Auteur Sujet: Routeur pfSense : Quel Hardware pour de la fibre ???  (Lu 122787 fois)

0 Membres et 1 Invité sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #216 le: 18 septembre 2020 à 01:53:48 »
Je ne comprends pas pourquoi parler de cuivre : ces ports sont censées se connecter à la fibre, non ?

Dans des SFP+ on peut mettre des ports RJ 10G ou multigig (2.5 G, 5G, 10G) ou de la fibre ou du DAC (Direct Attach Cable).

Si tu vas chez Bytel par exemple, la BBox6 a un port 10G cuivre donc faut un module RJ 10G en face.
Chez Free , la Delta c'est un port SFP+ donc du DAC ou un lien fibre si on a besoin de distance.
Chez Free, la POP c'est un port 2.5 G donc faut un module RJ multigig

Donc a part avec la Delta de Free le XG-7100 DT ne pourra s'interfacer directement avec la BBox6 ou la Freebox POP. Il faudra rajouter un switch intermédiaire 10G/Multigig avec un port SFP+ entre eux (au moins 300€). du coup bof ce modèle.

Les specs étaient sur leur site: https://store.netgate.com/pfSense/XG-7100-desktop.aspx en bas y'a les perfs avec les autres modèles aussi.
sinon y'a des infos de dimensionnement : https://docs.netgate.com/pfsense/en/latest/book/hardware/hardware-sizing-guidance.html

DSI = ? Si tu parles de l'IDS ou du DPI ? aucune idée du débit max. La config impacte beaucoup , si on met trop de règles ca peut baisser les perfs.

A priori quelqu'un obtient 1Gbps avec Suricata sur un XG7100 donc meme cpu que le SG-5100  ( https://www.reddit.com/r/PFSENSE/comments/8hbsze/xg7100_performance_with_suricata_at_1_gbps/  ).
Un autre témoignage parle de 1Gbps avec Snort  sur un SG-5100 ( https://forum.netgate.com/topic/144609/poor-sg-5100-performance?_=1600386348635 )

UDM Pro j'éviterai, ce truc est rigide niveau config surtout pour IPv6 (des gens du forum ont plein de soucis de config IPv6 avec).

Question subsidiaire[/b]
Y a -il une différence de perf entre :
- fibre connectée sur port SFP box PFsense.
- fibre connecté à un TP-Link MC220L connecté à la box Pfsense en Ethernet.
C'est pour savoir si je me focalise sur une machine avec port SFP ou pas ...


Aucune différence si le module SFP est supporté par la box PFsense.

« Modifié: 18 septembre 2020 à 13:48:22 par kgersen »

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #217 le: 18 septembre 2020 à 22:53:38 »
...
Donc a part avec la Delta de Free le XG-7100 DT ne pourra s'interfacer directement avec la BBox6 ou la Freebox POP. Il faudra rajouter un switch intermédiaire 10G/Multigig avec un port SFP+ entre eux (au moins 300€). du coup bof ce modèle.
Très instructif, merci pour tes explications.
N'étant pas encore fibré, je découvre les subtilités du SFP+...

Les specs étaient sur leur site: https://store.netgate.com/pfSense/XG-7100-desktop.aspx en bas y'a les perfs avec les autres modèles aussi.
J'avais vu mais je les trouve assez light :
chipset ? architecture et débit maxi des ports réseau ? consommation ?...

sinon y'a des infos de dimensionnement : https://docs.netgate.com/pfsense/en/latest/book/hardware/hardware-sizing-guidance.html
J'avais vu mais je ne retrouvais pas la préconisation pour IDS / IPS pour une connexion 1Gb/s.
Sais-tu me guider ? Est-ce l'équivalent de la fonctionnalité VPN ?
Si oui le matériel à choisir serait le XG-1537, soit l'équivalent d'un 8 cores Xéon 1.7 GHz.
Il me suffit de choisir une solution DIY avec un cpu équivalent.

DSI = ? Si tu parles de l'IDS ou du DPI ? aucune idée du débit max. La config impacte beaucoup , si on met trop de règles ca peut baisser les perfs.
Désolé je voulais dire IDS / IPS. Oui j'ai compris que ces fonctionnalités restent lourdes, donc je voudrais une config suffisamment puissante pour voir venir et ne pas être limité.

A priori quelqu'un obtient 1Gbps avec Suricata sur un XG7100 donc meme cpu que le SG-5100  ( https://www.reddit.com/r/PFSENSE/comments/8hbsze/xg7100_performance_with_suricata_at_1_gbps/  ).
Un autre témoignage parle de 1Gbps avec Snort  sur un SG-5100 ( https://forum.netgate.com/topic/144609/poor-sg-5100-performance?_=1600386348635 )
Intéressant, je vais aller lire.


UDM Pro j'éviterai, ce truc est rigide niveau config surtout pour IPv6 (des gens du forum ont plein de soucis de config IPv6 avec).
Oups... Et comme IPv6 va vraiment finir par arriver, je ne prendrai aucun risque => Out.


Aucune différence si le module SFP est supporté par la box PFsense.
Je ne sais pas si mon FAI fournira un ONT séparé, on verra.
Au final, si j'ai bien compris :
- privilégier la capacité de calcul, AES-NI, et la qualité des interfaces réseaux
- aucune régression si mon pfSense DIY communique avec le WAN via un lien Ethernet Gigabit.
=> Donc pas forcé de mettre une carte réseau SFP/SFP+.

Vraiment intéressant ce post !

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #218 le: 19 septembre 2020 à 04:33:31 »
Après recherches, j'ai identifié un produit qui semble performant sur le papier.
Basé sur i5-8265U (AES-NI OK) et 6 x LAN Intel. Vu les écarts de prix, j'envisage 8GB RAM / 256 GB SSD.

A priori, c'est fourni avec pfSense, donc pas de souci de compatibilité.
Pourriez-vous me donner votre avis (partie réseau en particulier) ?

https://fr.aliexpress.com/item/1005001280411135.html?spm=a2g0o.productlist.0.0.669d7990b9iyy1&algo_pvid=2d62f2f6-09f0-4c54-a43e-596821495731&algo_expid=2d62f2f6-09f0-4c54-a43e-596821495731-43&btsid=0b0a182b16004803456084386e5855&ws_ab_test=searchweb0_0,searchweb201602_,searchweb201603_

Merci d'avance.

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 355
  • 67
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #219 le: 19 septembre 2020 à 11:00:37 »
Il y a le même genre chez Qotom, j'ai déjà vu plusieurs fois cette marque citée pour ce genre d'appareil. (boitier métal, plusieurs choix cpu / ports réseaux selon la config).

dvb

  • Abonné Bouygues Telecom 4G/5G
  • *
  • Messages: 264
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #220 le: 19 septembre 2020 à 22:36:26 »
OK... Je vais partir là-dessus.

Par contre, je suis aller voir les specs du contrôleur Intel I211-AT :
10/100/1000 PCI-Express* (PCIe) x1 ConnectivityThe Intel® Ethernet Controller I211-AT uses a PCIe v2.1 one lane (x1) interface operating at 2.5 GT/s. The Intel® Ethernet Controller I211-AT provides fully inte-grated GbE MAC/PHY capabilities that can be configured for either 1000 Mb/s or 10/100 Mb/s modes of operation

La carte est une 1X et ne "dépasse pas" 2.5 Gb/s sur le bus PCI, alors que chaque port (et ils sont six...) monte au Gigabit. J'en conclus que s'est suffisant pour le Gigabit qui arrive. Cela posera problème sur le 10 Gb (comme je suis en zone rurale, ce n'est pas pour tout de suite...).

Etes-vous en phase sur la partie réseau ?

xillibit

  • Abonné Bbox adsl
  • *
  • Messages: 612
  • Au fin fond de la Haute-Savoie (74)
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #221 le: 27 septembre 2020 à 11:27:39 »
La puce I211-AT est branché sur une ligne PCIe 2.1 2,5 GT/s soit 250MB/s (ou ~2 GBit/s)
« Modifié: 27 septembre 2020 à 11:52:16 par xillibit »

nomorgan

  • Abonné Free fibre
  • *
  • Messages: 6
  • paris
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #222 le: 09 novembre 2020 à 21:53:33 »
Dans des SFP+ on peut mettre des ports RJ 10G ou multigig (2.5 G, 5G, 10G) ou de la fibre ou du DAC (Direct Attach Cable).


Chez Free , la Delta c'est un port SFP+ donc du DAC ou un lien fibre si on a besoin de distance.
Chez Free, la POP c'est un port 2.5 G donc faut un module RJ multigig

Donc a part avec la Delta de Free le XG-7100 DT ne pourra s'interfacer directement avec la BBox6 ou la Freebox POP. Il faudra rajouter un switch intermédiaire 10G/Multigig avec un port SFP+ entre eux (au moins 300€). du coup bof ce modèle.

Les specs étaient sur leur site: https://store.netgate.com/pfSense/XG-7100-desktop.aspx en bas y'a les perfs avec les autres modèles aussi.
sinon y'a des infos de dimensionnement : https://docs.netgate.com/pfsense/en/latest/book/hardware/hardware-sizing-guidance.html


Bonjour

Et du coup je suis perdu pour les cables DAC
lequel mettre entre une freebox delta (qui sera en mode bridge) et un router netgate xg-7100 DT ?

Merci!

DisasteR

  • Abonné Orange Fibre
  • *
  • Messages: 23
  • FTTH 2Gbs sur Tours
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #223 le: 09 novembre 2020 à 22:23:26 »
Dans des SFP+ on peut mettre des ports RJ 10G ou multigig (2.5 G, 5G, 10G) ou de la fibre ou du DAC (Direct Attach Cable).

Si tu vas chez Bytel par exemple, la BBox6 a un port 10G cuivre donc faut un module RJ 10G en face.
Chez Free , la Delta c'est un port SFP+ donc du DAC ou un lien fibre si on a besoin de distance.
Chez Free, la POP c'est un port 2.5 G donc faut un module RJ multigig

Donc a part avec la Delta de Free le XG-7100 DT ne pourra s'interfacer directement avec la BBox6 ou la Freebox POP. Il faudra rajouter un switch intermédiaire 10G/Multigig avec un port SFP+ entre eux (au moins 300€). du coup bof ce modèle.

Tu te contredit toi même en indiquant pouvoir utiliser des SFP (cuivre) et en disant après qu'il faudra ajouter un Switch...
Il n'y a absolument pas besoin d'ajouter un Switch.

Par contre je partirais plutôt sur une carte supermicro plutôt qu'un XG-7100.

il suffit de regarder du côté des carte X11 basé sur du Xeon  D-21xx par exemple.

Que tu peux trouver en boîtier fanless ou ventilé.
Supermicro Compact and Industrial Systems D-21xx

Test du D-2123it sous pfsense: Supermicro SuperServer E302-9D Review: A Fanless 10G pfSense Powerhouse

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #224 le: 10 novembre 2020 à 03:49:50 »
Tu te contredit toi même en indiquant pouvoir utiliser des SFP (cuivre) et en disant après qu'il faudra ajouter un Switch...
Il n'y a absolument pas besoin d'ajouter un Switch.

Par contre je partirais plutôt sur une carte supermicro plutôt qu'un XG-7100.

il suffit de regarder du côté des carte X11 basé sur du Xeon  D-21xx par exemple.

Que tu peux trouver en boîtier fanless ou ventilé.
Supermicro Compact and Industrial Systems D-21xx

Test du D-2123it sous pfsense: Supermicro SuperServer E302-9D Review: A Fanless 10G pfSense Powerhouse

Je ne vois pas ou je me contredit... je parlais des ports SFP+ du XG-7100 par des ports SFP+ en général.

Le XG-7100 a le meme problème que la Delta:
Citer
Note: Copper SFP/SFP+ are not supported.

pas de cuivre 10G possible sur le XG-7100 donc pour le relier en 10G a une POP ou un BBox6 faut un switch entre les deux.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 092
  • Paris (75)
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #225 le: 10 novembre 2020 à 03:59:45 »
Bonjour

Et du coup je suis perdu pour les cables DAC
lequel mettre entre une freebox delta (qui sera en mode bridge) et un router netgate xg-7100 DT ?

Merci!

voir ce sujet: https://lafibre.info/free-les-news/comment-obtenir-10gbps-sur-son-reseau-local-35574/

donc: https://www.fs.com/fr/products/30856.html devrait suffire

DisasteR

  • Abonné Orange Fibre
  • *
  • Messages: 23
  • FTTH 2Gbs sur Tours
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #226 le: 10 novembre 2020 à 08:47:57 »
Le XG-7100 a le meme problème que la Delta:
pas de cuivre 10G possible sur le XG-7100 donc pour le relier en 10G a une POP ou un BBox6 faut un switch entre les deux.

Autant pour moi. Je n'avais pas cette information :)

ch3lmi

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Mulhouse 68
Routeur pfSense : Quel Hardware pour de la fibre ???
« Réponse #227 le: 03 mars 2021 à 09:34:42 »
OK... Je vais partir là-dessus.

Par contre, je suis aller voir les specs du contrôleur Intel I211-AT :
10/100/1000 PCI-Express* (PCIe) x1 ConnectivityThe Intel® Ethernet Controller I211-AT uses a PCIe v2.1 one lane (x1) interface operating at 2.5 GT/s. The Intel® Ethernet Controller I211-AT provides fully inte-grated GbE MAC/PHY capabilities that can be configured for either 1000 Mb/s or 10/100 Mb/s modes of operation

La carte est une 1X et ne "dépasse pas" 2.5 Gb/s sur le bus PCI, alors que chaque port (et ils sont six...) monte au Gigabit. J'en conclus que s'est suffisant pour le Gigabit qui arrive. Cela posera problème sur le 10 Gb (comme je suis en zone rurale, ce n'est pas pour tout de suite...).

Etes-vous en phase sur la partie réseau ?

Tu as finalement commandé ce hardware ? Tu en es content ?

Je ne suis perso pas très fan de ces chinoiseries pour une pièce aussi central de mon infra, je partirai plus sur du A2SDi-4C-HLN4F.
Tu l'avais sur ta shortlist, tu l'as éliminé simplement pour les couts ou pour une autre raison ?
Les perfs sont sur le papier adéquates, avec un boitier rackable supermicro et des composants de base on s'en tire autour de 600€ de nos jours.