...
Donc a part avec la Delta de Free le XG-7100 DT ne pourra s'interfacer directement avec la BBox6 ou la Freebox POP. Il faudra rajouter un switch intermédiaire 10G/Multigig avec un port SFP+ entre eux (au moins 300€). du coup bof ce modèle.
Très instructif, merci pour tes explications.
N'étant pas encore fibré, je découvre les subtilités du SFP+...
Les specs étaient sur leur site: https://store.netgate.com/pfSense/XG-7100-desktop.aspx en bas y'a les perfs avec les autres modèles aussi.
J'avais vu mais je les trouve assez light :
chipset ? architecture et débit maxi des ports réseau ? consommation ?...
sinon y'a des infos de dimensionnement : https://docs.netgate.com/pfsense/en/latest/book/hardware/hardware-sizing-guidance.html
J'avais vu mais je ne retrouvais pas la préconisation pour IDS / IPS pour une connexion 1Gb/s.
Sais-tu me guider ? Est-ce l'équivalent de la fonctionnalité VPN ?
Si oui le matériel à choisir serait le XG-1537, soit l'équivalent d'un 8 cores Xéon 1.7 GHz.
Il me suffit de choisir une solution DIY avec un cpu équivalent.
DSI = ? Si tu parles de l'IDS ou du DPI ? aucune idée du débit max. La config impacte beaucoup , si on met trop de règles ca peut baisser les perfs.
Désolé je voulais dire IDS / IPS. Oui j'ai compris que ces fonctionnalités restent lourdes, donc je voudrais une config suffisamment puissante pour voir venir et ne pas être limité.
A priori quelqu'un obtient 1Gbps avec Suricata sur un XG7100 donc meme cpu que le SG-5100 ( from r/PFSENSE
).
Un autre témoignage parle de 1Gbps avec Snort sur un SG-5100 ( https://forum.netgate.com/topic/144609/poor-sg-5100-performance?_=1600386348635 )
Intéressant, je vais aller lire.
UDM Pro j'éviterai, ce truc est rigide niveau config surtout pour IPv6 (des gens du forum ont plein de soucis de config IPv6 avec).
Oups... Et comme IPv6 va vraiment finir par arriver, je ne prendrai aucun risque => Out.
Aucune différence si le module SFP est supporté par la box PFsense.
Je ne sais pas si mon FAI fournira un ONT séparé, on verra.
Au final, si j'ai bien compris :
- privilégier la capacité de calcul, AES-NI, et la qualité des interfaces réseaux
- aucune régression si mon pfSense DIY communique avec le WAN via un lien Ethernet Gigabit.
=> Donc pas forcé de mettre une carte réseau SFP/SFP+.
Vraiment intéressant ce post !