Bonjour Marc,

Parfois la liste est dure... je plussoie donc à ton changement de 
stratégie telco.

Remplace ton pfsense par un OPNSense, ça changera ta vie. OPNSense est 
un fork de PFsense (Netgate a tué le projet) porté par la société belge 
Deciso.
Plus stable, plus à jour, il gère tout ce dont tu as besoin.
Et si un jour tu veux aller plus loin en RTR/FW Open-source, je te 
parlerai de VyOS.

Bon courage pour la suite.
Bertrand

Le 13/03/2026 à 11:55, Marc De Saya via frnog a écrit :
> Merci à tous pour vos retours.
>
> Plusieurs personnes m'ont demandé pourquoi pas du FTTO dès le départ. Le
> lieu en question est un pied-à-terre utilisé en cas d'urgence, nos vraies
> ops sont à l'international. C'est un site de repli, pas un datacenter. D'où
> le choix initial d'une offre "pro" plutôt que d'une dédiée. Erreur de
> casting, on est tous d'accord.
>
> Pour être clair sur ce qu'on nous a vendu : le commercial Free Pro à la
> signature nous a présenté l'offre comme de l'infra dédiée sur le réseau
> Jaguar, avec du support dédié et premium. La réalité : même PM partagé,
> mêmes sous-traitants, même support inexistant. Croire en une cascade de
> coïncidences qui finit par un arrachage de câble mensuel par un
> sous-traitant fantôme, c'est dur. Et pourtant.
>
> Situation actuelle : toujours down. Un ticket ouvert, un passage en
> boutique, plusieurs humiliation publique plus tard, zéro rétablissement.
>
> L'architecture cible que je vais mettre en place cette semaine, budget
> ~300€/mois + ~1k€ de matos :
>
> - WAN1 : FTTH Orange Pro ou opérateur alternatif (Milkywan/ielo, en cours
> d'évaluation n'hésitez pas à me contacter en dm)
> - WAN2 : Starlink en backup sat — latence plus élevée mais bande passante
> suffisante pour du failover, et surtout aucune dépendance à l'infra locale
> PM/PBO
> - WAN3 : Modem 5G Orange en failover cellulaire — Free Mobile étant
> inutilisable dans la zone
> - Routeur : pfSense sur mini-PC dédié, multi-WAN avec failover automatique
> et policy routing par VLAN (trafic training sur WAN1, monitoring/API sur
> WAN2/3)
> - Bonus : monitoring Uptime Kuma sur chaque lien avec alerting
>
> Trois liens, trois opérateurs, trois technos différentes (fibre/sat/cell).
> Overkill pour un pied-à-terre ? Peut-être ajouter un FTTO mais je doute que
> cela soit possible dans une zone résidentielle.
>
> Si quelqu'un a un REX sur ce genre de setupp fSense multi-WAN, preneur.
>
> Et si quelqu'un chez Free lit toujours : la ligne est toujours down. Le
> numéro de contrat est disponible. On attend.
>
> On Fri, 13 Mar 2026, 10:09 Toussaint OTTAVI via frnog, <[email protected]>
> wrote:
>
>> Le 12/03/2026 à 15:52, Marc De Saya via frnog a écrit :
>>> On dépend donc directement de notre lien
>> L'erreur principale, ici, tient dans l'adjectif "notre", à savoir
>> posséder un seul lien, et penser que ça va marcher tout le temps, pour
>> moins cher qu'un café par jour.
>>
>> Peu importe que ce soit du FTTH ou même du FTTO avec GTR 15 minutes par
>> hélicoptère. Si par exemple un fourreau est bouché sous une route
>> nationale, et que le tampon de la chambre a été recouvert de bitume, ça
>> restera de toute façon coupé pendant plusieurs semaines, peu importe les
>> GTR,  et/ou les pénalités auxquelles tu pourras prétendre.
>>
>> Sur cette liste, en donnant une adresse précise, de nombreux opérateurs
>> sauront te proposer des liens de tous types. Et de nombreux prestataires
>> / intégrateurs sauront te proposer des routeurs/firewalls capables
>> d'agréger plusieurs liens chez plusieurs opérateurs différents. Parce
>> que l'on n'est pas à l'abri d'un problème technique majeur, ni même d'un
>> litige, en mettant tous ses oeufs dans le même panier.
>>
>> Vu la typologie de ton entreprise, et pour un truc qui marche tout le
>> temps, je dirais :
>> - 1 FTTO chez un opérateur tiers de proximité
>> - un FTTH en gamme "pro" chez un gros opérateur si possible via un GC
>> distinct
>> - un secours sans fil, 4G/5G ou Starlink
>> - deux routeurs/firewalls en haute disponibilité
>>
>>
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à