Auteur Sujet: Routeur TP Link TL-ER6020  (Lu 41638 fois)

0 Membres et 1 Invité sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Routeur TP Link TL-ER6020
« Réponse #72 le: 04 septembre 2014 à 20:12:42 »
Cest un routeur et pas un firewall mais il propose ce qui suffit a 99% des gens pour un usage domestique: du statefull firewall simple associé au NAT.

Les fonctionnalités de sécurité qu'on trouve dans les 2 autres routeurs sont plus complètes mais vraiment superflues a l'usage.
D'autant que quand on active certaines d'entres elles cela impacte la performance du routeur, sans parler de savoir les configurer correctement. En plus, beaucoup des protections proposées sont complètement obsolètes par rapport aux techniques d'attaque actuelles.
Un bon firewall a des mises jours fréquentes et régulières.

Comme toute décision d'achat il faut partir de que l'on souhaite faire avec et pas faire l'inverse partir des produits existants.
Faire une liste des fonctionnalités dont on a vraiment besoin.
Estimer la durée d'utilisation aussi (est-ce qu'on achète ce routeur pour 2 ans ou 5 ans par exemple ?).
Et le budget bien sur.

On ne peut pas vraiment donner de conseils utiles si on ne sait pas a quoi va servir le routeur et dans quel environnement.
La on parle juste des produits en général.

Lap1

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Metz Moselle (57)
Routeur TP Link TL-ER6020
« Réponse #73 le: 04 septembre 2014 à 21:50:11 »
Merci pour cette réponse, et pour les éclaircissements qu'elle contient ! On y est ! Je n'y connais rien en routeur et firewall, mais je pense à la sécurité de mon réseau quand même, malgrés que je ne sois qu'un particulier, je veux quand même m'intéresser au sujet, même s'il apparaît comme complexe. Donc je souhaite protéger mes ordinateurs derrière un routeur (avec pare-feu), et que ce dernier soit quand même fiable, ce ne sont là que toutes mes exigences si je puis dire...

Je viens de voir la fiche de l'ERL : http://dl.ubnt.com/datasheets/edgemax/EdgeRouter_Lite_DS.pdf

J'ai lu pour les trois couches de pare-feu, un ACL-Based-Firewall, un Zone-based Firewall, et les fonctions NAT. Je n'ai aps besoin de plus c'est vrai. Il m'intéresse d'autant plus qu'il a Openvpn dans ses fonctions VPN, cela veut-il dire qu'avec mon fournisseur de VPN je vais pouvoir indiquer directement mes identifiant et mot de passe de connexion directement dans l'ERL sans avoir besoin de lancer OpenVPN sous Ubutnu (ou Windows svp ?)

J'ai aussi beaucoup à apprendre, je vais voir pour créer un fil de discussion concernant mon inculture sur ce matériel, aussi le prix est très intéressant pour les performances et options de l'engin, c'est très prometteur, je vais peut-être partir sur celui-ci plutôt, merci Kgersen.

Lap1

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Metz Moselle (57)
Routeur TP Link TL-ER6020
« Réponse #74 le: 06 septembre 2014 à 11:07:55 »
Bonjour  :P

Je pars finalement sur ce modèle (avec détecteur IPS), il me convient bien, mais je ne pourrai pas l'acheter tout de suite par contre, il est à 300 euros quasiment, oups  >:(

Le datasheet : http://www.dlink.com/-/media/Business_Products/DSR/DSR%201000N/Datasheet/DSR_1000N_Datasheet_EN.pdf

La description du fournisseur : http://www.dlink.com/fr/fr/business-solutions/security/services-routers/dsr-1000n-wireless-n-dual-band-unified-service-router

Un ordre de prix : http://www.amazon.fr/Services-DSR-1000N-commutateur-Ethernet-Ordinateur/dp/B004HZG2MO/ref=sr_1_1?s=computers&ie=UTF8&qid=1409993345&sr=1-1&keywords=dsr-1000n

@ +  ;D

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Routeur TP Link TL-ER6020
« Réponse #75 le: 06 septembre 2014 à 17:24:47 »
300€+ pour un truc qui ne dépasse pas 150Mbps?!
pour un truc qui date de 2010 et qui sera en fin de vie dans pas longtemps ?!

C'est une blague non ?





Lap1

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Metz Moselle (57)
Routeur TP Link TL-ER6020
« Réponse #76 le: 06 septembre 2014 à 19:01:04 »
300€+ pour un truc qui ne dépasse pas 150Mbps?!
pour un truc qui date de 2010 et qui sera en fin de vie dans pas longtemps ?!

C'est une blague non ?

Bein, oui, j'espère ne pas t'avoir fait perdre ton temps, c'était pour rire effectivement pfff  :D J'ai 4 autres modèles en vue, du récent par contre hein, une fois choisi je te dirais lequel j'ai pris, le vrai  ;D (j'essaie de détendre l'atmosphère c'est tout ;) )

obinou

  • AS197422 Tetaneutral.net
  • Expert
  • *
  • Messages: 1 668
  • Montgesty (46150)
    • Tetaneutral.net
Routeur TP Link TL-ER6020
« Réponse #77 le: 06 septembre 2014 à 22:16:44 »
Alors feu, prend le, il fonctionne très bien et il est tourné pro.
Il a aussi le 1 Gb/s sur le lan, l'ERL c'est sur le WAN & LAN.

Bonjour,

Je voudrait revenir là-dessus: Comment tu mesures ces 1Gbps ?

Pourquoi je demande ça:
Actuellement, j'ai basé mon infra sur du microtik ( oui...ok.... pastaper (*) ) , et notamment j'utilise des RB2011 en tant que routeur : http://routerboard.com/RB2011iLS-IN
Sur la page , en bas, on constate que la bande passante dépends énormèment du nombre & complexité des règles de routage, et surtout de la *taille* des paquets.
Spécifiquement, mon RB2011 "passe" bien le Gbps... en situation idéale. Quand les paquets sont plus petits ou que des règles de NAT/FW s'ajoutent, c'est plus *du tout* la même chose.

Actuellement, et pour longtemps ça va me suffire: Je suis dans la campagne, bout de ligne ADSL. Même si j'ai des velléités de réseau radio, c'est pas pour toute de suite, et vu que la collecte sera probablement au mieux VDSL2, même le RB2011 suffira un long moment.

Néanmoins, je suis en zone AMII Orange (Et paradoxalement, ça n'arrange pas mes ambitions de FAI local FTTH) , et donc, un jour (on va dire 2035...) je finirais par , même moi en aérien lointain, devenir éligible (et vu l'aérien à passer, même à 300€ la prise , ils y perdront) . 
A ce moment-là, et si on imagine en plus qu'en pleine cambrousse ils proposent du 1Gbps (Pour le coup ça m'étonnerais pas, surtout pour des raisons d'harmonisation) , mon RB2011 en théorie deviendrait super-limitant.

Le matériel ubiquiti (Allez, je prends le haut-de gamme : http://www.ubnt.com/edgemax/edgerouter-pro/ , c'est probablement ce que je prendrait si j'avais à le faire), ils annoncent juste "2Mpps". Mais on a pas de tableau aussi détaillé que celui de microtik.... Que m'importe les 2Mpps en 64 octets, si à coté de ça chaque règle NAT fait perdre 20% ?

D'autre part, un autre facteur à voir c'est ce qu'est capable de délivrer Orange sur son ONT , en terme de PPS ?  Quelqu'un sait ça ?

Merci de vos réponses

(*) Choix de microtik à un moment où la gamme Toughtswitch & EdgeRouter n'existait pas encore, et où j'avais besoin de ports fibre pas trop cher. Les RB260GS (5xports cuivre + 1 SFP) dans les 30 euros administrable sont moins cher que bien des switchs simple de même capacité. Pour les routeurs, j'avais besoin de trucs assez complets mais qui consommais pas comme un PC & assez performants, toujours avec des ports SFP. A l'époque j'avais pas trouvé mieux que microtik, désormais les routeurs UBNT prennent l'avantage.

(edit  : Oublié l'(*))
« Modifié: 07 septembre 2014 à 00:30:34 par obinou »

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Routeur TP Link TL-ER6020
« Réponse #78 le: 07 septembre 2014 à 00:18:12 »

Le matériel ubiquiti (Allez, je prends le haut-de gamme : http://www.ubnt.com/edgemax/edgerouter-pro/ , c'est probablement ce que je prendrait si j'avais à le faire), ils annoncent juste "2Mpps". Mais on a pas de tableau aussi détaillé que celui de microtik.... Que m'importe les 2Mpps en 64 octets, si à coté de ça chaque règle NAT fait perdre 20% ?

Les routeurs avec NAT hardware ne fonctionnent pas comme ca. Les 2 Mpps annoncés sont quand le hardware traite le traffic:
Le CPU programme un accélérateur hardware (en général un switch) qui va traiter les paquets suivants d'un meme trafic (une connection tcp ou udp donc) sans repasser par le cpu. Donc il y a un délai au début la connexion (1er paquet) pour traiter les règles et les filtres mais apres ca ne passe plus par le CPU donc ça va très vite, quasi a la vitesse d'un switch.

Si le trafic n'est composé que de connexions d'un seul paquet, toute l'accélération matérielle ne sert a rien donc on n'atteint pas 2Mpps (mais je ne connais pas ce genre de trafic en pratique).

Si le trafic varie en fonction du nombre de règles et filtres c'est que tout passe par le CPU (cas de ton routeur).

D'autre part, un autre facteur à voir c'est ce qu'est capable de délivrer Orange sur son ONT , en terme de PPS ?  Quelqu'un sait ça ?
En Ethernet et GPON on parle en trame/sec (f/s) car c'est du niveau 2 (le GPON transporte des trames Ethernet dans des paquets GEM, ca ne 'connait pas' IP).
Les ONT délivrent donc les memes performances qu'un port Ethernet 1Gbps. Donc 1488 kf/s pour des trames de 84 jusqu'a 81 kf/s pour des trames de 1538 (on ignore les jumbo trames). Avec des VLANs ca reduit un peu le débit (+ 4 octet par trame )/

Apres tu peux traduire ca en pps au niveau 3 (IP) suivant le type protocol (IPv4 ou IPv6)
Apres si c'est des paquets TCP y'a encore une couche et un calcul, etc.
Tout dépend a quel niveau tu regardes les paquets.
Avec Orange c'est encore plus compliqué car il y a du PPPoE en plus mais ca se calcule aussi.

obinou

  • AS197422 Tetaneutral.net
  • Expert
  • *
  • Messages: 1 668
  • Montgesty (46150)
    • Tetaneutral.net
Routeur TP Link TL-ER6020
« Réponse #79 le: 07 septembre 2014 à 00:25:48 »
Les routeurs avec NAT hardware ne fonctionnent pas comme ca. Les 2 Mpps annoncés sont quand le hardware traite le traffic:
Le CPU programme un accélérateur hardware (en général un switch) qui va traiter les paquets suivants d'un meme trafic (une connection tcp ou udp donc) sans repasser par le cpu. Donc il y a un délai au début la connexion (1er paquet) pour traiter les règles et les filtres mais apres ca ne passe plus par le CPU donc ça va très vite, quasi a la vitesse d'un switch.

Si le trafic n'est composé que de connexions d'un seul paquet, toute l'accélération matérielle ne sert a rien donc on n'atteint pas 2Mpps (mais je ne connais pas ce genre de trafic en pratique).

Si le trafic varie en fonction du nombre de règles et filtres c'est que tout passe par le CPU (cas de ton routeur).

Donc l'UBNT dispose d'un fast-path (au moins pour le NAT), et pas mon routeur microtik.
OK.

Citer
En Ethernet et GPON on parle en trame/sec (f/s) car c'est du niveau 2 (le GPON transporte des trames Ethernet dans des paquets GEM, ca ne 'connait pas' IP).
Les ONT délivrent donc les memes performances qu'un port Ethernet 1Gbps. Donc 1488 kf/s pour des trames de 84 jusqu'a 81 kf/s pour des trames de 1538 (on ignore les jumbo trames). Avec des VLANs ca reduit un peu le débit (+ 4 octet par trame )/

Apres tu peux traduire ca en pps au niveau 3 (IP) suivant le type protocol (IPv4 ou IPv6)
Apres si c'est des paquets TCP y'a encore une couche et un calcul, etc.
Tout dépend a quel niveau tu regardes les paquets.
Avec Orange c'est encore plus compliqué car il y a du PPPoE en plus mais ca se calcule aussi.

Bon, ben c'est parfaitement clair. Merci beaucoup kgersen pour ce message que je vais conserver en bookmark.

Lap1

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Metz Moselle (57)
Routeur TP Link TL-ER6020
« Réponse #80 le: 10 septembre 2014 à 10:17:55 »
Ça y est, j'ai enfin trouvé mon routeur Kgersen, c'est celui-là, tu dois connaître je pense :

https://ljrich.files.wordpress.com/2008/06/wag325n-hi-res.jpg

à pluche...

Breizh 29

  • Client Bouygues Fibre +
  • Abonné Orange Fibre
  • *
  • Messages: 4 277
  • Guilers 29820 (29N)
Routeur TP Link TL-ER6020
« Réponse #81 le: 10 septembre 2014 à 18:51:06 »

Lap1

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Metz Moselle (57)
Routeur TP Link TL-ER6020
« Réponse #82 le: 13 septembre 2014 à 18:00:32 »
Oh oui je me suis laissé avoir, j'avoue que c'est assez énorme  ;D

Lap1

  • Abonné Orange Fibre
  • *
  • Messages: 43
  • Metz Moselle (57)
Routeur TP Link TL-ER6020
« Réponse #83 le: 27 novembre 2014 à 09:40:43 »
Petit salut par ici.

Breizh 29, juste pour dire encore un petit merci au passage pour la création de ta discussion (ici même), qui m'a confirmé l'idée et l'envie de passer à autre chose niveau routeur, et aussi un merci à Kgersen pour les conseils sur l'achat et le choix d'un routeur (bien que j'ai mal débuté les discussions avec lui, c'est bête), mais enfin, je te remercie Breizh pour le conseil sur la création d'une zone démilitarisée sur la Livebox(DMZ donc), afin d'y paramétrer le routeur, pour éviter les filtrages réseau de la Livebox, et donc pour "imiter" le mode BRIDGE qui n'est pas présent sur les Livebox d'Orange. Et ça fonctionne au poêle (pour faire penser au père Noël qui arrive hé hé, on va lui mettre un peu de feu dans la cheminée...  :-* ).

@ Kgersen : Hello, j'ai pris ce routeur Asus RT-AC66U, et je lui ai collé DD-WRT comme logiciel de gestion de routeur, ça va au delà de mes connaissances, et je travaille chaque jour à en comprendre les réglages, dont j'ai déjà commencé à me servir pour ceux acquis. Un autre point est que je ne sais pas si la garantie du produit a sauté du fait que j'ai flashé ce routeur avec le firmware DD-WRT. D'après ce que j'ai lu, Asus est partenaire officiel de DD-WRT, je tends à en déduire qu'Asus France n'en annule pas la garantie du produit, mais j'ai peu d'espoir là dessus, je n'ai que très peu d'infos sur ce point précis. Toujours est-il que cela fonctionne vraiment très bien, en fait, je n'ai plus les ralentissements occasionnels (mais néanmoins journaliers, mais tout en restant de courte durée) que j'ai depuis le début, enfin quand les paquets étaient filtrés par la Livebox, c'était gênant je dois dire, et cela a donc cessé dès la mise en route de la DMZ et de la mise en place de l'Asus dessus, qui je me répette, est un très bon produit, très complet, qui ne chauffe pas beaucoup, bien contruit également, avec accèssoirement un beau desing.

Donc voilà, merci à tous les deux  ;)