Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Avatar de l’utilisateur
dsebire
Messages : 13182
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par dsebire »

ça va surtout être dur de faire du routage comme ça vu que a la base le routage c'est par IP, et pas par taille de fichiers....

essaie plutôt de voir les sites ou tu va avoir un gros volume a transférer et les faire transiter par le sat, quelque soit après la taille de ce qui passe.
Avatar de l’utilisateur
dsebire
Messages : 13182
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par dsebire »

tu peux tenter d'agréger tes 2 liens, en les faisant ensuite sortir par le kimsufi
Avatar de l’utilisateur
augur1
Messages : 13167
Inscription : ven. 12 janv. 2018 17:44
Localisation : où tout est neuf et tout est sauvage
Contact :

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par augur1 »

J'avais le sat de 1997 à 2000 avec EON.

A l'époque j'utilisais IPcop.
Il me semble qu'il était possible de dire au proxy que les fichiers > 1 Mo passait par le sat et que le surf passait par la RNIS...

Le poisson rouge ayant fait un tour, soit je ne me rappelle absolument plus de comment faire, soit je dis une grosse connerie :/
Avatar de l’utilisateur
dsebire
Messages : 13182
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par dsebire »

bah sur les sites ou il n'y a pas d'authentification par IP, ça peut marcher.
mais après sur comment le mettre en place sur ipcop....
TheMartel
Messages : 7590
Inscription : ven. 12 janv. 2018 17:44

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par TheMartel »

C'est à dire ?
Genre avec le tunnel VPN ? http://smpfr.mesdiscussions.net/smpfr/S ... htm#t29960
.. sur un Kimsufi KS-1 en Atom™ D425, 1.8 GHz, 1c / 2t, 2 Go à 6 € ?
-> https://www.kimsufi.com/fr/index.xml

niveau sessions et tout ça part en couille...
Oui la solution c'est de tout faire sortir par la kimsufi par exemple. Il y a deja un ou deux topics qui parlent de ça il me semble...
vhnet
Messages : 1773
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par vhnet »

Hello :)

Alors, le point noir de l’agrégation va être le ping, c'est ce qui va faire partir en kawette la connexion.

Donc je recapepette,

Tu as 2 cnx,
une 11M/1M adsl (fiable)
une 20M/6M sat (aleatoire)

Je pense que... le plus simple

Tu montes 2 tunnels VPN, un pour chaque cnx.
Tout le trafic est envoyé vers le KS via ces tunnels, et tu sorts avec le KS.

Tu surveilles le ping des 2 tunnels, c'est ca qui servira a dire si une cnx est chargée par rapport à l'autre.

A coté de ca, tu peux dire, le HTTP passe par l'adsl et le HTTPS/FTP par le sat.

mais j'ai fonctionné lontps avec 1M en upload et ca suffit largement pour la domotique.

Je travaille depuis une semaine sur une interface hebergé sur KS qui interroge ma Vera et ne recupere que le XML, ca evite la surcharge de la BP.

Pour moi, meme un VPS devrait suffir
vhnet
Messages : 1773
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par vhnet »

Si teste à faire fait moi signe, j'ai 1 vps et 1 KS et une fibre 300/50M
gizmo78
Messages : 20560
Inscription : ven. 12 janv. 2018 17:44

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par gizmo78 »

si tu veux gérer ton encombrement de ligne en comparant le ping entre une adsl et une satellite tu va avoir un ti soucis ^^

le ping du satellite sera toujours plus élevé que l'adsl, faudrait une base de référence pour comparer justement
vhnet
Messages : 1773
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par vhnet »

A bah oui biensur, tu peux gerer les seuils avec pfsense.

Genre : W=500ms C=1000 pour l'adsl et plus pour le SAT
gizmo78
Messages : 20560
Inscription : ven. 12 janv. 2018 17:44

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par gizmo78 »

ha okay je savais pas ^^
vhnet
Messages : 1773
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par vhnet »

Image
Avatar de l’utilisateur
augur1
Messages : 13167
Inscription : ven. 12 janv. 2018 17:44
Localisation : où tout est neuf et tout est sauvage
Contact :

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par augur1 »

NB : ce n'est pas uniquement pour de la domotique mais :
- base de données de et verssionning de master video montées et rushs, transcription d'interviews, image fixe...(genre avec Razuna)
- visualisation / streaming de ces vidéos (sur subsonic ou plex ou owncloud + plugin ou directement dans Razuna) de l'extérieur sur différents device
- à la maison pouvoir surfer correctement sur adsl (pénible sur satellite)
- à la maison, pouvoir télécharger rapidement iso, gros pdf, fichiers en tous genres
- accéder à la box domotique Fibaro HC2 qui sera derrière un VPN (vu qu'elle ne fait pas https)
vhnet
Messages : 1773
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par vhnet »

t'as un schéma, j'ai une idée derrière la tête :)
Avatar de l’utilisateur
augur1
Messages : 13167
Inscription : ven. 12 janv. 2018 17:44
Localisation : où tout est neuf et tout est sauvage
Contact :

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par augur1 »

Il est dans ma tête ; il faudrait l'upminder :D

En gros, j'ai actuellement en matériel :

Routeurs wifi :
-> 2x Linksys WRT54G en DDWRT
-> 1x Linksys WRT320N en DDWRT

Serveurs compatibles ESXi :
-> HP ML150G6 en 2x E5504 2c/proc, 12 Go ram ECC
-> HP ML150G6 en 2x X5570, 4c/8T/proc, 48 Go ram RDRAM ECC
-> Supermicro + Xeon 1220v2 4c / 8T, 32 Go Ram, actuellement dans rack 24 baies pour NAS en ZFS
-> HP microserver proliant NL40, 6 Go, actuellement en NAS ZFS
-> Asus E35M1-M Pro, 8 Go

Réseau :
-> cartes cuivre mono, dual et quad Gigabit
-> cartes fibres mono et dual SFP+ 10 GbE SR
-> switch 8 ports Gigabit non manageable
-> switch 8 ports Gigabit Netgear GS108
-> switch 5 ports Gigabit Netgear GS105
-> NAS Synology DS112+ en DSM 5 u4

Stations de travail x8

HTPC x1 + vieux vidéoprojecteur EPSON

Raspi
-> 1x modèle A
-> 1x modèle B

Onduleurs x3 en 1500 Va

Et avec la maison je compte prendre :
-> ensemble domotique dont la Fibaro Home Center 2
-> le necessaire pour avoir un firewall compatile IPsec + authentification XAUTH+PSK pour la Fibaro HC2
-> ADSL chez Free dégroupé en Revolution 6
-> SATELLITE chez chépaki en Two ways
-> Switch HP 2920 + 2x modules (J9731A) pour 4x SFP+ 10 GbE LC SR
-> baie 42 U
-> PDU
-> Onduleur 2x 3 kVA

Voilà, "c'est tout, pour le moment" :)

/me ouvert à toute proposition décente :sol:

++
vhnet
Messages : 1773
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par vhnet »

Ok et la cnx sat, tu as un quota max ?
Avatar de l’utilisateur
augur1
Messages : 13167
Inscription : ven. 12 janv. 2018 17:44
Localisation : où tout est neuf et tout est sauvage
Contact :

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par augur1 »

Ok et la cnx sat, tu as un quota max ?
Oui : 25 à 30 Go ; illimité de minuit à 6h

Je pense prendre chez
-> connexion verte, le Pack Too-XL
... http://www.connexion-verte.fr/offres-particulier/
OU
-> Sat2way avec l'offre 25
... http://www.internetsatellite.fr/prix-fo ... ticuliers/
Avatar de l’utilisateur
poulpito
Messages : 12402
Inscription : ven. 12 janv. 2018 17:44
Localisation : Grenoble

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par poulpito »

illimité de minuit à 6h = gros gavage à ce moment la
pour le reste 25go/mois de surf ca va

mais oui c'est cher :/
TheMartel
Messages : 7590
Inscription : ven. 12 janv. 2018 17:44

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par TheMartel »

enfin le gavage a 22meg c'est pas non plus démentiel quoi...
Avatar de l’utilisateur
augur1
Messages : 13167
Inscription : ven. 12 janv. 2018 17:44
Localisation : où tout est neuf et tout est sauvage
Contact :

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par augur1 »

qu'est ce que c'est cher encore...
illimité de minuit à 6h = gros gavage à ce moment la
pour le reste 25go/mois de surf ca va

mais oui c'est cher :/
Comme la 4G est dispo là bas, je regarde aussi si le forfait Free ne ferait pas la blague
-> 20 Go
-> meilleur ping (le sat c'est entre 300 et 500ms !! :/)
-> modem 4G compatible avec pFsense : https://doc.pfsense.org/index.php/Known ... G_Modems[i] (idéalement si pFsense pouvait reconnaître en USB un téléphone compatible FREE...)[/i]
enfin le gavage a 22meg c'est pas non plus démentiel quoi...
Wep mais bon, on fait avec ce qu'on a !

A priori Sta2Way, le SAV n'est pas GG
Nordnet serait un poil moins pire avec illimité de 23h à 7h : http://www.nordnet.com/offres/internet- ... tarifs.php
vhnet
Messages : 1773
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par vhnet »

Et le cout de plusieurs lignes adsl ?
Genre OVH et le multi-ligne
Avatar de l’utilisateur
augur1
Messages : 13167
Inscription : ven. 12 janv. 2018 17:44
Localisation : où tout est neuf et tout est sauvage
Contact :

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par augur1 »

Et le cout de plusieurs lignes adsl ?
Genre OVH et le multi-ligne
Genre 2x ADSL ? ... le débit sera de 20 Mb/s max en down et le up de 1,6 Mb/s :/

Aussi : OVH n'est pas toujours bon et il me semble que malheureusement dans ma zone, la colelcte est faite par SFR.
Avatar de l’utilisateur
dsebire
Messages : 13182
Inscription : ven. 12 janv. 2018 17:44
Localisation : Loiret - entre la ville et les champs

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par dsebire »

Genre 2x ADSL ? ... le débit sera de 20 Mb/s max en down et le up de 1,6 Mb/s :/

Aussi : OVH n'est pas toujours bon et il me semble que malheureusement dans ma zone, la colelcte est faite par SFR.
OVH si t'es pas degroupé chez eux, oublie.

remarque valable pour n'importe quel opérateur d'ailleurs.
TheMartel
Messages : 7590
Inscription : ven. 12 janv. 2018 17:44

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par TheMartel »

Comme la 4G est dispo là bas, je regarde aussi si le forfait Free ne ferait pas la blague
-> 20 Go
-> meilleur ping (le sat c'est entre 300 et 500ms !! :/)
-> modem 4G compatible avec pFsense : https://doc.pfsense.org/index.php/Known ... G_Modems[i] (idéalement si pFsense pouvait reconnaître en USB un téléphone compatible FREE...)[/i]
Wep mais bon, on fait avec ce qu'on a !

A priori Sta2Way, le SAV n'est pas GG
Nordnet serait un poil moins pire avec illimité de 23h à 7h : http://www.nordnet.com/offres/internet- ... tarifs.php
Avec leur offre spéciale c'est pas trop cher...
Si tu peux avoir plusieurs lignes téléphoniques, coupler des connection genre la box BandYou c'est pas cher et efficace...
vhnet
Messages : 1773
Inscription : ven. 12 janv. 2018 17:44
Localisation : Vaucluse - 84

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Message par vhnet »

oui c'est a ca que je pensais.

Je disais OVH car tu peux commander plusieurs lignes en meme temps.

mais B&Y c'est pareil, je vois plus la fiabilité.
après si tu as besoin d'upload....
Répondre