Auteur Sujet: mikrotik ou EdgeRouter (ou autre ?)  (Lu 12210 fois)

0 Membres et 1 Invité sur ce sujet

CircleCode

  • Abonné SFR fibre FttH
  • *
  • Messages: 34
  • Le Havre (76)
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #12 le: 19 septembre 2018 à 16:19:25 »
Pour revenir à notre ami CircleCode, je lui conseillerais de partir sur un routeur de son choix (ubnt ou mikrotik) sans WiFi, un switch manageable avec suffisamment de ports pour tout raccorder (et prévoir de la marge) et un AP (sachant que les AP Unifi font le taf pour ses besoins, et je les trouve plutôt jolis).
[...]
PS : Pas la peine de partir sur un routeur avec 6 ports routés, on peut économiser un peu sur ce point puisqu'on jouerait avec les VLANs sur le switch.
et partir, par exemple, sur quelquechose comme https://mikrotik.com/product/rb4011igs_rm pour commencer et se passer du switch, c'est déconnant ?
(au passage, question subsidiaire : je n'ai pas réusi à savoir si le rb4011 est en refroidissement actif ou passif… si vous savez, je suis preneur !)

Sinon, en "petit" routeur, mais avec de bonnes perfs, et en switch compagnon, je n'ai aucune idée de quoi choisir

S'il veut une solution managée avec une belle UI, il peut tenter le full Unifi. Mais je ne le recommande pas (même si c'est joli).
C'est pas la première fois que j'entends ça, du coup je l'avais écarté :-)

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 957
  • Draguignan 83
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #13 le: 19 septembre 2018 à 16:54:16 »
https://mikrotik.com/product/rb4011igs_rm   tu as la version qui fait en plus Wifi : https://mikrotik.com/product/rb4011igs_5hacq2hnd_in

C'est une mise à jour de gamme, je possède l'ancien modèle de celui-là , et il était à refroidissement passif  (pas de ventilos).
Je suppose donc que la nouvelle référence est passive aussi. Si tu regardes les images de présentation, tu verras que c'est bien le cas en effet.


Ca, c'est un petit matos super de chez Mikrotik, qui comporte 2 switchs Gbps, du Wifi, et du quad Core.
Pour moi, c'est un produit super pour du SOHO, qui rassemble routeur / switch et AP en un seul produit puissant et costaud (tant que tu connectes pas 200 équipements derrière : du SOHO quoi).

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 532
  • Antibes (06) / Mercury (73)
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #14 le: 19 septembre 2018 à 17:00:05 »
Perso, j'ai un ER4 (routeur), un ES-24-LITE (switch), un ES-8-150w (switch), et un UAP-AC-LITE, et je suis très content de l'ensemble ;) (Hormis les perfs IPSEC du routeur comme le dit @Hugues, mais c'est quand même mieux que l'ERL...). L'ES-8-150 est un peu cher par contre...

mon routeur est connecté au switch 24 ports avec un lien fibre de 50 cm (ça ne sert à rien mais c'est pour le coté nerd...).

Je prévois de relier les 2 switchs en fibre aussi au lieu du vilain cable cat.6 qui longe les plinthes, mais ils sont assez éloignés et le chemin entre les 2 a plusieurs angles droits, donc j'ai comme un doute pour de la fibre (Après, ça coute pas très cher, donc même si je la casse c'est pas la mort).


CircleCode

  • Abonné SFR fibre FttH
  • *
  • Messages: 34
  • Le Havre (76)
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #15 le: 19 septembre 2018 à 17:03:18 »
https://mikrotik.com/product/rb4011igs_rm   tu as la version qui fait en plus Wifi : https://mikrotik.com/product/rb4011igs_5hacq2hnd_in

C'est une mise à jour de gamme, je possède l'ancien modèle de celui-là , et il était à refroidissement passif  (pas de ventilos).
Je suppose donc que la nouvelle référence est passive aussi. Si tu regardes les images de présentation, tu verras que c'est bien le cas en effet.


Ca, c'est un petit matos super de chez Mikrotik, qui comporte 2 switchs Gbps, du Wifi, et du quad Core.
Pour moi, c'est un produit super pour du SOHO, qui rassemble routeur / switch et AP en un seul produit puissant et costaud (tant que tu connectes pas 200 équipements derrière : du SOHO quoi).
C'est ton retour d'expé qui m'a conduit vers ce modèle (le CCR est séduisant, mis un peu cher et overkill pour mes besoins ;-) )

En revanche, je préfère avoir un AP distinct, donc ce sera sans wifi intégré :-)

Et accessoirement, il a l'air assez peu disponible, le 4011…

Perso, j'ai un ER4 (routeur), un ES-24-LITE (switch), un ES-8-150w (switch), et un UAP-AC-LITE, et je suis très content de l'ensemble ;) (Hormis les perfs IPSEC du routeur comme le dit @Hugues, mais c'est quand même mieux que l'ERL...). L'ES-8-150 est un peu cher par contre...
Pour tout te dire, c'est le ER-6P qui me fait de l'œil chez ubnt, mais du coup, faut effectivement y adjoindre un switch…

en revanche, pour l'AP, tout semble converger vers un UAP-AC-(lite|pro)

tanuki

  • Abonné Free fibre
  • *
  • Messages: 271
  • Riedisheim (68)
    • Twitter
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #16 le: 19 septembre 2018 à 17:12:39 »
Perso, j'ai un ER4 (routeur), un ES-24-LITE (switch), un ES-8-150w (switch), et un UAP-AC-LITE, et je suis très content de l'ensemble ;) (Hormis les perfs IPSEC du routeur comme le dit @Hugues, mais c'est quand même mieux que l'ERL...). L'ES-8-150 est un peu cher par contre...

Ça correspond assez au setup que j'espère mettre en place (avec un USG comme routeur). Sinon le ES-8-60W ne semble pas trop mal non plus car j'avoue que je n'aurais pas besoin de PoE pour un ordinateur portable ou un NAS.

doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 957
  • Draguignan 83
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #17 le: 19 septembre 2018 à 17:58:26 »
Et accessoirement, il a l'air assez peu disponible, le 4011…

Il vient de sortir ;-)

Moi, ca donne ca :


kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 230
  • Paris (75)
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #18 le: 19 septembre 2018 à 18:18:20 »
a savoir:

-  l'ERL peut limiter le débit si on veut faire des trucs un peu 'hack'. En effet il atteint le gigabit en routage/NATage grace a un offload spécifique (acceleration matérielle) qui peut ne plus marcher si on bypass la surcouche d'Ubiquiti (ERL = base Linux debian + surcouche de configuration a base de scripts Perl).

- Pour le VPN, si on le choix et le contrôle a l'autre bout, il y a maintenant Wireguard qui permet de bien meilleurs débits qu'OpenVPN/IPsec (il y a meme un .deb pour ERL: https://community.ubnt.com/t5/EdgeRouter/Release-WireGuard-for-EdgeRouter/td-p/1904764 ) (Wireguard est en cours d'adoption/validation pour être inclus dans les prochaines releases du noyau Linux).

- Mikrotik c'est RouterOS = pas open source = pas de bidouilles (du moins pas trop).

Coté AP, les AP Google Wifi ( https://store.google.com/fr/product/google_wifi ) sont les meilleurs et parmis les moins chers si on veut faire un maillage multi AP (mesh) sans se prendre la tête niveau config.

CircleCode

  • Abonné SFR fibre FttH
  • *
  • Messages: 34
  • Le Havre (76)
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #19 le: 20 septembre 2018 à 09:09:45 »
-  l'ERL peut limiter le débit si on veut faire des trucs un peu 'hack'. En effet il atteint le gigabit en routage/NATage grace a un offload spécifique (acceleration matérielle) qui peut ne plus marcher si on bypass la surcouche d'Ubiquiti (ERL = base Linux debian + surcouche de configuration a base de scripts Perl).

Arf, donc on élimine l'ERL (y compris le ER-6P, qui semble plus musclé ?)

- Mikrotik c'est RouterOS = pas open source = pas de bidouilles (du moins pas trop).

Du coup, on élimine Mikrotik (j'avais oublié cet aspect open source…)

=> ni ERL, ni Mikrotik…
  • soit je pars sur du turris omnia en tout intégré (ça tient en charge ?),
    éventuellement en y adjoignant plus tard un AP (mais ça reste quand même du tout intégré)
  • soit c'est du minipc (APU2C4 ou qotom, comme suggéré), couplé à un switch
    dans ce cas, quel OS pour faire tourner la bête ?

Coté budget, le turris, c'est déjà un petit investissement ; faut que je regarde si je peux avoir routeur minipc + switch pour un budget similaire

Coté AP, les AP Google Wifi ( https://store.google.com/fr/product/google_wifi ) sont les meilleurs et parmis les moins chers si on veut faire un maillage multi AP (mesh) sans se prendre la tête niveau config.
J'avoue que j'ai du mal à me mettre en place une stack "propre" et à faire passer tout mon trafic par des des devices google
Pour autant, je ne les connais pas du tout.
« Modifié: 20 septembre 2018 à 09:48:10 par CircleCode »

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 230
  • Paris (75)
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #20 le: 20 septembre 2018 à 16:53:51 »
  • soit je pars sur du turris omnia en tout intégré (ça tient en charge ?),
    éventuellement en y adjoignant plus tard un AP (mais ça reste quand même du tout intégré)
  • soit c'est du minipc (APU2C4 ou qotom, comme suggéré), couplé à un switch
    dans ce cas, quel OS pour faire tourner la bête ?

Les 2 n'ont pas été conçu pour du gigabit en routage/NAT. Meme si les 2 le tiennent dans des circonstances "normales" ca risque de pas passer si fait des trucs en plus (filtrages, audit, vpn, etc).

La tranquillité serait de prendre un routeur plus récent en terme de CPU (ou plus puissant). idéalement un truc a 2Ghz+, dual core mini (le moins cher dans ce créneau est sans doute le Qotom Q335G4 - environ 260€ avec le port). Mais ca peut etre overkill si tu ne fais pas plus que du routage/NAT.

Dans ce cas, partir sur un Edgerouter ERL-X a moins 50€ (il tient le gigabit sur les grands paquets) et évaluer en situation les besoins/usages/perfs puis changer le routeur en fonction (ou garde l'ERL-x si suffisant).
Ce avec un bon petit switch ( style Netgear GS105eV2 a 30€) et un bon AP style ubiquiti.

Apres y'a les routeurs SOHO traditionnels (Netgear, Lynksys, Asus,etc) et certains supportent OpenWrt avec de bonnes performances (par exemple le Linksys WRT1900ACS a 150€ tient le Gigabit sans souci avec OpenWrt). La tout est hackable y compris le wifi contrairement a un AP ubiquiti.
Ca peut-etre une solution de départ pour ce faire la main quitte a changer plus tard.


Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 677
  • Lyon 3 (69) / St-Bernard (01)
    • Twitter
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #21 le: 20 septembre 2018 à 17:13:44 »
ER-X ou ER-L plutôt :p

Et le X tient pas vraiment le gig je trouve...

kgersen

  • Modérateur
  • Abonné Orange Fibre
  • *
  • Messages: 9 230
  • Paris (75)
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #22 le: 20 septembre 2018 à 17:42:24 »
ER-X ou ER-L plutôt :p

Et le X tient pas vraiment le gig je trouve...

a 50€ c'est le X:
Citer
(il tient le gigabit sur les grands paquets)

le ERL c'est 100+ €

l'idée était de dépenser le moins possible juste pour "router sans hacker".

CircleCode

  • Abonné SFR fibre FttH
  • *
  • Messages: 34
  • Le Havre (76)
mikrotik ou EdgeRouter (ou autre ?)
« Réponse #23 le: 21 septembre 2018 à 20:18:35 »
Merci à kgersen pour sa réponse pragmatique, qui m'a fait réfléchir un peu…

J'hésite maintenant entre 2 configs :
  • La chère, probablement overkill, mais rigolote à mettre en place (si je prends le temps de tout faire correctement…)
  • La solution pragmatique, à remplacer le jour où j'ai de la place et des sous :
    • Un routeur openWRT (kgersen parlait du WRT1900 ACS, vous proposez mieux dans la même gamme de prix)
    • je crois que j'ai même pas besoin de switch, j'ai pas grand chose en filaire…!

Pour être réaliste, je pense que la 2 est la plus adaptée à mes bidouillages de découverte, et sera à remplacer par autre chose plus tard…
(dans ce cas, me reste plus qu'à choisir le bon routeur, tant qu'il supporte openWRT ; j'attends vos suggestions :p)
Oui, je sais, je change beaucoup d'avis… désolé, et merci à tous de vos conseils !