas si j'ai bien compris, GG le design sans inclure ça dans l'équation [:jean_risitas:10] ). Potentiellement + de baies que ça à terme, car une extension est déjà en cours de discussion dans une autre salle. Cette extension apportera également son lot de discussions funky pour la relier proprement à la première salle en cours de remplissage [:nikaia]  


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°64045045
l0g4n
Expert en tout :o
Posté le 19-09-2021 à 09:02:36  profilanswer
 

Pour moi si c'est bien conçu tu devrais pas avoir de liens désordonnés entre les 20 baies. Entre la majorités des baies et genre 2 ou 4 avec les spine et pis c'est tout. Et pas des masses de liens non plus, tes uplink leafs->spine pour tes ToR et tes admin oob.
Du coup, j'ai du mal à voir ce que tu propose comme autre chose qu'un facilitateur de merdier dans le futur.


---------------
Fort et motivé. Sauf parfois.
n°64047240
BMenez
Posté le 19-09-2021 à 15:14:11  profilanswer
 

ptibeur a écrit :

Tu fais ça strictement partout, ou bien tu as des exceptions, par exemple entre 2 baies côte-à-côte ?


 
Non, tout passe par la MMR.
(c'est dans un DC neuf)


Message édité par BMenez le 19-09-2021 à 15:23:40
n°64048243
ptibeur
Today you, tomorrow me
Posté le 19-09-2021 à 17:43:09  profilanswer
 

l0g4n a écrit :

Pour moi si c'est bien conçu tu devrais pas avoir de liens désordonnés entre les 20 baies. Entre la majorités des baies et genre 2 ou 4 avec les spine et pis c'est tout. Et pas des masses de liens non plus, tes uplink leafs->spine pour tes ToR et tes admin oob.
Du coup, j'ai du mal à voir ce que tu propose comme autre chose qu'un facilitateur de merdier dans le futur.


On a un stack de 2 leafs en top of rack qui doit couvrir un groupe de 3 baies, on répète ce schéma pour chaque groupe de 3 baies. On n'est pas assez riches pour mettre 2 leafs dans chaque baie :o Du coup ça engendre pas mal de liens entre les baies voisines lorsque les serveurs d'une baie sont à brancher sur les leafs de la baie d'à côté. D'où l'idée des patch panels en top of rack pour faire uniquement du câblage vertical (serveur-PP en LC) ou horizontal (PP-PP en MTP).

 

La baie de renvois pousse le concept un peu plus loin mais c'est peut-être le truc de trop qui va me faire perdre l'adhésion des collègues à concept de câblage.

 

Concernant les liens spine-leaf, effectivement il n'y en a pas beaucoup, par contre je commence déjà aujourd'hui à voir des fibres tirées en diagonale dans la baie, façon "longueur de fibre minimum" en passant donc devant les équipements plutôt que sur les côtés. C'est pas génant quand la baie est quasi vide, mais quand ça se remplit ça devient le merdier de bosser dans cette jungle. J'essaie donc de proposer un "éviteur de merdier", plutôt qu'un "facilitateur" comme tu dis :o

 


Message édité par ptibeur le 19-09-2021 à 17:44:47

---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°64048571
l0g4n
Expert en tout :o
Posté le 19-09-2021 à 18:34:33  profilanswer
 

Si tu met une baie pour tout centraliser, t'en fait un gros spof quand même :/


---------------
Fort et motivé. Sauf parfois.
n°64049872
ptibeur
Today you, tomorrow me
Posté le 19-09-2021 à 21:13:52  profilanswer
 

Oui, c'est un des points qui me gènent et pour lequel je n'ai pas de solution triviale :jap: On a fait l'effort d'avoir 2 introductions réseau différentes dans le batiment, un peu dommage de toutes les regrouper à la fin sur une baie unique. C'est pour ça que je viens chercher du feedback réel et des conseils ou bonnes pratiques sur ce topic ;)


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°64050030
Je@nb
Kindly give dime
Posté le 19-09-2021 à 21:24:53  profilanswer
 

20 baies et tu as des TOR tous les 3 baies donc en gros 7x2 TOR. Je vois pas un gros intérêt de tt recentraliser. Ça fait 28 cables x2 si tu veux faire du full mesh c'est largement jouable

n°64051832
renaud072
Posté le 20-09-2021 à 01:18:57  profilanswer
 

Dites, je test depuis quelques heures azure AD (en version gratuite) histoire de pas être à la ramasse mais j'ai un petit problème : je voudrais virer windows hello qui m’emmerde, sauf que ça coince.

 

Dans cet article ils disent de se loguer avec un compte qui a les droits admin intune. J'ai donc ajouté les affectations au compte principal, mais ça bloque toujours, j'ai un beau 403 lorsque je veux y accéder. J'ai aussi une erreur de certificat et de MDM qui sont à mon avis la source du problème.

 

Et quand je regarde l'erreur en détail "Request not applicable to target tenant".

 

Ça serait donc un problème de licence ou un truc du style ? il faut un compte payant pour avoir accès à ces fonctions là ?


Message édité par renaud072 le 20-09-2021 à 01:24:02

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°64051972
Je@nb
Kindly give dime
Posté le 20-09-2021 à 06:52:26  profilanswer
 

Bah intune c'est payant oui

n°64052427
nebulios
Posté le 20-09-2021 à 09:02:50  profilanswer
 

T'a pas trouvé de licences Intune en occaz ? :o

n°64053152
nex84
Dura lex, sed lex
Posté le 20-09-2021 à 10:31:25  profilanswer
 

nebulios a écrit :

T'a pas trouvé de licences Intune en occaz ? :o


[:eeeinstein:2]
 
Mais oui, il faut bien comprendre qu'Azure AD, ce n'est pas comme un AD On premise.
Tu n'as pas de notion de OU, de GPO, etc...
Tout ça c'est géré à part dans Intune.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°64056527
renaud072
Posté le 20-09-2021 à 16:16:41  profilanswer
 

Je@nb a écrit :

Bah intune c'est payant oui

 

Bon ben, mon expérience en restera là... J'attendrais de pouvoir tester dans ma cogip.

 

Donc en fait azure AD en gratuit, tu peux rien faire avec, cool.


Message édité par renaud072 le 20-09-2021 à 16:58:56

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5184  5185  5186  ..  5534  5535  5536  5537  5538  5539

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR