El mié, 25-07-2007 a las 11:10 -0300, Carlos Miranda escribió:
> El 25/07/07, Federico Ch. Tomasczik <[EMAIL PROTECTED]> escribió:
> > Hola gente.
> >
> > Hace un buen tiempo que en donde trabajo estamos teniendo problemas con
> > nuestro firewall. Es un Fortinet 100 A que está muy limitado en cuanto
> > al uso de CPU, memoria, logs, conexiones concurrentes.
Lo lamento....
> >
> > En pocas palabras: nos queda chico por el crecimiento del número de
> > usuarios.
> >
> > Como un firewall nuevo, un número más grande y con las mismas
> > prestaciones, es imposible de comprar por su precio se me ocurrió poner
> > un IPCop con Copfilter.
De 10
> >
> > La consulta es, ya que tengo nula experiencia con IPCop, es si conocen
> > si esta solución podría andar si cuento con el hardware adecuado. Mi
> > escenario es de unos 500 usuarios en mi LAN que navegan sobre un vínculo
> > de 3 MB, mas un servidor de correo, un DNS, un par de servidores
> > Web/FTP. Nada raro, ni siquiera estamos usando VPNs.
Te va a andar barbaro
> 
> 500 usuarios no es mucho, lo que si y depende del tipo de
> trafico/consumo de tus usuarios es recomendable que el rendimiento del
> HD para el proxy sea bueno, si es proxy y todos hacen lo que quieren
> (no hay restricciones) el consumo es mayor, aunque si tenes
> restricciones de uso http (dansguardian) ahorras bastante en recursos.
> 
> Mi sugerencia en hardware para esa funciona es:
> 
> RAM: 2gb (es lo mas importante)
> micro: 1ghz alcanza, pero como hoy conseguis mas grandes no hay problema
> HD: critico a mi parecer, dependiendo de la mother que pongas, armate
> un raid0 con 2 discos y un tercero para backup de esa conf, o si tenes
> recursos (algo que no aclaraste) armate algo con RAID5 (4HD's)
> Y buenas placas de red...
> 
IPCOP anda a partir de una 386 en adelante.
Pero como dice carlos el tema de la memo es importante.
A modo de ejemplo PII de 256 ram navegan 380 user traquilamente.
Lo que en si te va a consumir es el IDS (por lo menos en IPCOP) pero no
es critico.



> Exitos
> 
> -- 
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> 
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
> 
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
-- 
Alejandro Daniel Jose
CONEXION BLUE
www.cblue.com.ar      
  * Nextel 54*581*2549
  * Cel 1549933700    
  * Te: 47123089      


-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a