Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
- dsebire
- Messages : 13182
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
ça va surtout être dur de faire du routage comme ça vu que a la base le routage c'est par IP, et pas par taille de fichiers....
essaie plutôt de voir les sites ou tu va avoir un gros volume a transférer et les faire transiter par le sat, quelque soit après la taille de ce qui passe.
essaie plutôt de voir les sites ou tu va avoir un gros volume a transférer et les faire transiter par le sat, quelque soit après la taille de ce qui passe.
- dsebire
- Messages : 13182
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
tu peux tenter d'agréger tes 2 liens, en les faisant ensuite sortir par le kimsufi
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
J'avais le sat de 1997 à 2000 avec EON.
A l'époque j'utilisais IPcop.
Il me semble qu'il était possible de dire au proxy que les fichiers > 1 Mo passait par le sat et que le surf passait par la RNIS...
Le poisson rouge ayant fait un tour, soit je ne me rappelle absolument plus de comment faire, soit je dis une grosse connerie :/
A l'époque j'utilisais IPcop.
Il me semble qu'il était possible de dire au proxy que les fichiers > 1 Mo passait par le sat et que le surf passait par la RNIS...
Le poisson rouge ayant fait un tour, soit je ne me rappelle absolument plus de comment faire, soit je dis une grosse connerie :/
- dsebire
- Messages : 13182
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
bah sur les sites ou il n'y a pas d'authentification par IP, ça peut marcher.
mais après sur comment le mettre en place sur ipcop....
mais après sur comment le mettre en place sur ipcop....
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
C'est à dire ?
niveau sessions et tout ça part en couille...Genre avec le tunnel VPN ? http://smpfr.mesdiscussions.net/smpfr/S ... htm#t29960
.. sur un Kimsufi KS-1 en Atom™ D425, 1.8 GHz, 1c / 2t, 2 Go à 6 € ?
-> https://www.kimsufi.com/fr/index.xml
Oui la solution c'est de tout faire sortir par la kimsufi par exemple. Il y a deja un ou deux topics qui parlent de ça il me semble...
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Hello 
Alors, le point noir de l’agrégation va être le ping, c'est ce qui va faire partir en kawette la connexion.
Donc je recapepette,
Tu as 2 cnx,
une 11M/1M adsl (fiable)
une 20M/6M sat (aleatoire)
Je pense que... le plus simple
Tu montes 2 tunnels VPN, un pour chaque cnx.
Tout le trafic est envoyé vers le KS via ces tunnels, et tu sorts avec le KS.
Tu surveilles le ping des 2 tunnels, c'est ca qui servira a dire si une cnx est chargée par rapport à l'autre.
A coté de ca, tu peux dire, le HTTP passe par l'adsl et le HTTPS/FTP par le sat.
mais j'ai fonctionné lontps avec 1M en upload et ca suffit largement pour la domotique.
Je travaille depuis une semaine sur une interface hebergé sur KS qui interroge ma Vera et ne recupere que le XML, ca evite la surcharge de la BP.
Pour moi, meme un VPS devrait suffir

Alors, le point noir de l’agrégation va être le ping, c'est ce qui va faire partir en kawette la connexion.
Donc je recapepette,
Tu as 2 cnx,
une 11M/1M adsl (fiable)
une 20M/6M sat (aleatoire)
Je pense que... le plus simple
Tu montes 2 tunnels VPN, un pour chaque cnx.
Tout le trafic est envoyé vers le KS via ces tunnels, et tu sorts avec le KS.
Tu surveilles le ping des 2 tunnels, c'est ca qui servira a dire si une cnx est chargée par rapport à l'autre.
A coté de ca, tu peux dire, le HTTP passe par l'adsl et le HTTPS/FTP par le sat.
mais j'ai fonctionné lontps avec 1M en upload et ca suffit largement pour la domotique.
Je travaille depuis une semaine sur une interface hebergé sur KS qui interroge ma Vera et ne recupere que le XML, ca evite la surcharge de la BP.
Pour moi, meme un VPS devrait suffir
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Si teste à faire fait moi signe, j'ai 1 vps et 1 KS et une fibre 300/50M
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
si tu veux gérer ton encombrement de ligne en comparant le ping entre une adsl et une satellite tu va avoir un ti soucis ^^
le ping du satellite sera toujours plus élevé que l'adsl, faudrait une base de référence pour comparer justement
le ping du satellite sera toujours plus élevé que l'adsl, faudrait une base de référence pour comparer justement
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
A bah oui biensur, tu peux gerer les seuils avec pfsense.
Genre : W=500ms C=1000 pour l'adsl et plus pour le SAT
Genre : W=500ms C=1000 pour l'adsl et plus pour le SAT
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
ha okay je savais pas ^^
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
NB : ce n'est pas uniquement pour de la domotique mais :
- base de données de et verssionning de master video montées et rushs, transcription d'interviews, image fixe...(genre avec Razuna)
- visualisation / streaming de ces vidéos (sur subsonic ou plex ou owncloud + plugin ou directement dans Razuna) de l'extérieur sur différents device
- à la maison pouvoir surfer correctement sur adsl (pénible sur satellite)
- à la maison, pouvoir télécharger rapidement iso, gros pdf, fichiers en tous genres
- accéder à la box domotique Fibaro HC2 qui sera derrière un VPN (vu qu'elle ne fait pas https)
- base de données de et verssionning de master video montées et rushs, transcription d'interviews, image fixe...(genre avec Razuna)
- visualisation / streaming de ces vidéos (sur subsonic ou plex ou owncloud + plugin ou directement dans Razuna) de l'extérieur sur différents device
- à la maison pouvoir surfer correctement sur adsl (pénible sur satellite)
- à la maison, pouvoir télécharger rapidement iso, gros pdf, fichiers en tous genres
- accéder à la box domotique Fibaro HC2 qui sera derrière un VPN (vu qu'elle ne fait pas https)
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
t'as un schéma, j'ai une idée derrière la tête 

- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Il est dans ma tête ; il faudrait l'upminder 
En gros, j'ai actuellement en matériel :
Routeurs wifi :
-> 2x Linksys WRT54G en DDWRT
-> 1x Linksys WRT320N en DDWRT
Serveurs compatibles ESXi :
-> HP ML150G6 en 2x E5504 2c/proc, 12 Go ram ECC
-> HP ML150G6 en 2x X5570, 4c/8T/proc, 48 Go ram RDRAM ECC
-> Supermicro + Xeon 1220v2 4c / 8T, 32 Go Ram, actuellement dans rack 24 baies pour NAS en ZFS
-> HP microserver proliant NL40, 6 Go, actuellement en NAS ZFS
-> Asus E35M1-M Pro, 8 Go
Réseau :
-> cartes cuivre mono, dual et quad Gigabit
-> cartes fibres mono et dual SFP+ 10 GbE SR
-> switch 8 ports Gigabit non manageable
-> switch 8 ports Gigabit Netgear GS108
-> switch 5 ports Gigabit Netgear GS105
-> NAS Synology DS112+ en DSM 5 u4
Stations de travail x8
HTPC x1 + vieux vidéoprojecteur EPSON
Raspi
-> 1x modèle A
-> 1x modèle B
Onduleurs x3 en 1500 Va
Et avec la maison je compte prendre :
-> ensemble domotique dont la Fibaro Home Center 2
-> le necessaire pour avoir un firewall compatile IPsec + authentification XAUTH+PSK pour la Fibaro HC2
-> ADSL chez Free dégroupé en Revolution 6
-> SATELLITE chez chépaki en Two ways
-> Switch HP 2920 + 2x modules (J9731A) pour 4x SFP+ 10 GbE LC SR
-> baie 42 U
-> PDU
-> Onduleur 2x 3 kVA
Voilà, "c'est tout, pour le moment"
/me ouvert à toute proposition décente
++

En gros, j'ai actuellement en matériel :
Routeurs wifi :
-> 2x Linksys WRT54G en DDWRT
-> 1x Linksys WRT320N en DDWRT
Serveurs compatibles ESXi :
-> HP ML150G6 en 2x E5504 2c/proc, 12 Go ram ECC
-> HP ML150G6 en 2x X5570, 4c/8T/proc, 48 Go ram RDRAM ECC
-> Supermicro + Xeon 1220v2 4c / 8T, 32 Go Ram, actuellement dans rack 24 baies pour NAS en ZFS
-> HP microserver proliant NL40, 6 Go, actuellement en NAS ZFS
-> Asus E35M1-M Pro, 8 Go
Réseau :
-> cartes cuivre mono, dual et quad Gigabit
-> cartes fibres mono et dual SFP+ 10 GbE SR
-> switch 8 ports Gigabit non manageable
-> switch 8 ports Gigabit Netgear GS108
-> switch 5 ports Gigabit Netgear GS105
-> NAS Synology DS112+ en DSM 5 u4
Stations de travail x8
HTPC x1 + vieux vidéoprojecteur EPSON
Raspi
-> 1x modèle A
-> 1x modèle B
Onduleurs x3 en 1500 Va
Et avec la maison je compte prendre :
-> ensemble domotique dont la Fibaro Home Center 2
-> le necessaire pour avoir un firewall compatile IPsec + authentification XAUTH+PSK pour la Fibaro HC2
-> ADSL chez Free dégroupé en Revolution 6
-> SATELLITE chez chépaki en Two ways
-> Switch HP 2920 + 2x modules (J9731A) pour 4x SFP+ 10 GbE LC SR
-> baie 42 U
-> PDU
-> Onduleur 2x 3 kVA
Voilà, "c'est tout, pour le moment"

/me ouvert à toute proposition décente

++
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Ok et la cnx sat, tu as un quota max ?
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Oui : 25 à 30 Go ; illimité de minuit à 6hOk et la cnx sat, tu as un quota max ?
Je pense prendre chez
-> connexion verte, le Pack Too-XL
... http://www.connexion-verte.fr/offres-particulier/
OU
-> Sat2way avec l'offre 25
... http://www.internetsatellite.fr/prix-fo ... ticuliers/
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
qu'est ce que c'est cher encore...
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
illimité de minuit à 6h = gros gavage à ce moment la
pour le reste 25go/mois de surf ca va
mais oui c'est cher :/
pour le reste 25go/mois de surf ca va
mais oui c'est cher :/
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
enfin le gavage a 22meg c'est pas non plus démentiel quoi...
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
qu'est ce que c'est cher encore...
Comme la 4G est dispo là bas, je regarde aussi si le forfait Free ne ferait pas la blagueillimité de minuit à 6h = gros gavage à ce moment la
pour le reste 25go/mois de surf ca va
mais oui c'est cher :/
-> 20 Go
-> meilleur ping (le sat c'est entre 300 et 500ms !! :/)
-> modem 4G compatible avec pFsense : https://doc.pfsense.org/index.php/Known ... G_Modems[i] (idéalement si pFsense pouvait reconnaître en USB un téléphone compatible FREE...)[/i]
Wep mais bon, on fait avec ce qu'on a !enfin le gavage a 22meg c'est pas non plus démentiel quoi...
A priori Sta2Way, le SAV n'est pas GG
Nordnet serait un poil moins pire avec illimité de 23h à 7h : http://www.nordnet.com/offres/internet- ... tarifs.php
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Et le cout de plusieurs lignes adsl ?
Genre OVH et le multi-ligne
Genre OVH et le multi-ligne
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Genre 2x ADSL ? ... le débit sera de 20 Mb/s max en down et le up de 1,6 Mb/s :/Et le cout de plusieurs lignes adsl ?
Genre OVH et le multi-ligne
Aussi : OVH n'est pas toujours bon et il me semble que malheureusement dans ma zone, la colelcte est faite par SFR.
- dsebire
- Messages : 13182
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : Loiret - entre la ville et les champs
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
OVH si t'es pas degroupé chez eux, oublie.Genre 2x ADSL ? ... le débit sera de 20 Mb/s max en down et le up de 1,6 Mb/s :/
Aussi : OVH n'est pas toujours bon et il me semble que malheureusement dans ma zone, la colelcte est faite par SFR.
remarque valable pour n'importe quel opérateur d'ailleurs.
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Comme la 4G est dispo là bas, je regarde aussi si le forfait Free ne ferait pas la blague
-> 20 Go
-> meilleur ping (le sat c'est entre 300 et 500ms !! :/)
-> modem 4G compatible avec pFsense : https://doc.pfsense.org/index.php/Known ... G_Modems[i] (idéalement si pFsense pouvait reconnaître en USB un téléphone compatible FREE...)[/i]
Avec leur offre spéciale c'est pas trop cher...Wep mais bon, on fait avec ce qu'on a !
A priori Sta2Way, le SAV n'est pas GG
Nordnet serait un poil moins pire avec illimité de 23h à 7h : http://www.nordnet.com/offres/internet- ... tarifs.php
Si tu peux avoir plusieurs lignes téléphoniques, coupler des connection genre la box BandYou c'est pas cher et efficace...
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
oui c'est a ca que je pensais.
Je disais OVH car tu peux commander plusieurs lignes en meme temps.
mais B&Y c'est pareil, je vois plus la fiabilité.
après si tu as besoin d'upload....
Je disais OVH car tu peux commander plusieurs lignes en meme temps.
mais B&Y c'est pareil, je vois plus la fiabilité.
après si tu as besoin d'upload....