• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

La config matérielle idéale

Scheduled Pinned Locked Moved Français
8 Posts 3 Posters 3.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    mike57728
    last edited by Feb 24, 2010, 5:06 PM

    Bonjour à tous !

    Je voudrais commencer par remercier toute l'équipe de Pfsense ainsi que la communauté pour leur travail remarquable.
    Depuis quelque temps je me penche sur une configuration Pfsense routeur/vpn ssl/snort/proxy

    Voici mon réseau à la maison :
    modem numéricable (fibre optique ->100mbits  :D)/switch cisco (manageable gigabit)/6pc+1nas (le tout en gigabit)

    Ce que je voudrais c'est enlever le routage du modem numericable et laisser Pfsense le faire.

    En terme de performance je veux du LAN->WAN en 100mbits pour une utilisation classique (surf et autre) et LAN->LAN reste en gigabit

    Pour le VPN un débit de 15mbits serait l'idéal avec 4VPN actif/cryptage 3des

    De quel type de matérielle conviendrait le mieux pour mon utilisation ?

    Merci d'avance

    Cordialement

    1 Reply Last reply Reply Quote 0
    • C
      ccnet
      last edited by Feb 24, 2010, 10:46 PM

      Depuis quelque temps je me penche sur une configuration Pfsense routeur/vpn ssl/snort/proxy

      Snort et le Proxy n'ont rien à faire sur le firewall. Pas mauvaise idée forcément mais mauvais endroit pour le proxy. Snort ? vous ne pourrez pas l'exploiter. Il faut des moyens humains très, très important pour exploiter un IDS.

      Si en plus on se place dans du domestique … qui regarde les logs pendant que vous êtes en week end et pendant votre sommeil ?

      Pour le dimensionnement du reste comme d'habitude :
      http://www.pfsense.org/index.php?option=com_content&task=view&id=52&Itemid=49

      Pour le VPN un débit de 15mbits serait l'idéal avec 4VPN actif/cryptage 3des

      VPN avec chiffrement 3DES c'est chez Cisco. Ici vous aurez le choix entre PPTP (on oublie), SSL (OpenVPN) et IpSEC. Préférez SSL pour des nomades.
      Un DL360 G4 fait cela très bien, un DELL PowerEdge R210 aussi. Il y en a d'autres.

      1 Reply Last reply Reply Quote 0
      • M
        mike57728
        last edited by Feb 25, 2010, 8:47 AM

        Merci pour ta réponse

        Donc si je laisse tomber snort et le proxy (je le metterais ailleur) penses-tu que je pourrai me tourner vers du matériel type mini-itx ?

        1 Reply Last reply Reply Quote 0
        • C
          ccnet
          last edited by Feb 25, 2010, 9:15 AM

          Tout dépend de vos besoins d'extensions (interfaces réseaux) et de la bande passante que vous attendez de votre firewall (processeur). Avec un processeur à 500Mghz vous serez limité dans le débit vpn maximum par exemple.

          1 Reply Last reply Reply Quote 0
          • M
            mike57728
            last edited by Feb 25, 2010, 9:44 AM

            Je pense partir sur ce type de configuration :

            1 carte mère intel compatible core 2 duo
            1 core 2 duo E7500 2.93Ghz 45mn
            3 lan (100 ou giga ?) (1 WAN 1 LAN 1 DMZ)
            1 carte wifi Atheros
            1 disque dur 100g (recup)
            4 go de ram

            Penses-tu que ce type de config correspond à mes attentes en terme de performance surtout LAN->WAN le Vpn n'étant pas utilé tout les jours il est secondaire.

            1 Reply Last reply Reply Quote 0
            • C
              ccnet
              last edited by Feb 26, 2010, 9:13 AM

              A priori sans problème. Mettre de bonnes cartes réseau Giga Intel pour serveur par exemple.

              1 Reply Last reply Reply Quote 0
              • J
                Juve
                last edited by Feb 27, 2010, 10:54 AM

                Avec une config de ce type aucun problème de performance !  ;D
                Comme l'a dit CCNET, favoriser des cartes réseau à base de chipset Intel.

                1 Reply Last reply Reply Quote 0
                • M
                  mike57728
                  last edited by Mar 1, 2010, 7:24 PM

                  Merci à tous

                  Je vais commander tout ça le mois prochain, il faut encore que je fasse quelque recherche pour le boitier ainsi que pour le systeme de refroidissement (fanless cela risque d'etre trop chaud ). En tout cas je vous remercie pour votre réactivité. Je ferais un petit feedback dès que j'aurai tout reçu.

                  1 Reply Last reply Reply Quote 0
                  1 out of 8
                  • First post
                    1/8
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                    This community forum collects and processes your personal information.
                    consent.not_received