Messages récents

Pages: 1 2 [3] 4 5 6 7 8 ... 10
21
OVH a beaucoup travaillé pour sécuriser ses datacenter, on est passé d'un mauvais élève à un très bon élève.

Comme quand il y a un incident ou un accident, le nécessaire est fait pour que cela ne puisse plus se reproduire.

Par contre, contrairement à d'autres secteurs, OVH a arrêté de communiquer sur ces sujets et n'a pas partagé avec ses concurrents (comme c'est le cas dans l'aviation).

On a des informations avec les documents publics pour certaines autorités, mais OVH n'a pas fait de document complet visant à établir les causes et indiquant tout ce qu'il a fait ensuite.


J'ai visité (dans le cadre de mon travail, donc pas de photo), plusieurs datacenter d'OVH il y a un peu plus d'un an, je peux vous dire que c'est impressionnant le travail réalisé sur les dernières générations de datacentre.

Les salles batteries sont de petits bâtiments à l'extérieur, isolés de tout. Les onduleurs ont aussi été extraits du datacenter (ils ne sont pas avec les batteries, mais dans un autre bâtiment).

On est très loin de tout ce qui a été montré sur ce forum par les post d'Octave Klaba.
Visiblement, ils comptent avant tout sur les humains pour éteindre un éventuel incendie, contrairement à tous les datacenters classiques.

Il y a un avant SBG2 et un après SBG2, chez OVH, mais chez tous les acteurs. On peut regretter que certains (Maxnod) n'aient pas pris en considération le peu d'information qui a été communiqué sur cet incendie.

Je sais que certains sont sceptiques sur les murs coupe-feu 2h. L'incendie Global Switch Clichy du 26 avril 2023 est plutôt positif : incendie incontrôlable de batteries au Lithium suite à une fuite d'eau et le datacenter n'a pas été coupé. Seul le client de l'étage (Google) a été coupé et si Google a mal géré la coupure, c'est un sujet distinct, indépendant de la gestion de l'incendie par Global Switch.

On pourra remarquer que Global Switch Clichy est encore pire que OVH coté retour d'expérience. Si on a eu des infos, c'est à cause de l'imapct Google. Le client aurait été une banque avec une redondance totale dans un autre DC, on n'aurait rien eu comme info.
22
Free Incidents Free / Incident Free dans l'essonne TE2-SITE-LNS91-NRO
« Dernier message par cyberden le Aujourd'hui à 17:34:19 »
Depuis 2 semaines (calendaires), la route optique est coupée à mon domicile depuis le NRO TE2-SITE-LNS91-NRO.

Un incident collectif est en cours mais pas plus d'informations. Il semblerait que d'autres personnes ayant free dans mon secteur ne soient pas impactées...

Aujourd'hui, un nouveau message sur le service client informe qu'une opération de maintenance aura lieu vendredi prochain. Le service client (via whatsapp) m'informe que cette opération a pour but de réparer cet incident collectif et consistera à remplacer une "baie de brassage".

Voilà, c'était juste pour informer si d'autres personnes passent dans le coin. J'espère que l'incident sera résolu en fin de semaine prochaine. On croise les doigts.
23
Orne THD Orne THD / MIGRATION-nouveau reseau : 1 MILLIARD DE MERCI ORNETHD / ! MERCI
« Dernier message par Optix le Aujourd'hui à 17:10:26 »
Allez, on continue.

Un nouveau lien qui a été allumé aujourd'hui, sur la chaine n°999 :)

C'est le lien qui unit nos 2 coeurs de réseau, Briey (54) et Rombas (57) et qui passe par les petites communes (Joeuf, Moutiers...).

Beaucoup de choses passent dedans, c'est donc un stress en moins : que l'un ou l'autre câble pète, le ping restera <1ms, vous ne sentirez rien.

Prochaine étape : le secours des petites communes de l'autre côté, donc toutes les communes du 54, vous allez avoir une patte sur Briey et du trafic qui va passer sur les 2 liens (suivant d'où je reçois le trafic, donc j'enverrai au plus proche, donc encore des gains de ping même s'ils sont minimes). Je vais vous mettre bien :)
24
Orne THD Orne THD / problème appairage en 2,4mhz
« Dernier message par Leon le Aujourd'hui à 16:46:18 »
Je souhaite connecté en wifi mes chauffages électriques ainsi que ma VMC, or ils appairent (je ne sais pas si cela se dit) en 2,4mhz et comme ma box ( la blanche) à aussi du 5mhz, cela échoue à chaque fois.
Tu te trompes: il n'y a AUCUN rapport entre le fait que la box ait 2 fréquences, et le fait que ça échoue.
Il est parfaitement possible pour un équipement (surtout bas débit, et qui nécessite une bonne fiabilité) de n'avoir que du 2.4GHz, ça fonctionne très bien.

Leon.
25
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par ericse le Aujourd'hui à 16:31:38 »
Ce n'est pas un peu dépassé le couple Password+MFA, à l'heure du Passkey ?
(C'est une question)
26
SFR Remplacer la box SFR par un routeur / Remplacer ONT SFR
« Dernier message par rooot le Aujourd'hui à 16:25:19 »
Concernant le LEOX LXT-010H-D, à mon sens il est fonctionnel, je suis bien en O5, je récupère bien mon VLAN, mais c'est la partie bridge qui pèche.
ouep, j'en suis arrivé a la meme conclusion, j'ai meme essayé du coup de créer les vlan sur le routeur, des fois que le traffic sorte non detaggué, mais rien a faire.
Quand j'avais exposé le probleme a Marcin dans le post de la section Orange, il m'avait répondu que le leox ne detagguait pas le vlan je crois...et qu'il fallait essayer de detaguer avec un switch manageable...de mémoire, il faudrait que je retrouve son post.

Edit:
https://lafibre.info/remplacer-livebox/mise-en-route-leox-lxt-010h-d/msg974647/#msg974647
et plus loin :
https://lafibre.info/remplacer-livebox/mise-en-route-leox-lxt-010h-d/msg974688/#msg974688
27
Val-d'Oise (95 - AMII XpFibre) / Cormeilles-en-Parisis
« Dernier message par Steph le Aujourd'hui à 16:13:17 »
Je ne vois pas quelle action je peux mener, je ne vais quand même pas aller déposer plainte au commissariat pour vandalisme ...
Ben si!
Date, heures et numéro d'immatriculation.

Quand j'ai ce genre de problème, je coince la voiture des sagouins avec le tracteur...
28
fibre Câbles sous-marin / Reportage sur un câblier fibre optique de France Telecom Marine
« Dernier message par Steph le Aujourd'hui à 16:11:25 »
Il faut croire que les sri-lankais sont les meilleurs... ::)
29
profile Évolution de LaFibre.info, bugs et critiques / Mots de passe en clair ??
« Dernier message par X le Aujourd'hui à 15:54:01 »
Bien que le MFA tends à devenir mandatory, je suis d'accord avec toi sur le critère de pénibilité versus la criticité.
Le proposer aux membres en tant qu'option est donc un plus, l'utiliser pour l'équipe est néanmoins fondamental.

En cas de perte, tu as une recovery key textuelle, cela t'es communiqué en one-time à la mise en place.

N’empêche, je suis un adepte du KISS principle, content de voir d'autres personnes l'adoptant! (:
Le but n'étant pas non plus de discriminer les utilisateurs n'ayant pas de matériels adéquats et/ou legacy, pas de solutions overkill, just secure privileged access.
30
SFR Remplacer la box SFR par un routeur / Remplacer ONT SFR
« Dernier message par X le Aujourd'hui à 15:34:13 »
Hello tout le monde,

Je confirme bien la présence de l'interface PON-TTL sur le mediaconverter:



Concernant le LEOX LXT-010H-D, à mon sens il est fonctionnel, je suis bien en O5, je récupère bien mon VLAN, mais c'est la partie bridge qui pèche.

Le port 0 correspond à la LAN, le port 2 au PON.
En effet on peut observer qu'il n'y a aucun TX qui transite, soit aucun traffic en OUT à travers le PON, ce qui fait que les requêtes DHCP ne sortent pas.

# diag mib dump counter port all
mib dump counter port all
Port: 0
ifInOctets                         :                     84551
ifInUcastPkts                      :                      1204
ifInMulticastPkts                  :                        30
ifInBroadcastPkts                  :                         0
ifOutOctets                        :                    377994
ifOutDiscards                      :                         0
ifOutUcastPkts                     :                       952
ifOutMulticastPkts                 :                         0
ifOutBroadcastPkts                 :                         0
dot1dTpPortInDiscards              :                        30
dot3InPauseFrames                  :                         0
dot3OutPauseFrames                 :                         0
dot3StatsSingleCollisionFrames     :                         0
dot3StatsMultipleCollisionFrames   :                         0
dot3StatsDeferredTransmissions     :                         0
dot3StatsLateCollisions            :                         0
dot3StatsExcessiveCollisions       :                         0
dot3StatsSymbolErrors              :                         0
dot3ControlInUnknownOpcodes        :                         0
etherStatsDropEvents               :                         0
etherStatsFragments                :                         0
etherStatsJabbers                  :                         0
etherStatsCollisions               :                         0
etherStatsCRCAlignErrors           :                         0
etherStatsTxUndersizePkts          :                         0
etherStatsTxOversizePkts           :                         0
etherStatsTxPkts64Octets           :                       502
etherStatsTxPkts65to127Octets      :                       124
etherStatsTxPkts128to255Octets     :                        87
etherStatsTxPkts256to511Octets     :                        11
etherStatsTxPkts512to1023Octets    :                        29
etherStatsTxPkts1024to1518Octets   :                       200
etherStatsTxPkts1519toMaxOctets    :                         0
etherStatsTxBroadcastPkts          :                         0
etherStatsTxMulticastPkts          :                         0
etherStatsRxUndersizePkts          :                         0
etherStatsRxOversizePkts           :                         0
etherStatsRxPkts64Octets           :                      1157
etherStatsRxPkts65to127Octets      :                        45
etherStatsRxPkts128to255Octets     :                        33
etherStatsRxPkts256to511Octets     :                         0
etherStatsRxPkts512to1023Octets    :                         0
etherStatsRxPkts1024to1518Octets   :                         0
etherStatsRxPkts1519toMaxOctets    :                         0
inOamPduPkts                       :                         0
outOamPduPkts                      :                         0

Port: 2
ifInOctets                         :                1815268786
ifInUcastPkts                      :                         0
ifInMulticastPkts                  :                   1317328
ifInBroadcastPkts                  :                         0
ifOutOctets                        :                         0
ifOutDiscards                      :                         0
ifOutUcastPkts                     :                         0
ifOutMulticastPkts                 :                         0
ifOutBroadcastPkts                 :                         0
dot1dTpPortInDiscards              :                   1317330
dot3InPauseFrames                  :                         0
dot3OutPauseFrames                 :                         0
dot3StatsSingleCollisionFrames     :                         0
dot3StatsMultipleCollisionFrames   :                         0
dot3StatsDeferredTransmissions     :                         0
dot3StatsLateCollisions            :                         0
dot3StatsExcessiveCollisions       :                         0
dot3StatsSymbolErrors              :                         0
dot3ControlInUnknownOpcodes        :                         0
etherStatsDropEvents               :                         0
etherStatsFragments                :                         0
etherStatsJabbers                  :                         0
etherStatsCollisions               :                         0
etherStatsCRCAlignErrors           :                         0
etherStatsTxUndersizePkts          :                         0
etherStatsTxOversizePkts           :                         0
etherStatsTxPkts64Octets           :                         0
etherStatsTxPkts65to127Octets      :                         0
etherStatsTxPkts128to255Octets     :                         0
etherStatsTxPkts256to511Octets     :                         0
etherStatsTxPkts512to1023Octets    :                         0
etherStatsTxPkts1024to1518Octets   :                         0
etherStatsTxPkts1519toMaxOctets    :                         0
etherStatsTxBroadcastPkts          :                         0
etherStatsTxMulticastPkts          :                         0
etherStatsRxUndersizePkts          :                         0
etherStatsRxOversizePkts           :                         0
etherStatsRxPkts64Octets           :                         7
etherStatsRxPkts65to127Octets      :                         0
etherStatsRxPkts128to255Octets     :                         0
etherStatsRxPkts256to511Octets     :                         0
etherStatsRxPkts512to1023Octets    :                         0
etherStatsRxPkts1024to1518Octets   :                   1317327
etherStatsRxPkts1519toMaxOctets    :                         0
inOamPduPkts                       :                         0
outOamPduPkts                      :                         0

On peut voir a travers de buffer du module de classification que le VLAN 101 est bien présent et dispatched:
RTK.0> command:# diag classf get entry valid
classf get entry valid
****************************************************************
Index: 64
Valid: Valid
Not: Disable
direction: Downstream
templateIdx: 0
databit: 0x0000-8083-2800
carebit: 0x0000-bfff-f800
         TagVID: (101,0xfff)
         TagPri: (0,0x0)
        IntrPri: (0,0x0)
          S Bit: (0,0x0)
          C Bit: (0,0x0)
            UNI: (0,0x0)
  TOS/TC/GEMIDX: (1,0x7f)
 EtherType/Ctag: (0x0,0x0)
Downstream action:
Stag action: Transparent
Ctag action: Tagging
Ctag VID action: SP2C translate
Ctag VID: 0
Ctag PRI action: Assign
Ctag PRI: 0
Classf PRI action: Follow switch core
UNI action: Forward
UNI ports: 0,3
DSCP remarking action: No operation
****************************************************************
[...]
****************************************************************
Index: 66
Valid: Valid
Not: Disable
direction: Downstream
templateIdx: 0
databit: 0x0000-8183-2800
carebit: 0x0000-bfff-f800
         TagVID: (101,0xfff)
         TagPri: (0,0x0)
        IntrPri: (0,0x0)
          S Bit: (0,0x0)
          C Bit: (0,0x0)
            UNI: (0,0x0)
  TOS/TC/GEMIDX: (3,0x7f)
 EtherType/Ctag: (0x0,0x0)
Downstream action:
Stag action: Transparent
Ctag action: Tagging
Ctag VID action: SP2C translate
Ctag VID: 0
Ctag PRI action: Assign
Ctag PRI: 0
Classf PRI action: Follow switch core
UNI action: Forward
UNI ports: 0,3
DSCP remarking action: No operation
****************************************************************
[...]
****************************************************************
Index: 80
Valid: Valid
Not: Disable
direction: Upstream
templateIdx: 0
databit: 0x0000-0000-0040
carebit: 0x0000-8000-00ff
         TagVID: (0,0x0)
         TagPri: (0,0x0)
        IntrPri: (2,0x7)
          S Bit: (0,0x1)
          C Bit: (0,0x1)
            UNI: (0,0x7)
  TOS/TC/GEMIDX: (0,0x0)
 EtherType/Ctag: (0x0,0x0)
Upstream action:
Stag action: Transparent
Ctag action: Tagging
Ctag VID action: Assign
Ctag VID: 101
Ctag PRI action: Assign from internal priority
Ctag PRI: 2
SID action: ASSIGN to SID
Assign ID: 2
Classf PRI action: Follow switch core
DSCP remarking action: No operation
Drop action: No operation
****************************************************************
[...]
Output tronqué, trop long.

J'ai tenté également plusieurs flags de FwdOp, à travers le set de la MIB 84, la mise en place de VLAN avec et sans egress, le passage en profil 1GE, et tout cela depuis la base configuration, sans succès.
flash default cs
Il faudrait faire un diff exact des MIBs entre celle fonctionnelle via le MA5671A en Lantiq et celle en défaut du Realtek RTL9601D, il y a possiblement un biais de configuration qui m'échappe, mais c'est trop chronophage car les SDK sont différents, et donc les exports fournis aussi, meme avec GPT-4.

Pour résumer, en IN cela fonctionne, mais en OUT rien ne transite à travers l'interface PON.
Pages: 1 2 [3] 4 5 6 7 8 ... 10