<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[VPN inter-site Pfsense Netgear]]></title><description><![CDATA[<p dir="auto">Bonjour à tous</p>
<p dir="auto">J'ai besoin d' interconnecter notre site principal avec un petit bureau isolé</p>
<p dir="auto">Sur le site principal j'ai déjà un pfsense qui tourne et sur le site distant un routeur 4G huawei B593 ( pas IP fixe ) qui serra à terme remplacé par une livebox</p>
<p dir="auto">Quel routeur me conseillez vous pour ce bureau ?</p>
<p dir="auto">Sachant que ce routeur sera client VPN avec des débits max de 10Mbits/s et que le budget est restreint</p>
<p dir="auto">Merci par avance</p>
]]></description><link>https://forum.netgate.com/topic/92032/vpn-inter-site-pfsense-netgear</link><generator>RSS for Node</generator><lastBuildDate>Thu, 10 Sep 2026 14:13:00 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/92032.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 22 Nov 2015 09:28:13 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Tue, 01 Dec 2015 10:21:35 GMT]]></title><description><![CDATA[<p dir="auto">Merci pour le retour.  ;)</p>
<p dir="auto">Petit commentaire à propos de la performance et de sa mesure:</p>
<p dir="auto">il faut prêter attention au protocole utilisé lorsque tu mesures le débit.<br />
SMB (CIFS) est un protocole bavard prévu pour fonctionner sur du LAN et son débit chute sensiblement sur le WAN ou dès que la latence augmente (raison pour laquelle il existe des équipements "accélérateurs" qui simulent un "ACK" local).<br />
Pour avoir une bonne idée du débit, il est préférable d'utiliser des protocoles style FTP (bien que ce ne soit ensuite pas le meilleur choix en prod) ou HTTP.</p>
]]></description><link>https://forum.netgate.com/post/587793</link><guid isPermaLink="true">https://forum.netgate.com/post/587793</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Tue, 01 Dec 2015 10:21:35 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Tue, 01 Dec 2015 09:49:21 GMT]]></title><description><![CDATA[<p dir="auto">Petit retour :</p>
<p dir="auto">Actuellement je n'ai qu'une connexion a 2Mbits/s mais ce routeur est amplement suffisant, lors d'un transfert SMB le routeur consomme 20/25% de CPU (pour rappel c'est un CPU de 300Mhz )</p>
]]></description><link>https://forum.netgate.com/post/587781</link><guid isPermaLink="true">https://forum.netgate.com/post/587781</guid><dc:creator><![CDATA[kiwoody]]></dc:creator><pubDate>Tue, 01 Dec 2015 09:49:21 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Tue, 24 Nov 2015 18:05:02 GMT]]></title><description><![CDATA[<p dir="auto">Pour le moment je galère a configurer le VPN sur DD-WRT :</p>
<p dir="auto">https://forum.pfsense.org/index.php?topic=102955.0</p>
]]></description><link>https://forum.netgate.com/post/586266</link><guid isPermaLink="true">https://forum.netgate.com/post/586266</guid><dc:creator><![CDATA[kiwoody]]></dc:creator><pubDate>Tue, 24 Nov 2015 18:05:02 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Tue, 24 Nov 2015 16:05:00 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/baalserv">@<bdi>baalserv</bdi></a>:</p>
<blockquote>
<p dir="auto">Le retour sur les perf dépend plus de ce que l'on fait transiter ou de comment on se sert du Vpn  que du nombres d'utilisateurs  ;)</p>
</blockquote>
<p dir="auto">C'est bien évident. De même qu'il y a des utilisateurs très satisfaits de leur accès ADSL à 2Mb/s<br />
ça dépend de l'usage de chacun.</p>
<p dir="auto">Ceci étant, un retour un minimum commenté (entre autres sur l'usage qui est fait de la liaison) reste intéressant, du moins de mon point de vue  ;)</p>
<p dir="auto">Si tu as bien suivi le débat (ce dont je ne doute pas), la vraie question n'est pas ici la saturation de la ligne mais la capacité d'un CPU à 300 MHz à supporter les connexions VPN de 5 utilisateurs.<br />
A mon avis, le bottleneck est la capacité montante de la ligne puisque nous sommes en <strong>A</strong>DSL et c'est le retour qui m'intéresse.</p>
]]></description><link>https://forum.netgate.com/post/586209</link><guid isPermaLink="true">https://forum.netgate.com/post/586209</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Tue, 24 Nov 2015 16:05:00 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Tue, 24 Nov 2015 15:26:31 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/chris4916">@<bdi>chris4916</bdi></a>:</p>
<blockquote>
<p dir="auto">Ton retour en terme de performance pour 5 utilisateurs derrière un accès ADSL sera intéressant  ;)<br />
Surtout si tu arrives à dissocier la partie montante et descendante des flux.</p>
</blockquote>
<p dir="auto">Pour le moment la ligne support serra un accès 4G Orange pro avec des débits fluctuant beaucoup. Mais je ferrais un test charge cpu / débits sur de l'échange SMB ça donnera un ordre d'idée</p>
]]></description><link>https://forum.netgate.com/post/586198</link><guid isPermaLink="true">https://forum.netgate.com/post/586198</guid><dc:creator><![CDATA[kiwoody]]></dc:creator><pubDate>Tue, 24 Nov 2015 15:26:31 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Tue, 24 Nov 2015 15:20:04 GMT]]></title><description><![CDATA[<p dir="auto">Bonjour,</p>
<p dir="auto">Un Vpn c'est bien, c'est à la mode ; savoir qu'il sera utilisé par 5 postes client est un début MAIS savoir à quoi il va servir c'est encore mieu ! Surtout pour savoir de quelle bande passante on aurra besoin  :o</p>
<p dir="auto">Il est facile de saturer un SDSL 8mo avec 1 seul user, à contrario j'ai des sites ou ~10 personnes travailles au travers d'un Vpn utilisant un ADSL basic avec seulement 500 ko d'upload.</p>
<p dir="auto">=&gt; Analyse des besoins AVANT de choisir une solution technique !</p>
<p dir="auto">Cdt</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/chris4916">@<bdi>Chris4916</bdi></a></p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/chris4916">@<bdi>chris4916</bdi></a>:</p>
<blockquote>
<p dir="auto">Ton retour en terme de performance pour 5 utilisateurs derrière un accès ADSL sera intéressant  ;)<br />
Surtout si tu arrives à dissocier la partie montante et descendante des flux.</p>
</blockquote>
<p dir="auto">Le retour sur les perf dépend plus de ce que l'on fait transiter ou de comment on se sert du Vpn  que du nombres d'utilisateurs  ;)</p>
]]></description><link>https://forum.netgate.com/post/586196</link><guid isPermaLink="true">https://forum.netgate.com/post/586196</guid><dc:creator><![CDATA[baalserv]]></dc:creator><pubDate>Tue, 24 Nov 2015 15:20:04 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Tue, 24 Nov 2015 15:01:47 GMT]]></title><description><![CDATA[<p dir="auto">Ton retour en terme de performance pour 5 utilisateurs derrière un accès ADSL sera intéressant  ;)<br />
Surtout si tu arrives à dissocier la partie montante et descendante des flux.</p>
]]></description><link>https://forum.netgate.com/post/586195</link><guid isPermaLink="true">https://forum.netgate.com/post/586195</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Tue, 24 Nov 2015 15:01:47 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Tue, 24 Nov 2015 14:49:29 GMT]]></title><description><![CDATA[<p dir="auto">Pour ceux que ça intéresse, j'ai réussit a installer DD-WRT sur un E2500 V3 via ce sujet http://www.dd-wrt.com/phpBB2/viewtopic.php?t=257957&amp;postdays=0&amp;postorder=asc&amp;highlight=e2500&amp;start=60&amp;sid=51c10894f9819f1b6ce585378b01e4d7</p>
<p dir="auto">Et surtout cette procédure :</p>
<p dir="auto">power on<br />
unplug ethernet<br />
30-30-30<br />
wait 30 sec. more after power light stops flashing<br />
plug ethernet<br />
log in for flash<br />
flash dd-wrt.v24-23569_NEWD-2_K2.6_mini-e2500V3.bin<br />
wait 60 sec.<br />
check web gui while waiting 60<br />
unplug ethernet<br />
30-30-30<br />
wait 30 sec. more<br />
plug ethernet<br />
log in for flash<br />
check wifi SSID broadcast with android wifi analyzer (NO SSID FROM ROUTER but all settings appear correct under basic and advanced wifi)<br />
flash dd-wrt.v24-26947_NEWD-2_K3.x_mega-e2500.bin (choose to reset to default settings after flash)<br />
watch countdown timer on gui. power lights flash about 7 sets of 3 flashes then router resets.<br />
power light flashes and router resets again.<br />
wifi appears shortly after on wifi analyzer. no more power light flash.<br />
wait for gui to appear<br />
wait 30 sec more.<br />
unplug ethernet<br />
30-30-30<br />
waited 30 more sec.<br />
but power led flashed twice at 30<br />
wait another 30 sec.<br />
check wifi SSID broadcast<br />
plug ethernet<br />
check gui<br />
changed password and logged in and all appears good!</p>
]]></description><link>https://forum.netgate.com/post/586186</link><guid isPermaLink="true">https://forum.netgate.com/post/586186</guid><dc:creator><![CDATA[kiwoody]]></dc:creator><pubDate>Tue, 24 Nov 2015 14:49:29 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Mon, 23 Nov 2015 09:50:38 GMT]]></title><description><![CDATA[<p dir="auto">Oui c'est logique, en effet on trouve énormément de doc sur le web. ( 2h que je parcours le site de DD-wrt )</p>
<p dir="auto">Je pense m'orienter vers le linksys 2500</p>
<p dir="auto">Merci beaucoup de ton aide Chris</p>
]]></description><link>https://forum.netgate.com/post/585828</link><guid isPermaLink="true">https://forum.netgate.com/post/585828</guid><dc:creator><![CDATA[kiwoody]]></dc:creator><pubDate>Mon, 23 Nov 2015 09:50:38 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Mon, 23 Nov 2015 09:34:30 GMT]]></title><description><![CDATA[<p dir="auto">le E1200 et WRT54G devraient avoir des performances sensiblement identiques avec des CPU entre 200 (*) de 300 MHz, ce qui devrait te permettre un débit autour de 2 Mb/s</p>
<p dir="auto">Si ton accès est en ADSL, ce n'est pas du 10 Mb/s <strong>symétrique</strong> et donc, dans l'absolu, un CPU plus rapide ne te fera pas gagner beaucoup en performance. Mais ces références sont quand même limites. Le critère intéressant étant le prix.</p>
<p dir="auto">Comme je te l'ai écrit plus haut, en y mettant un peu plus d'argent, un WNDR3700 est sensiblement plus rapide.<br />
Et tu trouveras, autour de 100€, des routeurs encore plus rapides. Attention cependant aux caractéristiques (surtout en terme de mémoire) en fonction des packages DD-WRT que tu veux déployer.</p>
<p dir="auto">Tout est largement documenté sur le web, que ce soit les comptabilité DD-WRT avec les modèles ou les caractéristiques des routeurs.</p>
<p dir="auto">Le vrai problème est que tu ne peux pas gagner sur tous les tableaux:</p>
<ul>
<li>si ton critère est le prix =&gt; WRT54G ou E1200</li>
<li>si tu veux un niveau de performance correct, il faut y mettre plus d'argent  :P</li>
<li>tu ne pourras jamais aller plus vite que la liaison de ton FAI.</li>
</ul>
<p dir="auto">(*) selon les versions</p>
]]></description><link>https://forum.netgate.com/post/585826</link><guid isPermaLink="true">https://forum.netgate.com/post/585826</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Mon, 23 Nov 2015 09:34:30 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Mon, 23 Nov 2015 09:12:24 GMT]]></title><description><![CDATA[<p dir="auto">Super, je n'avais pas pensé a DD-WRT, je vais regarder cela</p>
<p dir="auto">J'avais suivi ce projet il y a quelque année mais cela m'était sorti de la tête, c'est un super projet DD-WRT, je vais regarder pour acheter un linksys 2500 qui me semblent plus adapté</p>
]]></description><link>https://forum.netgate.com/post/585815</link><guid isPermaLink="true">https://forum.netgate.com/post/585815</guid><dc:creator><![CDATA[kiwoody]]></dc:creator><pubDate>Mon, 23 Nov 2015 09:12:24 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Sun, 22 Nov 2015 21:43:52 GMT]]></title><description><![CDATA[<p dir="auto">un WRT54 avec DD-WRT convient mais tu peux également acheter un  Linksys E1200 pour moins de 40€  :) ou, pour de meilleures performances mais 2 fois plus cher, un Netgear WNDR3700.</p>
<p dir="auto">DD-WRT te permettra à la fois de définir des règles de filtrage et de mettre un place un client OpenVPN pour faire du site-à-site avec pfSense.</p>
]]></description><link>https://forum.netgate.com/post/585760</link><guid isPermaLink="true">https://forum.netgate.com/post/585760</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Sun, 22 Nov 2015 21:43:52 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Sun, 22 Nov 2015 17:43:08 GMT]]></title><description><![CDATA[<p dir="auto">Effectivement j'ai pas précisé le nombre client : max 5</p>
<p dir="auto">Je mets pas de pfsense tout simplement parce que je n'ai pas de serveur sur le site en question<br />
L'idée est d'installer un simple petit routeur a 100 euros que je mettrais derrière le routeur huewai pour offrir l'accès VPN.<br />
Je veux simplement être sur d'acheter du matériel compatible avec OpenVPN</p>
]]></description><link>https://forum.netgate.com/post/585737</link><guid isPermaLink="true">https://forum.netgate.com/post/585737</guid><dc:creator><![CDATA[kiwoody]]></dc:creator><pubDate>Sun, 22 Nov 2015 17:43:08 GMT</pubDate></item><item><title><![CDATA[Reply to VPN inter-site Pfsense Netgear on Sun, 22 Nov 2015 10:10:02 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/kiwoody">@<bdi>kiwoody</bdi></a>:</p>
<blockquote>
<p dir="auto">Quel routeur me conseillez vous pour ce bureau ?<br />
Sachant que ce routeur sera client VPN avec des débits max de 10Mbits/s et que le budget est restreint</p>
</blockquote>
<p dir="auto">Ce qui n'est pas clair, c'est le nombre de clients que tu as sur le site distant.<br />
Si tu as un seul client et que tu n'envisages pas la mise en place d'un FW local, un simple client OpenVPN sur le poste client suffit. Mais dans ce cas, tu ne contrôles que ce que ta LiveBox te permet de contrôler.</p>
<p dir="auto">Si tu as plusieurs clients, un équipement permettant d'établir un lien OpenVPN "site-à-site" est probablement une meilleure idée.<br />
un vieux WRT54GL ou équivalent avec un firmware genre DD-WRT fera ça très bien, y compris avec des fonction de filtrage et contrôle des flux réseau.</p>
<p dir="auto">Mais pourquoi ne pas installer un pare-feu avec pfSense pour te faciliter la vie ?</p>
]]></description><link>https://forum.netgate.com/post/585672</link><guid isPermaLink="true">https://forum.netgate.com/post/585672</guid><dc:creator><![CDATA[chris4916]]></dc:creator><pubDate>Sun, 22 Nov 2015 10:10:02 GMT</pubDate></item></channel></rss>