Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    3 wan adsl /pfsense et alix 2d13

    Scheduled Pinned Locked Moved Français
    17 Posts 5 Posters 4.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      baalserv
      last edited by

      Bonsoir

      Vu comme ça, oui c'est réalisable  :D mais est-ce judicieux ? avec 256 mb de ram et pf 2.1 qui préconise 512 ?

      Si la connerie humaine fournissait de l'énergie, la Terre serait sauvée …

      1 Reply Last reply Reply Quote 0
      • P
        psylo
        last edited by

        De fait…

        1 Reply Last reply Reply Quote 0
        • A
          astro
          last edited by

          Excusez moi mais je n arrive pas a imaginer le branchement des 3x3 vlan.

          Basiquement j ai mes 3 box sur quoi je branche ..

          Pour l agregation de ligne c est de permettre d utiliser les 3 lignes de facon transparente , pas d additionner les debits

          1 Reply Last reply Reply Quote 0
          • P
            psylo
            last edited by

            @astro:

            Excusez moi mais je n arrive pas a imaginer le branchement des 3x3 vlan.

            Basiquement j ai mes 3 box sur quoi je branche ..

            Or donc:

            • un switch sur lequel on crée des VLANs de 2 à 11

            • VLAN 2: Box n°1

            • VLAN 3: Box n°2

            • VLAN 4: Box n°4

            • VLAN 5: LAN assoc n°1

            • VLAN 6: LAN assoc n°2

            • VLAN 7: LAN assoc n°3

            • VLAN 8: Wifi assoc n°1

            • VLAN 9: Wifi assoc n°2

            • VLAN 10: Wifi assoc n°3

            • VLAN 11: Wifi guest

            Soit une alix (ou autre matériel plus puissant avec 3 interfaces réseau):

            • Interface 1: VLAN's 2 à 4

            • Interface 2: VLAN's 5 à 7

            • Interface 3: VLAN's 8 à 11

            Voilàààà…

            Pour ce que vous appelez de l'aggrégation de lien, moui pourquoi pas... Mais faut se renseigner au niveau légal...

            1 Reply Last reply Reply Quote 0
            • B
              baalserv
              last edited by

              Bonjour,

              Alors, pour résumer :

              @psylo:

              • VLAN 5: LAN assoc n°1

              • VLAN 6: LAN assoc n°2

              • VLAN 7: LAN assoc n°3

              • VLAN 8: Wifi assoc n°1

              • VLAN 9: Wifi assoc n°2

              • VLAN 10: Wifi assoc n°3

              • VLAN 11: Wifi guest

              Oui pour les VLAN ''utilisateurs'' fortement conseiller pour la sécurité  ;) (donc achat d'un switch Vlan)

              Vous en étes encore à étudier la ''bonne'' topologie -> Non aux Vlan pour les Wan (complique la mise en place et le dépannage en cas de pb)

              Psylo vous a expliquer comment séparer les flux des différentes entitées et je vous ai dis pourquoi les Alix 2d13 ne sont pas adapter

              Utiliser 2 pfsense en ''cluster'' oui -> CARP pour être précis.

              @astro:

              Pour l agregation de ligne c est de permettre d utiliser les 3 lignes de facon transparente , pas d additionner les debits

              Il doit surrement s'agir de Load-balancing et/ou fail-over (parfaitement gérer par Pf); attention à vos règles car tous les protocoles ne se ''ballance'' pas !

              Cordialement

              Si la connerie humaine fournissait de l'énergie, la Terre serait sauvée …

              1 Reply Last reply Reply Quote 0
              • A
                astro
                last edited by

                Merci,

                oui l'objectif est d'avoir un cluster car si pour une raison ou une autre un firewall tombe on ne bloquera pas les utilisateurs.

                J'étais sur des alix2d13 mais il faut donc que je trouve autre chose (puissance et surtout nombre de port)

                Mon pb de départ est surtout sur les 3 wan car je ne voyais pas comment les connecter.

                Et c'est vrai que je n'ai jamais abordé les vlan juste du survol

                je vais voir les doc que je trouve sur carp

                1 Reply Last reply Reply Quote 0
                • B
                  baalserv
                  last edited by

                  La lecture de ce fil va vous éclairer sur : CARP+multi-wan+Vlan

                  Vous comprendrez mieu mon précedent post  ;)

                  http://forum.pfsense.org/index.php/topic,70227.0.html

                  Vous avez pas mal de travail pour rendre tout cela fonctionnel, je vous conseille très fortement de faire une maquette (physique) avant de mettre en production .

                  Attention si vous faite un Wifi public car vous aurrai des obligations légale à respecter (conservation des données de connexions, cf : Cnil)

                  Si la connerie humaine fournissait de l'énergie, la Terre serait sauvée …

                  1 Reply Last reply Reply Quote 0
                  • A
                    astro
                    last edited by

                    Merci je vais lire le fil

                    pour le guest c'est surtout pour les personnes de passage qui doivent avoir un accès ponctuel

                    1 Reply Last reply Reply Quote 0
                    • B
                      baalserv
                      last edited by

                      @astro:

                      pour le guest c'est surtout pour les personnes de passage qui doivent avoir un accès ponctuel

                      Ponctuel ou pas cela ne change pas les obligations légale mais va considérablement changer votre infra => proxy + conservations des logs !
                      Et forcement ce ne sera pas gratuit ^^

                      Si la connerie humaine fournissait de l'énergie, la Terre serait sauvée …

                      1 Reply Last reply Reply Quote 0
                      • T
                        totoro77
                        last edited by

                        @astro:

                        Merci,

                        oui l'objectif est d'avoir un cluster car si pour une raison ou une autre un firewall tombe on ne bloquera pas les utilisateurs.

                        J'étais sur des alix2d13 mais il faut donc que je trouve autre chose (puissance et surtout nombre de port)

                        Mon pb de départ est surtout sur les 3 wan car je ne voyais pas comment les connecter.

                        Et c'est vrai que je n'ai jamais abordé les vlan juste du survol

                        je vais voir les doc que je trouve sur carp

                        La solution vient peut-être d'une nouvelle carte miniPCI permettant d'augmenter de 2 ports réseaux Gigabit pour une Alix 2D13.
                        Il existe aussi le boitier.
                        http://store.calexium.com/en/344-minipci-2-ports-giga-pour-alix-2d3-2d13-2d2.html

                        1 Reply Last reply Reply Quote 0
                        • B
                          baalserv
                          last edited by

                          Bonjour,

                          Bonne info :) ça peut servir de pouvoir étendre le nombre de carte d'un 2D13.

                          Mais cela ne réglera pas le problème de ram si le portail captif est activée sur 1 ou plusieurs interfaces …

                          Si la connerie humaine fournissait de l'énergie, la Terre serait sauvée …

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.