Firewall / routeur maison

guigux

Fanatique
Salut les gars ,

Je n ai pas vu de forum presentation donc ...
J ai lu avec interet ce qu il y avait sur pfsense sur le forum .

Alors voila : je vais avoir 3 wan a gerer
1 modem fibre a 1gbps
1 modem 4g+ a 50 - 100mbps
1 modem adsl a 6 mbps

L aspect aglomeration de bande passante je m en tapes.

Le failover et le sticky connection est en revanche important pour moi.
Le firewall , proxy , dns server aussi .
L ids pourquoi pas.
J ai naturellement pensé Pfsense ( je l ai utilisé a ses debuts , et j ai suivi un peu son evolution ) . Mais pfsense n est plus open source , ... et la sécurité par l obscurité me derange ...
J ai donc cherché ... et j ai trouvé le "fork" opnsense.

A l epoque (mode vieux con ) , y avais pas de mini pc , et j avais choisi une carte mere avec un pentium et 1go de ram ....( faut dire qu a cette epoque avoir 2 adsl 512k ... c etais un miracle ! ) maintenant on en est rendu aux minipc chinois minuscules a 6 ports ethernet , cpu au moins dual core , et ssd !

Je suis donc un peu paumé !

Etat des lieux : j ai des 2.5 ssd de 128go et des 2.5 de 700go , la ram en so-dimm j ai aussi ...

Quel barbone me conseilleriez vous ? ( un kettop ? 4 ports intel avec un cpu 1900 ? :-( , mais fdpin ca fait 200 e ...)et sans Aes !
Opensense vous parait t il un bon choix comme distro ? Côté perf .. ?

(FreeBsd , linux .. m en fout ... j ai commencé... y a longtemps avec du SCO systeme 5 , lol ! , pis solaris ... re lol)

Merci les jeunes pour vos conseils ! ;)

Guil
 

Joon

Squadeur.
Salut guigux et bienvenue !

Question intéressante sur le matos à prendre dans ce cas.
Tout dépend de la performance recherché.

Si c'est comme tu l'entends, uniquement pour un usage à la maison, pas besoin d'une grosse performance et même un RPI peut faire le taff.

Mais visiblement, vu le nombre de connexion que tu as, ça a l'air plus d’être du pro, ou, en tout cas du semi-pro très avancé.

Si tu veux de l'AES, il faut partir sur des boitier type i3 et pas les versions anciennement appelé Atom.
Sinon, il y a pas mal de petits boitiers ARM qui le proposent et d'ailleurs, c'est plutôt vers ça que je me dirigerais à ta place.
La plupart des marques s'y ont mis et franchement, c'est pas plus mal.

Pour ma part, j'ai utilisé un NAS disposant de 4 interfaces réseaux et j'y fais tourné une VM.
 
1er
OP
G

guigux

Fanatique
salut joom , merci pour ta reponse .

au niveau perf , .... ben je cherche à obtenir au niveau debit et latence quasiment ce que j ai au cul des modems . donc peu de degradations induites par le Fw ..

Je suis en fait @home , mais c est une installation un peu barrée en effet .
Pour des besoins persos et pro .

Ce qui me derange avec les arms , c est que peu de distro sont compilées pour , non ? :-(

Vu ce que je cherches à obtenir , il ne serait pas deconnant de me faire un mini pc , non ? (mais ca me saoule :-( )

bon ..... faut que je "murisse" ca , .....
en tout cas merci pour ta réponse , et si t as d autres idées ... ;) .
 

Joon

Squadeur.
Je dirais que t'as deux choix:
  • Soit tu te dis, j'ai envi d'un truc qui marche, mais je reste un home user et alors un petit boitier ARM sera largement suffisant.
  • Soit tu te dis que c'est plus une utilisation semi-pro et alors c'est peu être l'occasion de passer sur une vrai infra partagé et non pas dédié comme cela ne se de moins en mois, pour une question de cout (elec/matériel), de maintenance, etc.
Avec mon petit i3 4130 de mon NAS, un QNAP TVS-671 et 4 Go de RAM, je fais tourner à peu prêt toutes les VM/docker dont j'ai besoin.
La solution avec un MicroServer de HP ou autre type de conf' s'y rapprochant installé avec FreeNAS ou unRAID est une idée équivalente.

Ce qui faut en comprendre, c'est le principe de virtualiser ce genre de fonctionnalité, afin d'exploiter le matériel le mieux possible et pas forcément dédié du matériel pour ça.
 
1er
OP
G

guigux

Fanatique
ouaip t as pas tort , c est une bonne approche , .... , mais bon , j ai pas grandi (ca reste relatif ca , lol ! ) avec cette philosophie de la virtuarisation/massification (mode vieux con stay on )

ce qui me derange dans la virtualisation , c est le melange des genres , pour moi , ce qui est securité / reseau est sur un équipement isolé et dedié . (physiquement )

Comme tu le dis , j aurai bien la possibilité quasiment de me faire un esx (ou un truc du genre et d y coller mes containers ) , j ai plusieurs serveurs costauds , dont un 40 core , 192go de ram .... (qui quand il calcule, chauffe tout l etage de la maison à lui seul en hiver ) , bon c est vrai que la facture d électricité pique ... ) .

j ai retrouvé un vieux mini pc en kit , un bon vieux core 2 duo , avec 1 go de ram . (j ai peur que ce soit juste en ram ! ) .

ayant des bonnes cartes bi port intel giga , je me demande si je vais pas commencer par ca , avec une opnsense , voir ce que ca donne . . .


hummmm , .... :-(


merci encore ;)
 
Haut