Le 24/09/2019 à 14:09, Michaël Couren a écrit :
> Bonjour,
[...]
> Notre idée de vouloir se passer des standards du marché est-elle complètement 
> folle ou bien le Free/Libre a-t-il un espoir dans nos communautés ?
> (ce sont quand même nos/vos impôts)

Non non, c'est plutôt une bonne idée même. Sur un routeur, le niveau de
complexité va être assez similaire, ce sera peut être un peu plus de
boulot au setup en échange de plus de maîtrise de ce qu'il se passe dans
la boite.

En revanche, ça ne simplifiera pas tes maintenances/upgrade. De ce point
de vue là, c'est assez similaire.

En version hyper simple :
sysctl -w net.ipv4.ip_forward=1
sysctl -w net.ipv6.conf.all.forwarding=1
+ La conf des adresses IP et de l'iptables

Tu devrais router 300Mbps sans le moindre soucis, même avec du NAT
(prévoir un peu de RAM tout de même).

Autre option : PFSense. Je ne suis personnellement pas fan en raison de
choix plus politiques mais la techno va bien avec des interfaces d'admin
en web plutôt sympa. Faut aimer BSD.

Et la version qui demande un peu de boulot de recherche pour que ça
tombe en marche, c'est https://github.com/alexk99/the_router (déjà
évoqué par un autre co-listier). Mais tu vas avoir des tonnes de
fonctionnalités non-désirées (BGP, MPLS, BRAS L2TP, ...).

Ou encore du FRRouting 'à la mano'. Plus long mais à la fin, on a bien
compris ce que l'on faisait.

Julien

Attachment: signature.asc
Description: OpenPGP digital signature

Répondre à