La Fibre

Datacenter et équipements réseaux => Routeurs => Routeur Routeur => Discussion démarrée par: Breizh 29 le 17 juillet 2015 à 16:27:01

Titre: Routeur sur base de I3
Posté par: Breizh 29 le 17 juillet 2015 à 16:27:01
J'ai recupéré deux Optiplex 390 dt au taff, l'un d'entre eux est destiné à faire un routeur PFSense.
Pour ce faire je viens de trouver un lot de 2 "HP 412651-001 NC360T Low Profile PCI-e Dual Port Gigabit Network Adapte" à 26€.
Je ne sais pas ce que valent ces cartes mais à ce prix je ne pouvais pas les laisser et ce sont des Intel.
Je pense que le PC suivra avec la fibre.
Ca peut faire un truc sympa, non ?
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 17 juillet 2015 à 18:51:21
Autre question, faut il un petit SSD ou un DD classique suffirait ?
Titre: Routeur sur base de I3
Posté par: Paul le 17 juillet 2015 à 19:26:32
Un SSD serait un plus. Surtout avec la fibre on sait jamais, des fois que le disque dur suffirait pas.
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 17 juillet 2015 à 19:33:28
Un SSD serait un plus. Surtout avec la fibre on sait jamais, des fois que le disque dur suffirait pas.
Ok mais c'est juste pour faire un routeur  ;)
J'en chercherai un petit pas chère.
Pour moi un routeur a surtout besoins d'un bon cpu et de ram, il n'écrit rien sinon qq log.
C'est le cpu qui travail.
La vitesse du DD n'est pas super capital, ou alors je me trompe.
Titre: Routeur sur base de I3
Posté par: tivoli le 17 juillet 2015 à 21:33:20
Le routeur doit pas stocker sur disque ou tres peu, pas besoin de SSD
Titre: Routeur sur base de I3
Posté par: vivien le 17 juillet 2015 à 21:56:13
Je confirme : pas besoin de SSD pour un routeur.

Par contre, le PC a 2 connecteurs :
- 1 connecteur PCIe x16 demi-hauteur
- 1 connecteur PCIe x1 demi-hauteur

Il ne sera pas possible de mettre les deux cartes dans le PC routeur.

Coté client, le PC a déja un port 1 Gb/s ethernet intégré, donc la carte ne semble pas nécessaire (une carte graphique peut etre utile en fonction de son utilisation)
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 18 juillet 2015 à 08:17:59
Oui il ya un port 1 Gb/s sur la carte mère et je ne pensais mettre que une des carte, c'était un lots de 2.
En ce qui concerne la carte graphique, là aussi il y en a une sur la carte mère et qui sera très suffisante.
En ce qui concerne la ram, je pense mettre une barrette de 8 Go.
Pare contre le PC a 3 connecteurs PCIe + 1 PCI ;)

Une question: Pourquoi les cartes réseaux ne fonctionneraient pas avec les PCIe x 1 ?
Titre: Routeur sur base de I3
Posté par: vivien le 18 juillet 2015 à 08:32:08
Il existe des cartes réseaux PCI express x1, mais là visiblement c'est du PCI express x4 tes cartes.

Cela doit permettre d'utiliser les deux ports au débit maximum (in + out) ce qui ne serait pas possible PCI express x1

Le PCI d'ancienne génération, il faut oublier pour une carte réseau : les débits sont limités par le bus PCI.
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 18 juillet 2015 à 08:51:50
Citer
Connecteurs d'extension
1 connecteur PCIe x16 demi-hauteur
3 connecteurs PCIe x1 demi-hauteur

Je pense la mettre sur le PCIe x 16
Titre: Routeur sur base de I3
Posté par: vivien le 18 juillet 2015 à 08:58:11
C'est ce qu'il faut faire.
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 18 juillet 2015 à 09:18:41
Ok cool.

Pour le DD, je pense que je vais qd même prende un SSD (http://www.amazon.fr/Kingdian-Disque-Interne-Vitesse-Lecture/dp/B00YQSUTAI/ref=sr_1_7?s=computers&ie=UTF8&qid=1437203762&sr=1-7&keywords=ssd) car ils sont moins chère.
Titre: Routeur sur base de I3
Posté par: Louis56 le 18 juillet 2015 à 09:36:20
8 gb c'est pas un peu court ?
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 18 juillet 2015 à 09:39:35
8 gb c'est pas un peu court ?
Un PFSense ne rentre pas sur un 8 Go ?  :o
Sinon il y a le même en 16 Go à 27€
Titre: Routeur sur base de I3
Posté par: Louis56 le 18 juillet 2015 à 10:07:40
Pfsense si il faut 1 go ou plus selon wiki

Pour windows c'est trop court c'est sur
Titre: Routeur sur base de I3
Posté par: Paul le 18 juillet 2015 à 12:16:41
Par contre je te conseille


Titre: Routeur sur base de I3
Posté par: Breizh 29 le 18 juillet 2015 à 16:42:45
Ben ça sera je pense, 1 x 8 go comme pour mon autre Op 390 qui est d'origine.
Mais bon à voir et je le répète ce ne sera qu'un routeur, pas une bête à concours, pour ça j'ai bien mieux pas de la récup.  ;)
Titre: Routeur sur base de I3
Posté par: vivien le 18 juillet 2015 à 19:20:49
Je vois que vous voulez tous une machine super performante, mais pour un routeur sur un petit réseau (pas avec une full view BGP), un boot sur une clé USB et 512 Mo de ram est suffisant, si c'est sous Linux.

La limitation est plus sur la gestion des E/S et des interruption que cela provoque, mais pas de doute que un Core i3 arrivera a gérer 1 Gb/s.

Maintenant on peut profiter de la puissance / ram en plus pour rajouter au routeur des fonctions annexes : configuration a distance via une page web, Monitoring, VPN, client P2P, hébergement d'un site web,...
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 18 juillet 2015 à 19:55:26
Mon but à terme est de faire un bon routeur pour le Nat, du load balancing pleine balle 24/24 sur deux fibres, et un truc je ne sais plus le nom (chaque machines à son domaine).

[Edit] Le loopback ou un truc comme ça.
Titre: Routeur sur base de I3
Posté par: Paul le 19 juillet 2015 à 23:44:15
Maintenant on peut profiter de la puissance / ram en plus pour rajouter au routeur des fonctions annexes : configuration a distance via une page web, Monitoring, VPN, client P2P, hébergement d'un site web,...

Personnellement c'est ce que je ferais, et quand tout cela s'ajoute, il vaut mieux optimiser.
Titre: Routeur sur base de I3
Posté par: butler_fr le 19 juillet 2015 à 23:55:51
non mais même déjà 4G de RAM c'est ultra large pour ce que tu veux en faire!!!
8G c'est bien

16G c'est complètement .... "overkill" (je voyais pas comment dire ça autrement :P)
Titre: Routeur sur base de I3
Posté par: DamienC le 20 juillet 2015 à 19:08:58
Moi perso mon routeur pfSense tourne sur 8 Go de ram (il en consomme 2-3 max) et j'ai un vieux DD de 80 Go qui suffit amplement. :p
Titre: Routeur sur base de I3
Posté par: vivien le 20 juillet 2015 à 19:20:00
Tu es sur qu'il consomme 2/3 Go de ram ?

Quand tu tapes la commande free -m, la mémoire utilisée est celle que j'ai mis en gras : 977 Mio
La mémoire used de 15626 Mio, cela inclus le cache du disque dur de 14317 Mio.

$ free -m
             total       used       free     shared    buffers     cached
Mem:         16038      15626        412         30        331      14317
-/+ buffers/cache:        977      15061
Swap:         4766         26       4740


Pour info, ce sont les stats de lafibre.info (qui intègre plusieurs résidents, pour les tests de débit nperf, SmokePing,...)

Le grpahe des 16 Go avec un pic lors d'une attaque :
(https://lafibre.info/images/stats/201503_stats_srv_lafibre_memory.png)
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 30 juillet 2015 à 10:48:02
J'ai reçu mes cartes, je n'en ferai rien.
Ce ne sont pas des "low profile" comme indiqué sur l'annonce  :-\
Titre: Routeur sur base de I3
Posté par: tivoli le 30 juillet 2015 à 10:52:41
C'est la "reglette" qui a pas la bonne taille ?

Sur mon N40L j'avais juste enleve la reglette et c'etait passe
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 30 juillet 2015 à 10:59:17
Oui c'est ça  >:(
Titre: Routeur sur base de I3
Posté par: tivoli le 30 juillet 2015 à 11:06:07
Ca se devisse, c'est pas top mais ca fonctionne
Titre: Routeur sur base de I3
Posté par: e-TE le 30 juillet 2015 à 11:18:10
en general ils fournissent la "reglette" des deux tailles quand tu achetes neuf... mais d'occaz ca se perd parfois en cours :x le principale c'est que le pcb en lui meme soit low profile ;)

et si le fait de ne plus avoir la "reglette" te gêne (si jamais tu as peur que le cable tire sur la carte et risque de la déclipser), tu peux démonter la version normale et un coup de pince pour la plier a la bonne taille + un coup de perceuse pour faire une encoche et hop... c'est moche mais ca fait son taffe :D
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 30 juillet 2015 à 11:47:01
Oui c'est sure, mais bon qd c'est bien marqué "low profile" sur l'annonce, tu t'attend à les avoir  >:(
Titre: Routeur sur base de I3
Posté par: e-TE le 30 juillet 2015 à 11:50:06
je suis bien d’accord la dessus... mais ça ne m'étonne malheureusement pas... le vendeur va te dire que la carte est lp, mais qu'il avait pas indiqué qu'il fournissait la reglette...
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 30 juillet 2015 à 12:11:43
J'ai trouvé les équerres low profile sur AlixExpress.

Mais bon, fait chier quoi >:(
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 26 décembre 2015 à 22:06:09
Bon le routeur est prêt, ce n'est pas vraiment une nécéssité sur de l'ADSL, j'ai un bon routeur.
J'ai une question PfSense a la fonction WoL qui m'intéresse.

Question: Le routeur PfSense derrière un Box en DMZ comment avoir accès au routeur depuis le net ?
Il y a un port particulier ?
Je découvre vraiment PfSense.
Pas la peine de parler de no-ip ou autre, ça c'est bon. ;)
Le routeur est accessible direct ? La Box laisse passer ?

Je sais, la question est conne, mais je n'ai pas envie de tout débrancher pour rien.
Et faire des essais avec une ip externe est compliqué.
Titre: Routeur sur base de I3
Posté par: corrector le 27 décembre 2015 à 01:02:51
Le principe de la "DMZ" est justement de s'appliquer à tous les ports!
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 27 décembre 2015 à 09:00:55
Le principe de la "DMZ" est justement de s'appliquer à tous les ports!
Oui ça je le sais, mais il n'y a rien de particulier à faire pour voir le PfSense depuis l’extérieur ?
La Box va laisser passer ?
Titre: Routeur sur base de I3
Posté par: butler_fr le 27 décembre 2015 à 11:47:37
avec une dmz oui

sinon tu fais des règles dnat (nat dans l'interface) sur ta box ça marche très bien aussi.
Titre: Routeur sur base de I3
Posté par: buddy le 27 décembre 2015 à 12:05:50
Et faire des essais avec une ip externe est compliqué.

Tu ne peux pas tester avec un portable ? ou un portable en mode modem 3G/4G.

Titre: Routeur sur base de I3
Posté par: Breizh 29 le 27 décembre 2015 à 14:06:01
Tu ne peux pas tester avec un portable ? ou un portable en mode modem 3G/4G.
Si bien sur, j'ai 7go de data que je n'utilise jamais.
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 27 décembre 2015 à 16:42:51
Bon je ne capte rien, je n'arrive même pas avoir une connexion, je cherche c'est compliqué.
Je veux juste qu'il fasse routeur derrière une box.
On peux mettre l'interface que l'on veut en WAN ?
Titre: Routeur sur base de I3
Posté par: PacOrly le 27 décembre 2015 à 18:43:16
Il me semble que dans les réglages par défaut de pfsense, l'accès via l'interface WAN est interdit.
Titre: Routeur sur base de I3
Posté par: Paul le 04 janvier 2016 à 14:15:06
Si bien sur, j'ai 7go de data que je n'utilise jamais.

De toutes manières c'est pas un souci, si ce que tu veux faire est accéder à l'interface depuis le WAN ça consommera quelques ko par page.

Mais ce n'est de toutes manières pas compliqué, il doit y avoir une page pour configurer l'accès à distance, tu définis un port, tu le rediriges dans la Livebox et ce sera bon.
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 04 janvier 2016 à 18:28:06
Titre: Routeur sur base de I3
Posté par: Optix le 04 janvier 2016 à 18:32:16
J'arrive déjà pas à avoir internet avec le PfSense.

J'ai
  • WAN 192.168.0.2
  • LAN1 192.168.1.1
    • Masque 255.255.255.0
      DNS 8.8.8.8

    Il y a un truc que je dois mal faire.

Firewall ? Masquerade ? IP Forward ? :)
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 04 janvier 2016 à 18:36:21
Firewall ? Masquerade ? IP Forward ? :)
Je vais regarder, j'y ai pas touché et je mets quoi ?
Titre: Routeur sur base de I3
Posté par: Darklight le 04 janvier 2016 à 22:46:21
Bizarre, par défaut tout fonctionne sans rien toucher.
Tu as bien la règle qui accepte toutes les connexion sur le LAN avec des astérix* sur toutes les colonnes? (pas besoin de règle de retour c'est automatiquement géré avec le stateful)

Regarde également dans Firewall -> NAT->Outbound si le réseau LAN est bien NATé

Si tu veux accéder au port 80 du côté WAN ce qui est le réseau 192.168.0.X , il faut créer une règle sur WAN en autorisant le port 80 depuis WAN net et pas any pour plus de sécurité

Pfsense est vraiment très puissant, j'utilise des règles bien poussées et ça fonctionne sans trop toucher à grand chose mais c'est vraiment étrange que le tien ne fonctionne pas... Voilà ma configuration actuelle dont certaines annotations ne veulent plus rien dire mais je m'y retrouve  ;) J'ai juste pas résolu mon soucis d'IPV6, maintenant qu'il y a un bon forum qui est compatible ça devient urgent  ;D
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 05 janvier 2016 à 08:22:50
Je regarde ça en rentrant du taff.
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 05 janvier 2016 à 18:04:45
Voilà où j'en suis:
Titre: Routeur sur base de I3
Posté par: Darklight le 05 janvier 2016 à 19:10:47
Tu as mis une passerelle (LAN1GW) sur la configuration de l'interface LAN1, or il faut laisser "none", pareil pour ton autre LAN si tu as fait de même, c'est indiqué juste en dessous. La passerelle c'est ta box, seulement pour la carte WAN.  ;)

De plus, ta règle WAN est inutile, du moment que c'est autorisé du côté LAN, pfsense redirigera automatiquement les paquets retours

Pour le LAN, normalement ça devrait plutôt ressembler à ça :
(https://doc.pfsense.org/images/f/fc/Default-LAN-rule.png)

En espérant que ça fonctionne, le reste semble correct sauf pour LAN1GW qui est inutile puisque Pfsense fait déjà office de passerelle, c'est uniquement dans le cas ou tu voudrais utiliser un autre routeur ayant une autre connexion internet, ou un VPN.
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 05 janvier 2016 à 19:26:49
Ok pour le LAN, sinon pour le WAN c'est bon ?
Titre: Routeur sur base de I3
Posté par: Darklight le 05 janvier 2016 à 19:32:07
Citer
Ok pour le LAN, sinon pour le WAN c'est bon ?

Oui c'est tout bon, la règle que tu as rajouté ne sert pas (et ne devrait pas fonctionner car c'est du NAT) sinon l'ensemble semble bon  :)
Titre: Routeur sur base de I3
Posté par: XaTriX le 14 juillet 2016 à 08:04:05
Pourquoi ne pas utiliser xenserver+xenorchestra ou proxmox et hébergé une VM pfSense ? Comme ça tu peux t'amuser avec d'autres VMs/containers pour d'autres services !

edit: Ah j'avais pas vu que le topic était mort depuis 6 mois :D

XaT
Titre: Routeur sur base de I3
Posté par: Breizh 29 le 17 juillet 2016 à 09:19:14
Pourquoi utiliser une VM sur un PC dédié ?
Ps: Il faut que je m'y remette, mais pour l'instant mon jardin m'occupe trop.