Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Pour mettre en virtualiser sur
[*]ESXI 5.5
[*]Xeon 1220v
[*]Supermicro X9SCM-IIF
[*]Lan : Intel Pro Dual ou Quad Gigabit
[*]Carte fibre optique open SFP STARTECH.COM PEX1000SFP w- la fibre 200 / 50 Orange en PPPOE[/strike]
-> Free 1 Gb/s en FFTH
Update 03.09.2014 ;
-> ADSL Free 11 Mb/s
-> SATELLITE 20 Mb/s / 6 Mbs up
Quelle solutions recommanderiez vous ?
[*]PFsense : http://www.pfsense.org/
[*]Sophos free : http://www.sophos.com/en-us/products/fr ... ition.aspx
[*]IPCop : http://www.ipcop.org/download.php
... et Fridu Firewall dans tout ça ?
++
[*]ESXI 5.5
[*]Xeon 1220v
[*]Supermicro X9SCM-IIF
[*]Lan : Intel Pro Dual ou Quad Gigabit
[*]Carte fibre optique open SFP STARTECH.COM PEX1000SFP w- la fibre 200 / 50 Orange en PPPOE[/strike]
-> Free 1 Gb/s en FFTH
Update 03.09.2014 ;
-> ADSL Free 11 Mb/s
-> SATELLITE 20 Mb/s / 6 Mbs up
Quelle solutions recommanderiez vous ?
[*]PFsense : http://www.pfsense.org/
[*]Sophos free : http://www.sophos.com/en-us/products/fr ... ition.aspx
[*]IPCop : http://www.ipcop.org/download.php
... et Fridu Firewall dans tout ça ?
++
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
j'attend de voir ce que tu monte, si je pars pas sur les solution de routeur sous RouteurOS, ça sera ma base de repli.
La carte Startech permet un petit plus en latence par rapport a l'utilisation ONT+giga intel PT.
Par contre c'est assez chiant a configurer sous win, ça reste du chip realtec assez basique, faut passer par leur logiciel a la con pour le configurer.
De ce que j'ai pu tester, sauf pour le failover et/ou hebergement pro, la fibre free sature déjà tellement tout que la coupler avec autre chose est plus que useless...
La carte Startech permet un petit plus en latence par rapport a l'utilisation ONT+giga intel PT.
Par contre c'est assez chiant a configurer sous win, ça reste du chip realtec assez basique, faut passer par leur logiciel a la con pour le configurer.
De ce que j'ai pu tester, sauf pour le failover et/ou hebergement pro, la fibre free sature déjà tellement tout que la coupler avec autre chose est plus que useless...
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
PF !
Maintenant ça gère le SMP !
Et sous dragonfly BSD, y a même plus de LOCK système dans PF, alors il déchire encore plus
Maintenant ça gère le SMP !
Et sous dragonfly BSD, y a même plus de LOCK système dans PF, alors il déchire encore plus

- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
il faut juste que ce soit compatible Linux 2.4x / 2.6.x pour y mettre la Startech.
Z : quid de pf ?
Z : quid de pf ?
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
PF c'est un pare feu *BSD
C'est le coeur de PFSense en même temps..
C'est le coeur de PFSense en même temps..
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Ah, BSD, flûte... :/
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Packet Filter nan?
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
C'est quoi le problème ? [:trollface]Ah, BSD, flûte... :/
Dans la dernière version y a des drivers virtio pour améliorer les perfs en VM.
Et ta carte http://www.startech.com/Networking-IO/A ... T1000SPEX4
Compatible with a broad range of operating systems, including Windows 2000, XP, Vista, 7, Server 2003, Server 2008 R2, WinCE (4.2/ 5.0) and Linux (Redhat Enterprise, SCO, FreeBSD, etc…),
Oui c'est ça PFPacket Filter nan?

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
pas moyen de le compiler/installer sur un autre environnement?
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Non, PF fonctionne dans le kernel et pas en userland.pas moyen de le compiler/installer sur un autre environnement?
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
y a une debian avec un kernel freebsd il me semble
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
ouaip tu peux choisir ca

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Je vois vraiment pas l'intérêt d'utiliser Debian/kFreeBSD.
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Je sais plus : BSD c'est développé par le FBI ou la NSA ? 

Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Exactement, comme Linux [:legion:7]Je sais plus : BSD c'est développé par le FBI ou la NSA ? http://trolledbot.net/pix/649.jpg
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Z : t'as un bon tuto pour mettre en place en PPPOE avec carte réserau Intel Pro, pour commencer ?
[n00b] y a un GUI ? [/n00b]
[n00b] y a un GUI ? [/n00b]
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
jamais utilisé pfsense mais pfsense c'est tout via web !
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
... on parlait de Packet Filter (à moins que je n'ai pas compris que PF était du style / genre pfsense, ipcop... ?!)
++
++
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
pfsense fait ce que fait PF + d'autres trucs 

- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
et Fridu ?pfsense fait ce que fait PF + d'autres trucs![]()
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
il ne fait que le NAT / firewall rien de plus de base
a toi de rajouter a la mano le reste (et encore fridu 'cest lighne de commande)

a toi de rajouter a la mano le reste (et encore fridu 'cest lighne de commande)
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
Vais m'orienter vers pFsense 2.1 qui permet entre autre de faire VPN IPsec + authentification en XAUTH-PSK. (vu que la box domotique Fibaro Home Center 2 ne gère pas le HTTPS !! :/)
Aussi, en déménageant à la campagne, je vais non plus disposer de la fibre mais :
-> ADSL Free ... ping ok mais up (moins de 1 Mb/s) & down (11 Mb/s)
-> SATELLITE 20 Mb/s / 6 Mbs up .. mais ping tout pourave
Router FTP et autres ports du NASsur le Satellite et dire que le surf passe par l'ADSL n'est pas trop compliqué
MAIS comment dire / faire que :
-> les fichiers inférieurs à 2 Mo passe par ADSL
-> les fichiers supérieurs à 2 Mo par le satellite (genre pdf, zip, photos... téléchargé via navigateur Firefox) ?
Aussi, en déménageant à la campagne, je vais non plus disposer de la fibre mais :
-> ADSL Free ... ping ok mais up (moins de 1 Mb/s) & down (11 Mb/s)
-> SATELLITE 20 Mb/s / 6 Mbs up .. mais ping tout pourave
Router FTP et autres ports du NASsur le Satellite et dire que le surf passe par l'ADSL n'est pas trop compliqué
MAIS comment dire / faire que :
-> les fichiers inférieurs à 2 Mo passe par ADSL
-> les fichiers supérieurs à 2 Mo par le satellite (genre pdf, zip, photos... téléchargé via navigateur Firefox) ?
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
ça va être chaud, niveau IP le site va pas apprécier.
Faudrait que tu couples vers un serveur quelque part (bon vu les débits n'importe quel bécane entrée de gamme chez OVH/Online suffira..)
Faudrait que tu couples vers un serveur quelque part (bon vu les débits n'importe quel bécane entrée de gamme chez OVH/Online suffira..)
- augur1
- Messages : 13167
- Inscription : ven. 12 janv. 2018 17:44
- Localisation : où tout est neuf et tout est sauvage
- Contact :
Routeur / Firewall soft : Pfsense / IPCop / Sophos / autres ... ?
C'est à dire ?ça va être chaud, niveau IP le site va pas apprécier.
Genre avec le tunnel VPN ? http://smpfr.mesdiscussions.net/smpfr/S ... htm#t29960Faudrait que tu couples vers un serveur quelque part (bon vu les débits n'importe quel bécane entrée de gamme chez OVH/Online suffira..)
.. sur un Kimsufi KS-1 en Atom™ D425, 1.8 GHz, 1c / 2t, 2 Go à 6 € ?
-> https://www.kimsufi.com/fr/index.xml