Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3069 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5579  5580  5581  ..  5681  5682  5683  5684  5685  5686
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°71856642
Slyde
Lizard of the Coast
Posté le 09-11-2024 à 12:25:59  profilanswer
 

Reprise du message précédent :
 
 
Comment ça se passe au niveau de l'adaptateur de réseau TAP ou TUN virtuel ?
 
Parce que le gros du problème sous-jacent ça doit être la compilation pour l'archi de cette interface réseau virtuelle utilisée par un peu tout le monde côté build Windows.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
mood
Publicité
Posté le 09-11-2024 à 12:25:59  profilanswer
 

n°71856666
gamer-fou
AHHHHHH§§§!!!
Posté le 09-11-2024 à 12:30:57  profilanswer
 

Zboss a écrit :

J'ai eu à configurer mon premier PC avec un processeur Snapdragon (plus exactement la tablette Surface Pro 11 d'un client), et comme je ne m'étais pas spécialement intéressé à la question, j'ai eu la surprise de voir que les clients VPN n'étaient pas compatibles avec ce processeur  [:ddr555]  .
 
J'ai contacté Zyxel (aujourd'hui il utilisait le client VPN Zywall Secuextender), j'ai contacté le support qui m'a indiqué que oui, effectivement ce n'était pas compatible, et qu'ils n'avaient pas de solutions à me proposer  [:tinostar]  .
 
Je pourrai migrer sur un VPN IPSEC, mais c'est pareil, la majorité des clients a l'air "Intel CPU only".
 
Il a quoi comme solutions ?  [:tinostar]


Je suppose que le client natif intégré à windows pourrait marcher si tu passes en ipsec  [:gratgrat]


---------------
Music is the most high!
n°71856715
Slyde
Lizard of the Coast
Posté le 09-11-2024 à 12:40:17  profilanswer
 

gamer-fou a écrit :


Je suppose que le client natif intégré à windows pourrait marcher si tu passes en ipsec  [:gratgrat]


 
Secuxtender sur un zyxel c'est du vpn ssl pas de l'IPsec.
 
Il faudrait tout racheter en terme de licence, et c'est pas nécessairement la même quantité prise en charge en fonction du hardware.
 
Brayf.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°71856801
Zboss
Si tu doutes, reboot...
Posté le 09-11-2024 à 12:57:27  profilanswer
 

Alors visiblement le Zyxel (pourtant récent)n’est pas compatible OpenVPN malheureusement.  
 
Je peux faire du IPSEC côté Zyxel, pas de problème, mais il me faut un client VPN qui fonctionne. Je vais voir ce qu’il y a d’intégré à Windows  :gratgrat:   .
 
Après en dernière solution ils ont un NAS Synology donc effectivement je pourrai faire un tunnel depuis lui, mais bon, c’est pas son rôle et ça me plaît moyen  :(  .


---------------
Mario Kart for Ever
n°71857091
gamer-fou
AHHHHHH§§§!!!
Posté le 09-11-2024 à 14:02:01  profilanswer
 

Zboss a écrit :

Alors visiblement le Zyxel (pourtant récent)n’est pas compatible OpenVPN malheureusement.  
 
Je peux faire du IPSEC côté Zyxel, pas de problème, mais il me faut un client VPN qui fonctionne. Je vais voir ce qu’il y a d’intégré à Windows  :gratgrat:   .
 
Après en dernière solution ils ont un NAS Synology donc effectivement je pourrai faire un tunnel depuis lui, mais bon, c’est pas son rôle et ça me plaît moyen  :(  .


Y'a un client VPN natif dans windows depuis "toujours" : https://support.microsoft.com/fr-fr [...] Windows_11
mais pas forcément super évident à faire marcher avec n'importe quelle techno en face.


---------------
Music is the most high!
n°71857809
BMenez
Posté le 09-11-2024 à 17:14:21  profilanswer
 

Zboss a écrit :

Je pourrai migrer sur un VPN IPSEC, mais c'est pareil, la majorité des clients a l'air "Intel CPU only".


 
J'étais persuadé que MS avait une couche genre Rosetta pour rendre les applis compatibles. Je n'ai encore rien compris à tous ces trucs modernes :(
 
(J'ai pas complétement déconné : https://learn.microsoft.com/fr-fr/w [...] emulation)


Message édité par BMenez le 09-11-2024 à 17:16:14
n°71859427
DesuetCR_B
Posté le 09-11-2024 à 23:22:56  profilanswer
 

Zboss a écrit :

J'ai eu à configurer mon premier PC avec un processeur Snapdragon (plus exactement la tablette Surface Pro 11 d'un client), et comme je ne m'étais pas spécialement intéressé à la question, j'ai eu la surprise de voir que les clients VPN n'étaient pas compatibles avec ce processeur  [:ddr555]  .
 
J'ai contacté Zyxel (aujourd'hui il utilisait le client VPN Zywall Secuextender), j'ai contacté le support qui m'a indiqué que oui, effectivement ce n'était pas compatible, et qu'ils n'avaient pas de solutions à me proposer  [:tinostar]  .
 
Je pourrai migrer sur un VPN IPSEC, mais c'est pareil, la majorité des clients a l'air "Intel CPU only".
 
Il a quoi comme solutions ?  [:tinostar]


Zyxel, le support secuextender ( ssl) c’est un peu la misère.
Il ne gère plus le dernier macOS et n’ont visiblement pas prévu de le supporter.
Je ne sais pas si le client wireguard marche sous Windows, mais clairement en perf wireguard est bien mieux que tout ce que j’ai pu tester.

n°71859541
skylight
Made in France.
Posté le 10-11-2024 à 00:01:41  profilanswer
 

Désolé par avance si le sujet a été abordé il y a peu ou l’an dernier, mais c’est quoi vos recos pour des gants chauds ?
J’ai des D4 hiver, mais dès qu’il fait 0 voire -1,-3, j’ai le bout des doigts qui gèle au bout de 15min (sur 40 de vélotaf) et c’est très désagréable :o
Comme je suis pas gros et avec des doigts fins, bah c’est moins facile de se réchauffer qu’avec des doigts un peu plus garnis :/
Merci :jap:

Message cité 2 fois
Message édité par skylight le 10-11-2024 à 00:02:39
n°71859563
hfrspacepr​ogram
"Eins, zwei, Polizei" modo
Posté le 10-11-2024 à 00:10:09  profilanswer
 

skylight a écrit :

Désolé par avance si le sujet a été abordé il y a peu ou l’an dernier, mais c’est quoi vos recos pour des gants chauds ?
J’ai des D4 hiver, mais dès qu’il fait 0 voire -1,-3, j’ai le bout des doigts qui gèle au bout de 15min (sur 40 de vélotaf) et c’est très désagréable :o
Comme je suis pas gros et avec des doigts fins, bah c’est moins facile de se réchauffer qu’avec des doigts un peu plus garnis :/
Merci :jap:


 
 
Le département IT a la cave non chauffée ? :o

n°71860248
Payoknay
Posté le 10-11-2024 à 11:15:33  profilanswer
 

skylight a écrit :

Désolé par avance si le sujet a été abordé il y a peu ou l’an dernier, mais c’est quoi vos recos pour des gants chauds ?
J’ai des D4 hiver, mais dès qu’il fait 0 voire -1,-3, j’ai le bout des doigts qui gèle au bout de 15min (sur 40 de vélotaf) et c’est très désagréable :o
Comme je suis pas gros et avec des doigts fins, bah c’est moins facile de se réchauffer qu’avec des doigts un peu plus garnis :/
Merci :jap:


Prends des moufles: les doigts se tiennent chaud les un les autres, c'est bien mieux qu'une paire de gants si tu as les doigts qui refroidissent facilement.

mood
Publicité
Posté le 10-11-2024 à 11:15:33  profilanswer
 

n°71860277
Zboss
Si tu doutes, reboot...
Posté le 10-11-2024 à 11:22:06  profilanswer
 

DesuetCR_B a écrit :


Zyxel, le support secuextender ( ssl) c’est un peu la misère.
Il ne gère plus le dernier macOS et n’ont visiblement pas prévu de le supporter.
Je ne sais pas si le client wireguard marche sous Windows, mais clairement en perf wireguard est bien mieux que tout ce que j’ai pu tester.


 
Oui clairement, ils ont annoncé qu'ils arrêtaient le support de Secuextender SSL : https://community.zyxel.com/en/disc [...] de-options (Bon apparemment on pourra qd même continuer à l'utiliser avec les clients actuels).
 
Si on veut du OPENVPN ou continuer d'utiliser le VPN SSL, il "suffit" d'acheter un firewall de leur nouvelle gamme "H", plus chère bien sûr. Les clients qui viennent de changer leur firewall apprécieront, c'est pas comme si c'était un matériel qu'on changeait tous les ans  [:manust]  .
 
Reste la solution de l'IPSEC, je vais voir ça, mais là aussi il n'y a plus trop de clients gratuits (à moins de réussir à faire fonctionner celui intégré à Windows mais je n'ai jamais testé). A l'époque j'utilisais "ShrewSoft VPN", mais la dernière version date de 2013, ça ne nous rajeunit pas !  [:rofl]  


---------------
Mario Kart for Ever
n°71861085
batcha
Posté le 10-11-2024 à 14:29:56  profilanswer
 

Zboss a écrit :


 
Oui clairement, ils ont annoncé qu'ils arrêtaient le support de Secuextender SSL : https://community.zyxel.com/en/disc [...] de-options (Bon apparemment on pourra qd même continuer à l'utiliser avec les clients actuels).
 
Si on veut du OPENVPN ou continuer d'utiliser le VPN SSL, il "suffit" d'acheter un firewall de leur nouvelle gamme "H", plus chère bien sûr. Les clients qui viennent de changer leur firewall apprécieront, c'est pas comme si c'était un matériel qu'on changeait tous les ans  [:manust]  .
 
Reste la solution de l'IPSEC, je vais voir ça, mais là aussi il n'y a plus trop de clients gratuits (à moins de réussir à faire fonctionner celui intégré à Windows mais je n'ai jamais testé). A l'époque j'utilisais "ShrewSoft VPN", mais la dernière version date de 2013, ça ne nous rajeunit pas !  [:rofl]  


 
Arrêter Zyxel et go wireguard ?  :love:


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°71861142
gamer-fou
AHHHHHH§§§!!!
Posté le 10-11-2024 à 14:42:49  profilanswer
 

Zboss a écrit :

 

Oui clairement, ils ont annoncé qu'ils arrêtaient le support de Secuextender SSL : https://community.zyxel.com/en/disc [...] de-options (Bon apparemment on pourra qd même continuer à l'utiliser avec les clients actuels).

 

Si on veut du OPENVPN ou continuer d'utiliser le VPN SSL, il "suffit" d'acheter un firewall de leur nouvelle gamme "H", plus chère bien sûr. Les clients qui viennent de changer leur firewall apprécieront, c'est pas comme si c'était un matériel qu'on changeait tous les ans [:manust] .

 

Reste la solution de l'IPSEC, je vais voir ça, mais là aussi il n'y a plus trop de clients gratuits (à moins de réussir à faire fonctionner celui intégré à Windows mais je n'ai jamais testé). A l'époque j'utilisais "ShrewSoft VPN", mais la dernière version date de 2013, ça ne nous rajeunit pas ! [:rofl]


L'utilisation du client natif est même documentée chez eux : https://community.zyxel.com/en/disc [...] pn-clients


---------------
Music is the most high!
n°71861198
DesuetCR_B
Posté le 10-11-2024 à 14:53:51  profilanswer
 

batcha a écrit :


 
Arrêter Zyxel et go wireguard ?  :love:


Clairement,
 
Surtout que pour les toutes petites infra tu as des truc comme :  
https://github.com/wg-easy/wg-easy
Qui sont pas mal ( vs se faire ch*** avec zyxel )

n°71861215
DesuetCR_B
Posté le 10-11-2024 à 14:56:26  profilanswer
 

gamer-fou a écrit :


L'utilisation du client natif est même documentée chez eux : https://community.zyxel.com/en/disc [...] pn-clients


 
Sauf que ca marche mal.
Il y a quelques année je m'étais pris le choux avec le sav, qui me soutenait que ca marchait avec un iPhone a jour ( j'ai sur plus tard que c'était un iPhone 5  :o )

n°71861249
DesuetCR_B
Posté le 10-11-2024 à 15:02:41  profilanswer
 

Pour finir de clouer le cercueil Zyxel :
 
https://community.zyxel.com/en/disc [...] /wireguard
 
On est fin 2024, toujours rien a l'horizon.

n°71862005
BMenez
Posté le 10-11-2024 à 18:20:31  profilanswer
 

Le même wg qui ne gère toujours pas IPv6 en 2024 ?
Un produit de qualité assurément...

Message cité 1 fois
Message édité par BMenez le 13-11-2024 à 15:53:48
n°71862526
DesuetCR_B
Posté le 10-11-2024 à 20:06:04  profilanswer
 

J’ai pas encore vu l’ipv6 en entreprise.

n°71862711
Iv4ndi
Posté le 10-11-2024 à 20:43:17  profilanswer
 

DesuetCR_B a écrit :

J’ai pas encore vu l’ipv6 en entreprise.


Mais en universite, oui

n°71863261
dzmth
Let Your Brain Take Control
Posté le 10-11-2024 à 22:47:20  profilanswer
 

DesuetCR_B a écrit :

J’ai pas encore vu l’ipv6 en entreprise.


Moi oui, 1 ou 2 fois, mais pour des cas marginaux. Genre on avait des soucis de réplication étendue hyper-v vers site externe pour certains clients, parce que lien faible et vpn de ce que l'on m'a dit, et l'ipv6 à réglé le soucis, me demandez pas pourquoi, c'est pas mon rayon.


---------------
"C'est en vendant n'importe quoi, que l'on deviens n'importe qui" - Nintendo
n°71864069
Roy*.*
Apres Dieu, y a lui
Posté le 11-11-2024 à 09:42:58  profilanswer
 

DesuetCR_B a écrit :

J’ai pas encore vu l’ipv6 en entreprise.


Idem. Et dire qu’il y a 23 ans mon prof de réseau nous disait que c’est pour demain…


---------------

n°71864124
caudacien
Posté le 11-11-2024 à 09:55:57  profilanswer
 

Roy*.* a écrit :


Idem. Et dire qu’il y a 23 ans mon prof de réseau nous disait que c’est pour demain…


Exactement pareil, il y a aussi 23 ans :D
J'avais même fait une petite présentation la dessus en BTS pour dire que c'était pour demain [:ddr555]

n°71864346
Zboss
Si tu doutes, reboot...
Posté le 11-11-2024 à 10:45:30  profilanswer
 

batcha a écrit :


 
Arrêter Zyxel et go wireguard ?  :love:


 

DesuetCR_B a écrit :


Clairement,
 
Surtout que pour les toutes petites infra tu as des truc comme :  
https://github.com/wg-easy/wg-easy
Qui sont pas mal ( vs se faire ch*** avec zyxel )


 
C'est quand même plus rassurant pour une PME qui n'a pas d'informaticien en interne d'avoir un routeur/firewall/VPN d'un constructeur, plutôt qu'un logiciel qui tourne sur une obscure VM qui ne sera pas entretenue  [:spamafote]


---------------
Mario Kart for Ever
n°71864362
Slyde
Lizard of the Coast
Posté le 11-11-2024 à 10:48:14  profilanswer
 

Zboss a écrit :


 
C'est quand même plus rassurant pour une PME qui n'a pas d'informaticien en interne d'avoir un routeur/firewall/VPN d'un constructeur, plutôt qu'un logiciel qui tourne sur une obscure VM qui ne sera pas entretenue  [:spamafote]


 
Ca tombe bien, on te paie pour je crois :whistle:


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°71864432
Zboss
Si tu doutes, reboot...
Posté le 11-11-2024 à 11:00:24  profilanswer
 

Slyde a écrit :


 
Ca tombe bien, on te paie pour je crois :whistle:


 
Tu oublies le cas majoritaire qui est "on t'appelle quand ça fonctionne plus"  :whistle:


---------------
Mario Kart for Ever
n°71864570
Slyde
Lizard of the Coast
Posté le 11-11-2024 à 11:26:20  profilanswer
 

Zboss a écrit :


 
Tu oublies le cas majoritaire qui est "on t'appelle quand ça fonctionne plus"  :whistle:


 
C'était un peu la base du boulot, non ?  
 
Désormais tout le monde prend juste de la thune mensuellement en contrat et autres frais inutiles pour le client, ça y est ?  [:ostro gaud]  
 
(sans méchanceté, c'est le cas partout ailleurs depuis déjà un bail).
 
Si tu ne veux pas être trop emmerdé, effectivement dans ton cas l'appliance est plus indiquée.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°71864623
Power Nabo​t
Verticalement désavantagé.
Posté le 11-11-2024 à 11:36:12  profilanswer
 

Zboss a écrit :

 

C'est quand même plus rassurant pour une PME qui n'a pas d'informaticien en interne d'avoir un routeur/firewall/VPN d'un constructeur, plutôt qu'un logiciel qui tourne sur une obscure VM qui ne sera pas entretenue [:spamafote]


Je suis en train de tester, sous forme de PoC encore, pour un besoin particulier mais que je pense étendre aux besoins VPN de nos collaborateurs, Netbird (https://netbird.io/)
Les avantages de Wireguard (performances, légèreté, robustesse du tunnel), et la partie peu scalable (management) gérée par une interface Web et une API. Compatible Entra ID.

 

Il y a des concurrents comme Netmaker, Tailscale, Zerotier aussi.


---------------
Encore une victoire de canard !
n°71864813
Zboss
Si tu doutes, reboot...
Posté le 11-11-2024 à 12:20:26  profilanswer
 

Slyde a écrit :


 
C'était un peu la base du boulot, non ?  
 


 
Tu n'as pas compris mon point : si le client me paye pour remplacer son routeur/firewall/vpn, que c'est une prestation oneshoot, je préfère mettre en place un matériel type Zyxel ou autre, configuré pour mettre à jour son firmware automatiquement, plutôt qu'une solution "maison" qui ne sera mis à jour et entretenu par personne, jusqu'au jour de la panne totale où le client sera en panique parce que plus rien ne fonctionne et qu'ils ont besoin que ça fonctionne tout de suite.  [:spamafote]


---------------
Mario Kart for Ever
n°71865371
haralph
Sometimes I hate my conscience
Posté le 11-11-2024 à 14:06:14  profilanswer
 

Zboss a écrit :


 
 
 
C'est quand même plus rassurant pour une PME qui n'a pas d'informaticien en interne d'avoir un routeur/firewall/VPN d'un constructeur, plutôt qu'un logiciel qui tourne sur une obscure VM qui ne sera pas entretenue  [:spamafote]


 
le routeur/firewall/VPN d'un constructeur sera pas non plus entretenue  [:exceptionnalnain:1]


---------------
Flickr
n°71865810
DesuetCR_B
Posté le 11-11-2024 à 15:31:16  profilanswer
 

Zboss a écrit :


 
C'est quand même plus rassurant pour une PME qui n'a pas d'informaticien en interne d'avoir un routeur/firewall/VPN d'un constructeur, plutôt qu'un logiciel qui tourne sur une obscure VM qui ne sera pas entretenue  [:spamafote]


Je comprend dans le fond, mais si le Zyxel n’est pas à jour c’est bourré de failles aussi.
Ça se met à jour tous seul si c’est bien paramètré mais c’est pas du 100% non plus


Message édité par DesuetCR_B le 11-11-2024 à 15:33:12
n°71867587
Iv4ndi
Posté le 11-11-2024 à 21:13:25  profilanswer
 

L'exemple des PME n'est pas super pertinent.

 

Ce genre de client ne se fait pas chier avec des boîtiers spécialisés.

 

Ils utilisent une box FAI pro du genre Livebox Pro...

Message cité 1 fois
Message édité par Iv4ndi le 11-11-2024 à 21:14:00
n°71868556
Slyde
Lizard of the Coast
Posté le 11-11-2024 à 22:56:00  profilanswer
 

Iv4ndi a écrit :

L'exemple des PME n'est pas super pertinent.
 
Ce genre de client ne se fait pas chier avec des boîtiers spécialisés.
 
Ils utilisent une box FAI pro du genre Livebox Pro...


 
Heu non : les appliances VPN type stormshield, Zyxel Zywall, Fortinet ou Sophos SG/XG (très présentes ici) sont très présentes pour les besoins en VPN en TPE/PME.
 
Les solutions VPN basées sur du soft dans une VM type OpenVPN ou WG sont très peu représentées, au contraire.
 
Quand c'est de l'OpenVPN, le plus souvent c'est via un routeur ou un NAS qui supporte la fonction.

Message cité 1 fois
Message édité par Slyde le 11-11-2024 à 22:59:26

---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°71868566
Slyde
Lizard of the Coast
Posté le 11-11-2024 à 22:57:18  profilanswer
 

Ils n'ont pas trop le choix pour les Livebox Pro : depuis les v5 (on est rendu aux V7) et le passage à l'IKEv2, le client nomade ne fonctionne tout simplement plus, la box ne répond même pas à la phase 1 quelque soient les réglages (j'ai essayé absolument toutes les combinaisons, ça a pris 4 ou 5h)

Message cité 2 fois
Message édité par Slyde le 11-11-2024 à 22:59:54

---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°71868640
batcha
Posté le 11-11-2024 à 23:05:28  profilanswer
 

Slyde a écrit :


 
Heu non : les appliances VPN type stormshield, Zyxel Zywall, Fortinet ou Sophos SG/XG (très présentes ici) sont très présentes pour les besoins en VPN en TPE/PME.
 
Les solutions VPN basées sur du soft dans une VM type OpenVPN ou WG sont très peu représentées, au contraire.
 
Quand c'est de l'OpenVPN, le plus souvent c'est via un routeur ou un NAS qui supporte la fonction.


 
Tout dépends du secteur …
Pour de la TPME, startup et boîte de dev, c’est souvent un combo pfsense/wireguard. Pour les grosses tôle avec quelques centaines de site minimum du 60F au 1500D avec du forti manager ou ansible quand pas de tune pour payer le centraliser  :ange:  
Globalement pas d’emmerde sauf sur les patchs urgent de forti qui se fait peter tout les 3 mois…  
 
Sur le sujet IPV6, je refuse les opérateurs qui ne livrent pas en V4/V6 que ce soit en DIA ou en TransitIP. Bon j’ai pas encore trouvé de client qui implémente de l’IPV6 sur le LAN. Par contre sur le WAN, c’est 50/50%…


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°71868647
batcha
Posté le 11-11-2024 à 23:06:38  profilanswer
 

Slyde a écrit :

Ils n'ont pas trop le choix pour les Livebox Pro : depuis les v5 (on est rendu aux V7) et le passage à l'IKEv2, le client nomade ne fonctionne tout simplement plus, la box ne répond même pas à la phase 1 quelque soient les réglages (j'ai essayé absolument toutes les combinaisons, ça a pris 4 ou 5h)


 
Via OBS ou via Orange pro ?  
J’ai du full mesh en ipsec via OBS.


---------------
http://forum.hardware.fr/hfr/Achat [...] #t16193277 ==> Topic Vente
n°71869127
rakame
Posté le 12-11-2024 à 07:31:14  profilanswer
 

Slyde a écrit :

Ils n'ont pas trop le choix pour les Livebox Pro : depuis les v5 (on est rendu aux V7) et le passage à l'IKEv2, le client nomade ne fonctionne tout simplement plus, la box ne répond même pas à la phase 1 quelque soient les réglages (j'ai essayé absolument toutes les combinaisons, ça a pris 4 ou 5h)

 

Bonjour, vous avez gagné un lien vers le dernier post de Borztmeyer.

 
Citation :

One of the big technical problems of the Internet is its ossification: software is written by people who did not read the technical standards, or did not understand them, specially software in the middleboxes (load balancers, firewalls, etc). As a result, some things that are possible according to the technical specification are de facto forbidden by broken software

.

 

https://www.bortzmeyer.org/hackathon-ietf-121.html

 

Le post parle de la technique du greasing protocolaire pour le DNS pour contourner ça.

n°71869441
Slyde
Lizard of the Coast
Posté le 12-11-2024 à 08:59:25  profilanswer
 

batcha a écrit :


 
Via OBS ou via Orange pro ?  
J’ai du full mesh en ipsec via OBS.


 
Orange pro bien évidemment, avec les simples fonctions intégrées.
 
Bien sûr qu'OBS est quand même capable de te chier a la pelle du lien VPN qui marche, quelqu'un avait un doute la dessus ? [:ula]
 
Vous suivez un peu le contexte de la discussion les gars quand même ?


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
n°71870134
haralph
Sometimes I hate my conscience
Posté le 12-11-2024 à 10:39:01  profilanswer
 

Tient je suis tombé sur la page de sanction de la CNIL, toujours intéressant d'y jeter un oeil.
 
https://www.cnil.fr/fr/les-sanction [...] ar-la-cnil


---------------
Flickr
n°71871023
merise2
Posté le 12-11-2024 à 12:42:47  profilanswer
 

batcha a écrit :


 
Tout dépends du secteur …
Pour de la TPME, startup et boîte de dev, c’est souvent un combo pfsense/wireguard. Pour les grosses tôle avec quelques centaines de site minimum du 60F au 1500D avec du forti manager ou ansible quand pas de tune pour payer le centraliser  :ange:  
Globalement pas d’emmerde sauf sur les patchs urgent de forti qui se fait peter tout les 3 mois…  
 
Sur le sujet IPV6, je refuse les opérateurs qui ne livrent pas en V4/V6 que ce soit en DIA ou en TransitIP. Bon j’ai pas encore trouvé de client qui implémente de l’IPV6 sur le LAN. Par contre sur le WAN, c’est 50/50%…


 
Lol.
pfsense et wireguard, jamais vu en PME/TPE.. c'est souvent effectivement stormshield, zyxel et d'autres.
Quant à l'ipv6, il arrive même que le "référent" SI ne sache pas ce que c'est. Il s'est arrêté au pare feu libreoffice. Sans plaisanterie.

n°71876578
houckaye
Wouff
Posté le 13-11-2024 à 10:33:59  profilanswer
 

L- "Je n'ai plus accès à mes disques réseaux"
M- "ok je vois que le serveur ne répond pas, c'est quoi comme serveur ?"
L- "un vieux serveur HP acheté chez vous"
M- "ok je n'ai rien dans ma DB, c'est un quel OS ? Win 2012 ?
L- "NT"
:sweat:

n°71876599
Zboss
Si tu doutes, reboot...
Posté le 13-11-2024 à 10:37:40  profilanswer
 

Appelle Slyde   :whistle:


---------------
Mario Kart for Ever
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5579  5580  5581  ..  5681  5682  5683  5684  5685  5686

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)