Routeur "fait maison"



  • Bonjour à tous,

    Depuis pas mal de temps, j'utilise avec succès pfSense sur plusieurs pc faisant office de serveurs vpn, proxy, etc…

    Maintenant je souhaiterais étudier la partie "maison" :

    J'aimerais mettre en place des petits routeurs basés sur pfSense à domicile.

    J'ai enquêté sur le sujet, j'ai trouvé pas mal d'infos...

    Si j'ai bien compris, il me faudrait :

    plateforme alix/wrap/soekris + pfsense embedded (j'espere déjà etre sur la bonne piste lol).

    Sauf qu'il me manque une info : vos retours d'expérience  ;D

    J'aimerais des conseils basés sur cet objectif :

    un routeur pas cher pour relier un domicile (vpn ipsec ou pptp) à un bureau (serveur pfsense peut-etre).

    Quotidiennement, peu de data transiteront via ce vpn.

    Un ordinateur seulement serait connecté derriere ce routeur (mais peut-etre besoin de rajouter un equipement réseau supplémentaire).

    Vu l'utilisation, vous comprendrez la notion financière "pas cher" que je precise.

    Sur la base de cette config, j'apprecierais d'avoir des conseils de config.

    En questions subsidiaires optionnelles  ;D :

    • conseils pour la meme config avec cette différence : transfert data important + wifi

    • j'install pfsense partie serveur sur des pc standards : je ne peux pas mieux faire niveau matériel je suppose  ;D ?

    (à titre d'exemple : 20 vpn ipsec 3des/sha1 sans que le pc bronche d'un poil ^^)

    Merci pour vos conseils,

    Cordialement,



  • Euuuuuh, j'avais pas fait gaffe :

    mon but est de mettre en place un modem/router et non un simple router…

    je doute que ces jolies plateformes aient un tel composant (modem)  :-[ ...



  • bon, c'est officiel, j'abandonne mon projet  :-\

    résultats de mes recherches :

    • les plateformes alix / soekris integrent essentiellement des cartes d'extension mini-pci

    • je n'ai trouvé aucune carte mini-pci modem adsl2/2+

    • j'en ai trouve au format pci (modeles Sangoma / Viking)

    • pour pouvoir les utiliser, il faut des plateformes customisées (ex : produit "Alix 1 XL" proposé par yawarra.com.au )

    • l'addition est salée : près de 600$ !!!!

    à coté de ça, on a des linksys WAG54G à 50€ ….

    chuis assez deg  :-\ ... je pensais vraiment que c'etait facilement realisable (sans trop de depenses)...

    Sujet clos....

    Merci d'avance,



  • Pourquoi tout déposer dans un boîte ? Déjà l'idée que le fil de France Télécom (ou autre opérateur) ce raccorde directement sur un PC (ou un appliance comme soekris etc.) me plaît pas trop - le moindre surtension sur la ligne et plouf, bye bye Soukris.
    Je préfère de loin d'utiliser un "fusible" comme un Thomson Speedtouch" 510 v6 (il fait d'office de modem aussi  :D) qui coute pas cher. Ce modem/routeur fait du PPPOE, donc idéal pour pfSEnse.
    Je garde toujours un Thomson en réserve.

    En plus, le moindre vieux PC (3 à 5 ans) avec un chipset pas trop multimédia qui est supporté par FreeBSD (ou son version 'allégé') - on enlève tout gadget inutile - et voila, un possède un superbe routeur 'dual core / 2 Go RAM'. On y rajoute 1 ou deux cartes Ethernet et voila … ça roule ...... pour quasi 0 €.

    J'ai ai 3 comme ça en service depuis plus de 4 années.
    Rajoute un onduleur, nettoie les ventilateurs 1 à deux fois par an et ton matos sera imbattable coté performance / prix.

    Un paquet des switches pour le LAN, OPT1 et DMZ (OPT2) et voila une superbe config.



  • Bonjour,

    après diverses lectures, j'ai finalement accepté cette vision…

    bon, je peux resortir mes st510 du carton  ;D...

    beaucoup de gens ont mal compris mes intentions : je voulais réduire le nombre de matériels, au maximum..

    et surtout, je ne voulais pas remplacer 1 matériel par 2 matériels lol...

    mais bon, la tendance est un modem fournisseur + pfsense derriere...

    merci pour vos conseils,

    cordialement,



  • Trouver un carte PCI qui inclus un modem "adsl2+" - et à l'interne un carte réseau, je ne sais même pas si ça existe.



  • c'est gentil de me soutenir mais j'ai bien compris que c'est deconseillé  ;D



  • Salut Xzed,

    Etant aussi dans ton cas j'ai choisis de garder la *box opérateur en mode modem (principalement pour le tel et autres services) et d'envoyer totu le traffic vers pfSense.
    Ayant également besoin de plusieurs fonctionnalités de pfsense (vpn ssl, snort, log etc.) j'ai choisi un disque dur et un processeurs disons qui soit suffisant voir un peu plus sans trop consommer (60 W).
    Voici ma solution pour 300 €  :

    Disque dur IDE 2,5" 160 Go (en stock)
    Jetway JC110 - Black  @ €70.97
    Jetway JNC92-330-LF 1.6GHz Dual Core ATOM Mainboard  @ €96.44
    Jetway Triple GIGA LAN Add-on Board  @ €36.36
    Kingston 2GB 533Mhz DDR2  @ €25.04
    Engenius Atheros 108Mbps PCI Adapter  @ €25.96

    La ALIX 2D3 Etant autour des 250 € on gagne énormément sur la contreparti prix / perf mais on perds en consomation electrique 20 W < 60 W.

    J'ai commandé tout ca sur un site en angleterre dont le support à été très réactif la livraison à l'air trés rapide également, je peut te donner l'adresse si tu veut.

    ps : il y as 2 ports PCI tu peut éventuellement rajouter ta carte ou remplacer le WIFI  par un dongle USB.

    Minifab !



  • Salut,

    Désolé pour le retard de la réponse (je suis parti en congés au moment où t'ecrivais ton message ;D) !

    Ca me rassure de ne pas avoir été le seul à plancher sur le probleme du "modem/routeur" maison !

    Mais j'avoue, qu'apres reflexion, dans un elan d'enthousiasme, j'avais completement omis la partie tel/tv des box !!!!

    Et en effet, il vaut mieux (enfin, c'est meme obligé lol !) garder la box operateur pour la partie modem !

    Une fois ce sujet réglé (merci beaucoup !!! comment avais-je pu oublier la partie tel/tv lol ??!!!), je peux donc me concentrer sur la partie routeur (pfSense donc).

    Et sur ce point, j'avoue que la lecture de ta mise en place m'a convaincu :

    J'ai "accepté" de consacrer plus d'espace (un routeur plus gros physiquement)  à pfSense :

    quand je lis les specs dimension du boitier JC110, c'est tout simplement tres correct !

    Apres avoir étudié ta config basée sur du matos Jetway, j'avoue que tout est nickel ! Ca sent que t'as deja bien bossé sur le sujet ^^ !

    Que dire de plus  ;D ? Merci, peut-etre  ;D !

    Je pense que t'as acheté sur LinITX, sauf erreur de ma part : c'est moins cher que sur ThinkITX, en tout cas !!!

    J'avais mis ce projet en standby, du coup, mais je conserve ton post, en mémoire  ;D !

    Merci encore,

    Cordialement,



  • Hello !

    Je suis ravis d'avoir pu t'aider perso j'ai commandé sur le site linitx.com :
    1 x  Jetway JC110 - Black
    1 x  Jetway JNC92-330-LF 1.6GHz Dual Core ATOM Mainboard
    1 x  Jetway Triple GIGA LAN Add-on Board
    1 x  Kingston 2GB 533Mhz DDR2 (c'est une barrette slim qui prend moins de place qu'a l habitude)
    1 x  Engenius Atheros 108Mbps PCI Adapter

    Total livré Total:  €303.73
    Délais de livraison sur Paris imbattable : 2jours !
    http://www.interlinkexpress.com/tracking/trackingSearch.do?search.searchType=1&search.consignmentNumber=9566025931

    Si tu le souhaite je peut te revendre l'ensemble monté (sans le hdd) le firewall à tourné à peine 15 jours (donc encore quasi-neuf).

    Minifab



  • En effet c'est sympa de donner le descriptif d'un ensemble matériel complet, testé et visiblement opérationnel.
    C'est à ça que sert ce forum !

    Merci.



  • @Minifab:

    La ALIX 2D3 Etant autour des 250 € on gagne énormément sur la contreparti prix / perf mais on perds en consomation electrique 20 W < 60 W.

    Faudrait revoir les tarifs…

    Alix 2D3 + boitier + alim + CF 2 GB = 134.90 euros TTC
    http://shop.varia-store.com/product_info.php?info=p600_Mainboard-ALIX-2D3--Bundle--Board--Power-Source--2GB-CF--Case-.html
    J'ai passé une commande chez eux (rack 19" + deux Alix 2D13 + 2CF + 2 alims) le 14, reçue le 16 (DHL Express pour 10 euros).

    Et la conso de la 2D3 c'est 5W en moyenne (7W en peak, 3-4W en idle), pas 20.



  • Pas mal du tout Klug merci pour ce site les tarifs y sont vraiment attractif !



  • @Minifab:

    Si tu le souhaite je peut te revendre l'ensemble monté (sans le hdd) le firewall à tourné à peine 15 jours (donc encore quasi-neuf).

    Minifab

    Merci beaucoup pour le geste, cependant je prefere faire ma tite config  ;D

    Merci tout de meme !



  • @Klug:

    Alix 2D3 + boitier + alim + CF 2 GB = 134.90 euros TTC
    http://shop.varia-store.com/product_info.php?info=p600_Mainboard-ALIX-2D3–Bundle--Board--Power-Source--2GB-CF--Case-.html
    J'ai passé une commande chez eux (rack 19" + deux Alix 2D13 + 2CF + 2 alims) le 14, reçue le 16 (DHL Express pour 10 euros).

    Et la conso de la 2D3 c'est 5W en moyenne (7W en peak, 3-4W en idle), pas 20.

    Pour grignoter encore plus sur les marges, je dirais qu'il y a moyen de reduire le prix en passant par là :

    http://www.pcengines.ch/order1.php?c=2

    En tout cas, merci pour le site !!!

    Par ailleurs, tite question :

    Apres un tour sur http://www.pcengines.ch/alix.htm ainsi que sur le site de Soekris, j'en conclus que :

    • soekris plus cher qu'alix

    • alix2d3 me semble le meilleur compromis entre les diverses solutions alix

    Qu'en pensez-vous ?

    Merci d'avance



  • Malgrés une maigre experience dans le domaine je suis d'accords avec toi sur ces deux points.



  • Ne pas oublier que la commande en Suisse (chez le fabricant) implique de passer par la douane et de la payer à réception des colis.
    On commandait directement chez PC Engines, on commande maintenant chez Varia (pas vraiment plus cher, plus rapide, pas de douane).

    Concernant Soekris-Alix, j'ai jamais acheté de Soekris donc jamais comparé "vraiment" les features.
    Je sais juste que pour faire un FW à plein de pattes (sans utiliser un switch pour faire des VLANs), c'est plus facile avec une Soekris.

    Et sinon, on utilisait des 2D3 et on passe maintenant aux 2D13 8)



  • Merci pour ton  retour Klug, je vais me pencher sur la 2D13 !



  • Merci à tous pour vos retours d'experience  ;D

    (Qu'apporte la batterie RTC sur la 2D13 ?? La config bios n'est pas sauvegardée sur la 2D3 lol  ;D ?)

    Merci



  • C'est juste histoire de standardiser.

    La différence de prix est minime et si on a un besoin d'un second port COM (ou d'autres USB), les connecteurs sont déjà là.
    L'I2C et la RTC je ne pense pas m'en servir.



  • Oui, j'avoue que l'ecart minime de prix justifie le choix du 2d13.

    Merci !


Log in to reply