Salut, depuis le dernier message, moi aussi je suis passé en fibre optique 200mbits.
Adieu donc le routeur Alix limité à 100Mbits, il me faut des interfaces giga.
Pour mémoire, les Alix sont basés sur des processeurs AMD Geode à ~500 Mhz. Il semblerait qu'à fréquence équivalente, ça soit +/- l'équivalent en puissance d'un Atom simple coeur (mais avec une carte mère plus vieille, mémoire moins rapide, etc ...).
En plus du routage giga, j'ai aussi des besoin que hélas pfsense ne gère pas :'-(
IPV6, routage multicast, point d'accès wifi N (Freebsd limité au G ...)
Comme j'ai un switch administrable, j'ai tenté plusieurs manips avec l'Alix en installant Linux Debian Squeeze dessus (agrégation de liens 3*100mbits par LACP, routage par vlan au lieu de par interface physique), mais il est rapidement apparu que Debian est LARGEMENT moins performance que Pfsense pour faire du routage/parefeu. Avec pfsense, pas de problème pour router/filtrer à 100mbps, avec Debian, c'est 100% de CPU vers ~75mbps, et pourtant, j'ai très peu de règles iptables... les distribs optimisés firewall semblent donc réellement optimisées
J'ai regardé du coté des routeurs hardware, mais j'ai renoncé car j'ai un à priori négatif sur les routeurs "bon marché": débit physique de 1gbps par interface, mais débit de routage ultra bridé par faible cpu/ram ...
Coté mini-pc, on en trouve plusieurs avec 2 interfaces ethernet, mais rarement (jamais...) avec 3 !
Je me suis donc rabattu sur un routage "mono interface": je gère 3 VLAN (taggés par le switch) routés entre eux par un mini-pc en gigabit..
Pour ce faire, j'utilise un intel Nuc 847 (Celeron 847, 1.1Ghz Sandy Bridge dual core), et j'ai installé CentOS 6 (pas vraiment optimisé pour faire du routage ...)
Le choix de ce matériel tient surtout à mon exigence d'un chipset ethernet de marque Intel, qui tient le vrai débit d'1 Gbps, pas comme la plupart des chips realtek 8111/8169 qu'on trouve partout.
Cette config tient correctement le routage en 1gbps (merci le full duplex, merci le chip Intel aussi) malgré l'évidente non-optimisation du système d'exploitation. C'est dire la différence de puissance avec l'Alix
Sinon, j'avais aussi testé le même principe sur un mini-pc avec Atom D525 (dual core 1.6ghz; une seule interface giga de marque Intel), et ça semblait le faire aussi.
En attendant la fibre optique > 1 Gbps...