Pfsense+routage classique
Publié : jeu. 17 janv. 2008 09:47
Bonjour,
Actuellement, je dispose d' un reseau interne à chez moi en 192.0.0.xrelié au reseau de ma résidence en 10.x.x.x à l' aide d' une passerelle.
Configuration de la passerelle:
K62-450
192 Mo de ram
4 Go de hdd
2 interface reseau en 100 Mbits/sec
le routage est fait à l' aide d'un script iptable tres basique (mais efficace...)
Les inconvénients:
Machine qui rame lourdement des qu' il y a utilisation de la bandepassante (notamment en ftp...) et ce, sans aucune application demonitoring...
Je vais disposer d' une ligne internet chez Free en 22Mbits/1Mbits que je souhaite pouvoir inclure dans mon reseau et partager.
J' ai donc penser à changer la machine qui compose la passerelle pour éviter que celle ci ne rame
Bi P3 800 Mhz
Carte mere Ibm
4 Go hdd scsi
512 Mo de ram
Net Passerelle reseau interne (192.0.0.x)
|---------> reseau residence (10.x.x.x)
|---------> portail captif
Les contraintes:
_Securité renforcé sur le net
_Partage du net à tous le reseau 192.0.0.x (et redirection de ports comme http vers certaine machines)
_Partage du net à certaine machine du reseau residence (sans redirection de ports)
_Monitoring poussée du lien internet (traffic, reseau associé (interne ou residence), p2p...)
_Routage entre le reseau interne et le reseau residence (avec redirection de port comme ftp vers une machine du reseau interne)
_Mise en place de Qos afin de limiter l' impact du traffic ftp entre le reseau residence et le net (le gros traffic ftp est entre le reseau residence et le reseau interne)
_Eventuellement, mise en place d' un portail captif pour l' acces au reseau residence, voir au net ou encore au reseau interne
_Eventuellement mise en place d'un proxy
Donc la question est de savoir si je pars sur une passerelle faite totalement à la main (pas facile pour le monitoring et la détection d' attaque...) ou de partir sur la base de pfsense et de le tuné un peu si c' est faisable (belle interface, monitoring sympa et portail captif...
)
Je dispose de 2 semaines pour mettre cette passerelle en route (le temps que free me raccorde...).
Merci d'avance pour vos avis
Actuellement, je dispose d' un reseau interne à chez moi en 192.0.0.xrelié au reseau de ma résidence en 10.x.x.x à l' aide d' une passerelle.
Configuration de la passerelle:
K62-450
192 Mo de ram
4 Go de hdd
2 interface reseau en 100 Mbits/sec
le routage est fait à l' aide d'un script iptable tres basique (mais efficace...)
Les inconvénients:
Machine qui rame lourdement des qu' il y a utilisation de la bandepassante (notamment en ftp...) et ce, sans aucune application demonitoring...
Je vais disposer d' une ligne internet chez Free en 22Mbits/1Mbits que je souhaite pouvoir inclure dans mon reseau et partager.
J' ai donc penser à changer la machine qui compose la passerelle pour éviter que celle ci ne rame
Bi P3 800 Mhz
Carte mere Ibm
4 Go hdd scsi
512 Mo de ram
Net Passerelle reseau interne (192.0.0.x)
|---------> reseau residence (10.x.x.x)
|---------> portail captif
Les contraintes:
_Securité renforcé sur le net
_Partage du net à tous le reseau 192.0.0.x (et redirection de ports comme http vers certaine machines)
_Partage du net à certaine machine du reseau residence (sans redirection de ports)
_Monitoring poussée du lien internet (traffic, reseau associé (interne ou residence), p2p...)
_Routage entre le reseau interne et le reseau residence (avec redirection de port comme ftp vers une machine du reseau interne)
_Mise en place de Qos afin de limiter l' impact du traffic ftp entre le reseau residence et le net (le gros traffic ftp est entre le reseau residence et le reseau interne)
_Eventuellement, mise en place d' un portail captif pour l' acces au reseau residence, voir au net ou encore au reseau interne
_Eventuellement mise en place d'un proxy
Donc la question est de savoir si je pars sur une passerelle faite totalement à la main (pas facile pour le monitoring et la détection d' attaque...) ou de partir sur la base de pfsense et de le tuné un peu si c' est faisable (belle interface, monitoring sympa et portail captif...

Je dispose de 2 semaines pour mettre cette passerelle en route (le temps que free me raccorde...).
Merci d'avance pour vos avis
