Page 2 sur 3

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 14:08
par dsebire
ça va surtout être dur de faire du routage comme ça vu que a la base le routage c'est par IP, et pas par taille de fichiers....

essaie plutôt de voir les sites ou tu va avoir un gros volume a transférer et les faire transiter par le sat, quelque soit après la taille de ce qui passe.

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 14:09
par dsebire
tu peux tenter d'agréger tes 2 liens, en les faisant ensuite sortir par le kimsufi

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 14:12
par augur1
J'avais le sat de 1997 à 2000 avec EON.

A l'époque j'utilisais IPcop.
Il me semble qu'il était possible de dire au proxy que les fichiers > 1 Mo passait par le sat et que le surf passait par la RNIS...

Le poisson rouge ayant fait un tour, soit je ne me rappelle absolument plus de comment faire, soit je dis une grosse connerie :/

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 14:13
par dsebire
bah sur les sites ou il n'y a pas d'authentification par IP, ça peut marcher.
mais après sur comment le mettre en place sur ipcop....

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 14:25
par TheMartel
C'est à dire ?
Genre avec le tunnel VPN ? http://smpfr.mesdiscussions.net/smpfr/S ... htm#t29960
.. sur un Kimsufi KS-1 en Atom™ D425, 1.8 GHz, 1c / 2t, 2 Go à 6 € ?
-> https://www.kimsufi.com/fr/index.xml

niveau sessions et tout ça part en couille...
Oui la solution c'est de tout faire sortir par la kimsufi par exemple. Il y a deja un ou deux topics qui parlent de ça il me semble...

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 14:58
par vhnet
Hello :)

Alors, le point noir de l’agrégation va être le ping, c'est ce qui va faire partir en kawette la connexion.

Donc je recapepette,

Tu as 2 cnx,
une 11M/1M adsl (fiable)
une 20M/6M sat (aleatoire)

Je pense que... le plus simple

Tu montes 2 tunnels VPN, un pour chaque cnx.
Tout le trafic est envoyé vers le KS via ces tunnels, et tu sorts avec le KS.

Tu surveilles le ping des 2 tunnels, c'est ca qui servira a dire si une cnx est chargée par rapport à l'autre.

A coté de ca, tu peux dire, le HTTP passe par l'adsl et le HTTPS/FTP par le sat.

mais j'ai fonctionné lontps avec 1M en upload et ca suffit largement pour la domotique.

Je travaille depuis une semaine sur une interface hebergé sur KS qui interroge ma Vera et ne recupere que le XML, ca evite la surcharge de la BP.

Pour moi, meme un VPS devrait suffir

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 14:59
par vhnet
Si teste à faire fait moi signe, j'ai 1 vps et 1 KS et une fibre 300/50M

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 15:19
par gizmo78
si tu veux gérer ton encombrement de ligne en comparant le ping entre une adsl et une satellite tu va avoir un ti soucis ^^

le ping du satellite sera toujours plus élevé que l'adsl, faudrait une base de référence pour comparer justement

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 15:22
par vhnet
A bah oui biensur, tu peux gerer les seuils avec pfsense.

Genre : W=500ms C=1000 pour l'adsl et plus pour le SAT

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 15:28
par gizmo78
ha okay je savais pas ^^

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 15:39
par vhnet
Image

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 16:54
par augur1
NB : ce n'est pas uniquement pour de la domotique mais :
- base de données de et verssionning de master video montées et rushs, transcription d'interviews, image fixe...(genre avec Razuna)
- visualisation / streaming de ces vidéos (sur subsonic ou plex ou owncloud + plugin ou directement dans Razuna) de l'extérieur sur différents device
- à la maison pouvoir surfer correctement sur adsl (pénible sur satellite)
- à la maison, pouvoir télécharger rapidement iso, gros pdf, fichiers en tous genres
- accéder à la box domotique Fibaro HC2 qui sera derrière un VPN (vu qu'elle ne fait pas https)

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 18:19
par vhnet
t'as un schéma, j'ai une idée derrière la tête :)

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 18:56
par augur1
Il est dans ma tête ; il faudrait l'upminder :D

En gros, j'ai actuellement en matériel :

Routeurs wifi :
-> 2x Linksys WRT54G en DDWRT
-> 1x Linksys WRT320N en DDWRT

Serveurs compatibles ESXi :
-> HP ML150G6 en 2x E5504 2c/proc, 12 Go ram ECC
-> HP ML150G6 en 2x X5570, 4c/8T/proc, 48 Go ram RDRAM ECC
-> Supermicro + Xeon 1220v2 4c / 8T, 32 Go Ram, actuellement dans rack 24 baies pour NAS en ZFS
-> HP microserver proliant NL40, 6 Go, actuellement en NAS ZFS
-> Asus E35M1-M Pro, 8 Go

Réseau :
-> cartes cuivre mono, dual et quad Gigabit
-> cartes fibres mono et dual SFP+ 10 GbE SR
-> switch 8 ports Gigabit non manageable
-> switch 8 ports Gigabit Netgear GS108
-> switch 5 ports Gigabit Netgear GS105
-> NAS Synology DS112+ en DSM 5 u4

Stations de travail x8

HTPC x1 + vieux vidéoprojecteur EPSON

Raspi
-> 1x modèle A
-> 1x modèle B

Onduleurs x3 en 1500 Va

Et avec la maison je compte prendre :
-> ensemble domotique dont la Fibaro Home Center 2
-> le necessaire pour avoir un firewall compatile IPsec + authentification XAUTH+PSK pour la Fibaro HC2
-> ADSL chez Free dégroupé en Revolution 6
-> SATELLITE chez chépaki en Two ways
-> Switch HP 2920 + 2x modules (J9731A) pour 4x SFP+ 10 GbE LC SR
-> baie 42 U
-> PDU
-> Onduleur 2x 3 kVA

Voilà, "c'est tout, pour le moment" :)

/me ouvert à toute proposition décente :sol:

++

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : mer. 3 sept. 2014 19:27
par vhnet
Ok et la cnx sat, tu as un quota max ?

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 09:13
par augur1
Ok et la cnx sat, tu as un quota max ?
Oui : 25 à 30 Go ; illimité de minuit à 6h

Je pense prendre chez
-> connexion verte, le Pack Too-XL
... http://www.connexion-verte.fr/offres-particulier/
OU
-> Sat2way avec l'offre 25
... http://www.internetsatellite.fr/prix-fo ... ticuliers/

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 09:57
par TheMartel
qu'est ce que c'est cher encore...

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 12:07
par poulpito
illimité de minuit à 6h = gros gavage à ce moment la
pour le reste 25go/mois de surf ca va

mais oui c'est cher :/

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 12:09
par TheMartel
enfin le gavage a 22meg c'est pas non plus démentiel quoi...

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 12:58
par augur1
qu'est ce que c'est cher encore...
illimité de minuit à 6h = gros gavage à ce moment la
pour le reste 25go/mois de surf ca va

mais oui c'est cher :/
Comme la 4G est dispo là bas, je regarde aussi si le forfait Free ne ferait pas la blague
-> 20 Go
-> meilleur ping (le sat c'est entre 300 et 500ms !! :/)
-> modem 4G compatible avec pFsense : https://doc.pfsense.org/index.php/Known ... G_Modems[i] (idéalement si pFsense pouvait reconnaître en USB un téléphone compatible FREE...)[/i]
enfin le gavage a 22meg c'est pas non plus démentiel quoi...
Wep mais bon, on fait avec ce qu'on a !

A priori Sta2Way, le SAV n'est pas GG
Nordnet serait un poil moins pire avec illimité de 23h à 7h : http://www.nordnet.com/offres/internet- ... tarifs.php

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 13:27
par vhnet
Et le cout de plusieurs lignes adsl ?
Genre OVH et le multi-ligne

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 13:31
par augur1
Et le cout de plusieurs lignes adsl ?
Genre OVH et le multi-ligne
Genre 2x ADSL ? ... le débit sera de 20 Mb/s max en down et le up de 1,6 Mb/s :/

Aussi : OVH n'est pas toujours bon et il me semble que malheureusement dans ma zone, la colelcte est faite par SFR.

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 13:32
par dsebire
Genre 2x ADSL ? ... le débit sera de 20 Mb/s max en down et le up de 1,6 Mb/s :/

Aussi : OVH n'est pas toujours bon et il me semble que malheureusement dans ma zone, la colelcte est faite par SFR.
OVH si t'es pas degroupé chez eux, oublie.

remarque valable pour n'importe quel opérateur d'ailleurs.

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 14:04
par TheMartel
Comme la 4G est dispo là bas, je regarde aussi si le forfait Free ne ferait pas la blague
-> 20 Go
-> meilleur ping (le sat c'est entre 300 et 500ms !! :/)
-> modem 4G compatible avec pFsense : https://doc.pfsense.org/index.php/Known ... G_Modems[i] (idéalement si pFsense pouvait reconnaître en USB un téléphone compatible FREE...)[/i]
Wep mais bon, on fait avec ce qu'on a !

A priori Sta2Way, le SAV n'est pas GG
Nordnet serait un poil moins pire avec illimité de 23h à 7h : http://www.nordnet.com/offres/internet- ... tarifs.php
Avec leur offre spéciale c'est pas trop cher...
Si tu peux avoir plusieurs lignes téléphoniques, coupler des connection genre la box BandYou c'est pas cher et efficace...

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?

Publié : jeu. 4 sept. 2014 15:10
par vhnet
oui c'est a ca que je pensais.

Je disais OVH car tu peux commander plusieurs lignes en meme temps.

mais B&Y c'est pareil, je vois plus la fiabilité.
après si tu as besoin d'upload....