DImensionnement, comment savoir quel matériel prendre?
-
Bonjour,
Je vous écris car j'aimerai savoir quels matériels conviendraient pour une certains utilisation. Je vais commencer par vous expliquer le contexte :
Je suis étudiant en administration système et réseau. Dans le cadre de cette formation, j'ai un projet en groupe découpé en plusieurs parties. Actuellement, je prépare la partie Sécurité et je dois trouver des parefeux pour notre client.
Ce client possède 4 sites distants (Orsay, Bayonne, Bruxelles et Hong-Kong). Il y a dans le plus gros sites, 400 collaborateurs et certainement 480 dans 5 ans. J'en suis a comparé différentes solutions. J'ai retenue pfsense (appliance ou en serveur), Fortigate, Cisco ASA (ils aiment bien cisco au CFA), Forefront Threate Management Gateway et peut être un sonicwall.CIsco et Fortinet donnent bien les caractéristiques de leur machines (maximum de connexions, débit avec l'IPS activé ou non, le nombre de session vpn SSL ou IPsec) mais je ne trouve pas de caractéristiques pour les appliances vendues. Et pour l'installer sur un serveur, je n'ai pas de règle permettant de savoir quel proc, mémoire prendre.
Pourriez vous me donner des informations à ce sujet. J'ai lu des topics qui renvoient vers cette page ( http://www.pfsense.org/index.php?option=com_content&task=view&id=52&Itemid=49) mais celà n'est pas suffisant .
J'ai besoin d'aide svp.
d'avance merci
cordialement
-
En quoi ces informations ne sont pas suffisantes ?
-
Quelques réflexions :
-
les OS commerciaux pour appliance sont très optimisés au niveau noyau, contrairement à pfSense
-
le hardware des appliance sont assez légers/anciens (regardez les date de sortie), contrairement à pfSense
-
la taille du tuyau est une question peut-être plus importante
-
le nombre d'utilisateurs doit avoir juste un impact sur le nombre de connexions simultanées
-
vous n'avez pas l'intention de mettre un proxy sur le firewall (j'espère que vous n'êtes pas fou à lier)
-
-
Bonjour,
Tout en me joignant aux réponses de JDH et CCNET
Voici un lien vers un complément d'informations : http://www.osnet.eu/fr/content/bien-dimensionner-son-firewall-pfsense
Cordialement