Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
On 27/08/2012 12:47, Laurent CARON wrote: On 27/08/2012 11:20, Pierre-Yves Maunier wrote: Alors pas du tout, cependant un ami m'a parlé de cette solution, il faudrait que je lui demande les specs de la clé. Je suis preneur de l'info (ayant des soekris 6501 sur lesquelles je fais de l'IPSec, et vais ajouter OpenVPN). à toutes fins utiles, j'ai trouvé ce modèle (DX1740): http://www.exar.com/network-security/data-security-and-compression/8200-dx-1700-dx-1800-series/express-dx-1700 qui je pense pourrait convenir. Reste à trouver un distributeur en france. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
'jour à toutes fins utiles, j'ai trouvé ce modèle (DX1740): http://www.exar.com/network-security/data-security-and-compression/8200-dx-1700-dx-1800-series/express-dx-1700 PCIe. Dans un nettop ou à peine plus gros, ça va pas être pratique... --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
* David Touitou - 31-08-2012 à 09h40: 'jour à toutes fins utiles, j'ai trouvé ce modèle (DX1740): http://www.exar.com/network-security/data-security-and-compression/8200-dx-1700-dx-1800-series/express-dx-1700 PCIe. Dans un nettop ou à peine plus gros, ça va pas être pratique... Dans le cas présent la question portait sur un Soekris 6501, et ça passe, par contre attention que c'est du PCIe 1x seulement sur les 6501. -- Rémi Laurent Phone: +352 26 10 30 61 General Support: supp...@conostix.com GPG FP: 27F4 6810 2B0E 1AA0 CDAE 7C7B 3DC9 085A 0FA0 0601 signature.asc Description: Digital signature
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
On 31/08/2012 09:40, David Touitou wrote: 'jour à toutes fins utiles, j'ai trouvé ce modèle (DX1740): http://www.exar.com/network-security/data-security-and-compression/8200-dx-1700-dx-1800-series/express-dx-1700 PCIe. Dans un nettop ou à peine plus gros, ça va pas être pratique... Sur un soekris 6501 ça sera impec ;) --- Liste de diffusion du FRnOG http://www.frnog.org/
Fwd: Re: Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Toujours sympa de prendre des messages d'absence suite à un mail sur une ML ! Original Message Subject:Re: Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison Date: Fri, 31 Aug 2012 07:57:02 + From: Texier, Matthieu mtex...@arbor.net Hi, I am currently on holidays on an isolated island where there is no Internet, no DDoS attacks, no cell phone… and where an anonymous is just a guy without any name acknowledge ! Except if I find any treasure, gold or winning lottery ticket, I will be back on August the 27th. For any matter of urgency, please call ATAC for technical issues or Eric Michonnet +33 6 75 01 29 16 or Frederic Fleurat +33 6 34 99 14 83 for sales related questions. Thanks and see you soon, Matt. --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
On 26/08/2012 20:34, Pierre-Yves Maunier wrote: Reste à voir les perfs de l'atom en chiffrement, au pire je lui collerai une clé usb qui sait faire ça. Pour l'Atom, ce n'est pas certain. Mais ils proposent une version basée sur le Core i7-3517UE, qui semble supporter les instructions AES-NI d'après les specs Intel : http://ark.intel.com/products/65713/Intel-Core-i7-3517UE-Processor-%284M-Cache-up-to-2_80-GHz%29 J'ai pu mesurer les bénéfices d'AES-NI sur un Xeon Westmere (et avec l'engine OpenSSL intel-accel, qu'on trouve ici : http://openssl.org/contrib/, mergé dans les OpenSSL très récents). Ça chiffrait sans broncher à environ 900 MBit/s (en AES 128), sur cette cpu orientée serveur. Lui aussi : http://zombe.es/post/4078724716/openssl-cipher-selection Une info aussi en réponse au débat, dans le thread précédent, sur les performances des load balancers logiciels (mon cas d'utilisation). 100Mbit/s ne devraient donc pas être un gros soucis pour un Core i7 disposant de ce jeux d'instructions. Peut-être moins économique en élecricité (le fit-PC3 pro est annoncé avec un TDP de 9W-24W tandis que la version Atom est à 8W-17W, mais reste à voir la conso d'une extension crypto ajoutée à ce dernier...). --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Pierre-Yves Maunier fr...@maunier.org a écrit : Merci beaucoup, ca correspond vraiment bien aux specs que j'ai données. Reste à voir les perfs de l'atom en chiffrement, au pire je lui collerai une clé usb qui sait faire ça. Bonjour Pierre-Yves As tu un modèle de clé USB à recommander? --- Liste de diffusion du FRnOG http://www.frnog.org/
RE: [FRnOG] [MISC] Recherche machine pour firewall à la maison
-Original Message- je cherche du hardware pour faire un firewall pfsense à la maison. Il faut absolument : - fanless - consommation eléctrique la plus basse possible - pouvoir router et chiffrer (openvpn AES256) 100 mbits/sec de trafic (éventuellement via l'ajout d'une carte hardware de chiffrement en usb ou mini-pci) - 1 port GigabitEthernet - 1 port SD ou CF ou USB2 ou SATA pour l'OS (en SSD) - 1 port USB2/3 En Bonus : - 1 second port GigabitEthernet Super Bonus (pour faire joli) : - wifi 802.11n dual band 2.4 Ghz et 5 Ghz Ultra Mega Bonus : - WAF (Woman Acceptance Factor), donc qui s'intègre dans la déco de l'appart Puisque personne ne l'a proposé, il vous faut découvrir PC engines. http://pcengines.ch/ Tout particulièrement le modèle ALIX 2D13 qui dispose de son emplacement CF pour accueillir votre distri préférée (pfSense, m0n0wall, zeroshell, et tant d'autres ...). http://pcengines.ch/alix2d13.htm Bien que le Geode LX dispose déjà d'un hardware AES crypto engine, son emplacement mini-pci de libre vous permettra d'installer la carte ki-va-bien, la Soekris VPN1411 http://soekris.com/vpn-1411.html Le tout dans un boitier sexy, en rouge, noir ou .. gris. http://pcengines.ch/case1d1redu.htm http://pcengines.ch/case1d1blku.htm http://pcengines.ch/case1d1u.htm Pour les plus fou, le modèle ALIX 2D2 vous proposera 2 mini-pci, pour y ajouter du WiFi... http://pcengines.ch/alix2d2.htm Et les warriors appréçieront le modèle alix6F2 qui propose 2 emplacement SIM et remplace le second mini-pci par un mini-pci-E pour y intégrer votre Ericsson F3507G 3G à 39$ sur Ebay ... http://pcengines.ch/alix6f2.htm http://www.ebay.com/itm/Ericsson-F3507G-Mini-PCI-E-3G-GPS-GPRS-EDGE-HSDPA-WWAN-Wifi-Wireless-WLAN-Card-/251135758119 La conso éléctrique tourne autour de 5W, via l'alimentation 7V-20V externe ou en POE. Pour 10 balles, il est même possible de bricoler un UPS : http://1wt.eu/articles/alix-ups/ Cons: pas de ports gig ... -_-' Thomas --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Le 27 août 2012 08:25, Laurent Caron (Mobile) lca...@unix-scripts.info a écrit : Pierre-Yves Maunier fr...@maunier.org a écrit : Merci beaucoup, ca correspond vraiment bien aux specs que j'ai données. Reste à voir les perfs de l'atom en chiffrement, au pire je lui collerai une clé usb qui sait faire ça. Bonjour Pierre-Yves As tu un modèle de clé USB à recommander? Alors pas du tout, cependant un ami m'a parlé de cette solution, il faudrait que je lui demande les specs de la clé. -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
'jour Les ALIX (même avec carte additionnelle) sont trop light. Me semblait bien que je l'avais dit hier... Eventuellement ça mais je ne sais pas ce que va donner le VPN. http://linitx.com/product/12508 Ca marche nickel sur du pfSense 2.0 en multiWAN. Trouvé un distributeur en France et quelques benches http://www.osnet.eu/fr/content/test-iperf-fwa-3030-avec-pfsense David --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Bonjour, Je vends mon firewall acheté sur linitx.com : Disque dur IDE 2,5 160 Go @ 60 € Jetway JC110 - Black @ €70.97 Jetway JNC92-330-LF 1.6GHz Dual Core ATOM Mainboard @ €96.44 Jetway Triple GIGA LAN Add-on Board @ €36.36 Kingston 2GB 533Mhz DDR2 @ €25.04 Engenius Atheros 108Mbps PCI Adapter @ €25.96 Le matériel à tourné 6 mois. Valeur environ totale 300 € faire une offre des pièces ou du complet. Minifab Le 26 août 2012 17:17, Pierre-Yves Maunier fr...@maunier.org a écrit : Bonjour, je cherche du hardware pour faire un firewall pfsense à la maison. Il faut absolument : - fanless - consommation eléctrique la plus basse possible - pouvoir router et chiffrer (openvpn AES256) 100 mbits/sec de trafic (éventuellement via l'ajout d'une carte hardware de chiffrement en usb ou mini-pci) - 1 port GigabitEthernet - 1 port SD ou CF ou USB2 ou SATA pour l'OS (en SSD) - 1 port USB2/3 En Bonus : - 1 second port GigabitEthernet Super Bonus (pour faire joli) : - wifi 802.11n dual band 2.4 Ghz et 5 Ghz Ultra Mega Bonus : - WAF (Woman Acceptance Factor), donc qui s'intègre dans la déco de l'appart On m'a parlé d'un routeur Asus RT-N16 qui serait bidouillable pour faire du pfsense qui sans module de chiffrement fait 50 mbits/sec en OpenVPN AES256 (CPU 100%). A la base c'est pour un besoin 100% personnel mais peut-être que les gens qui lisent la liste pourraient utiliser ces infos pour s'en servir comme CPE. Merci. -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
On Sun, 26 Aug 2012 17:17:37 +0200, Pierre-Yves Maunier fr...@maunier.org wrote: Bonjour, je cherche du hardware pour faire un firewall pfsense à la maison. - fanless - pouvoir router et chiffrer (openvpn AES256) 100 mbits/sec de trafic (éventuellement via l'ajout d'une carte hardware de chiffrement en usb ou mini-pci) - 1 port GigabitEthernet - 1 port SD ou CF ou USB2 ou SATA pour l'OS (en SSD) - 1 port USB2/3 Bonjour Tiens, un autre Pierre-Yves qui cherche en ce moment à se faire un pfSense @home... Creepy :) Moi je regarde en ce moment (sur logicsupply.fr, entre autres) : - mb mini-itx Jetway C9C-550 fanless, TDP 11W, 2 x Gigabit (149 €) - module AD3RTLANG (3 x Gigabit suppl., puce Realtek) (38 €) - boitier Morex T-3413 fanless avec son alim (55 €) - Transcend So-DIMM DDR3 1333 2 gb (18€) Total 260 € pour 5 ports giga (on dépasse un peu ton budget, et il n'y a ni Wifi ni stockage. Si tu as un disque 2.5 récupérable qqpart...) Toujours à me tâter entre pfSense et Mikrotik, pour essayer. -- Pierre-Yves --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
On 27/08/2012 11:20, Pierre-Yves Maunier wrote: Alors pas du tout, cependant un ami m'a parlé de cette solution, il faudrait que je lui demande les specs de la clé. Je suis preneur de l'info (ayant des soekris 6501 sur lesquelles je fais de l'IPSec, et vais ajouter OpenVPN). --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Bonsoir, J'ai ça dans mon lab mais j'ai pas eu trop le temps de tester : http://www.mini-box.com/Intel-D2500CCE-Mini-ITX-Motherboard http://www.mini-box.com/picoPSU-90 http://www.mini-box.com/60w-12v-5A-AC-DC-Power-Adapter 1x SO-DIMM 4GB pour la RAM La carte ($96) a deux ports gigabit intel, 2x serie, 4x USB2, 2xSATA, vga+hdmi et un slot mini PCIe donc tu peux rajouter une carte (3x3 MIMO :) pour le wifi. Le site vend des petits boitiers mini ITX pour le WAF :). Sincèrement, Laurent http://tetaneutral.net --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Salut, Bon laisse tomber les boitiers routeurs, en effet pfsens est prévue seulement pour les archis sur x86. Does pfSense support non-i386 hardware platforms? No, only i386 platforms are supported. There are currently no plans to support any other hardware architectures, such as MIPS, Alpha, XScale, Sparc, ARM, etc. Perso. je te conseillerais plutôt de partir sur une autre distribution pour mettre tout ça en place sur un petit routeur comme un wrt 54. Voilou, Le Sun, 26 Aug 2012 17:17:37 +0200, Pierre-Yves Maunier fr...@maunier.org a écrit: firewall pfsense --- Refuznik --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
2012/8/26 Pierre-Yves Maunier fr...@maunier.org: Bonjour, je cherche du hardware pour faire un firewall pfsense à la maison. Sans hésiter, la gamme Soekris et surtout le nouveau NET6501 http://soekris.com/products/net6501.html J'ai encore en production des NET4521 depuis plusieurs années, c'est du solide. -- -- Alexandre Dulaunoy (adulau) -- http://www.foo.be/ -- http://www.foo.be/cgi-bin/wiki.pl/Diary -- Knowledge can create problems, it is not through ignorance --that we can solve them Isaac Asimov --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Le 26 août 2012 17:41, Alexandre Dulaunoy a...@foo.be a écrit : 2012/8/26 Pierre-Yves Maunier fr...@maunier.org: Bonjour, je cherche du hardware pour faire un firewall pfsense à la maison. Sans hésiter, la gamme Soekris et surtout le nouveau NET6501 http://soekris.com/products/net6501.html J'ai encore en production des NET4521 depuis plusieurs années, c'est du solide. Effectivement les specs sont pas mal, mais 456 USD juste la carte mère..ouch :-) -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
je cherche du hardware pour faire un firewall pfsense à la maison. Sans hésiter, la gamme Soekris et surtout le nouveau NET6501 http://soekris.com/products/net6501.html J'allais le dire. Les ALIX (même avec carte additionnelle) sont trop light. Eventuellement ça mais je ne sais pas ce que va donner le VPN. http://linitx.com/product/12508 Ca marche nickel sur du pfSense 2.0 en multiWAN. David --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
2012/8/26 Pierre-Yves Maunier fr...@maunier.org: Le 26 août 2012 17:41, Alexandre Dulaunoy a...@foo.be a écrit : 2012/8/26 Pierre-Yves Maunier fr...@maunier.org: Bonjour, je cherche du hardware pour faire un firewall pfsense à la maison. Sans hésiter, la gamme Soekris et surtout le nouveau NET6501 http://soekris.com/products/net6501.html J'ai encore en production des NET4521 depuis plusieurs années, c'est du solide. Effectivement les specs sont pas mal, mais 456 USD juste la carte mère..ouch :-) Regarde sur http://soekris.eu/ c'est encore accessible. Surtout si tu prends en compte la solidité (j'ai plusieurs modèles Soekris dans une résine époxyde à l'extérieur) et la consommation électrique... et pas uniquement le prix d'acquisition. -- -- Alexandre Dulaunoy (adulau) -- http://www.foo.be/ -- http://www.foo.be/cgi-bin/wiki.pl/Diary -- Knowledge can create problems, it is not through ignorance --that we can solve them Isaac Asimov --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Le 26 août 2012 17:52, David Touitou da...@network-studio.com a écrit : je cherche du hardware pour faire un firewall pfsense à la maison. Sans hésiter, la gamme Soekris et surtout le nouveau NET6501 http://soekris.com/products/net6501.html J'allais le dire. Les ALIX (même avec carte additionnelle) sont trop light. Eventuellement ça mais je ne sais pas ce que va donner le VPN. http://linitx.com/product/12508 Ca marche nickel sur du pfSense 2.0 en multiWAN. David C'est vraiment bien mais ça coûte bonbon quand même. J'avais a une époque regardé tout ce qui était WRAP, Soekriss co avec pcengines.ch et j'ai encore un vieux truc à la maison fan less avec 3 ports réseau mais qui arrive péniblement a 60 mbits/sec le vent dans le dos sans chiffrement. En openvpn on dépasse pas 10 mbits/sec de mémoire (Celeron 533). Je pense que pour réduire le prix, on peut essayer de trouver quelque chose qui n'a qu'une interface gigabitethernet et qui serait plus une machine grand public qu'un firewall (du genre un mediacenter). Je préfère faire des vlans et avoir qu'une seule pate réseau, que de payer 150-200 euros de plus pour avoir 2 LANs. Je n'ai pas parlé de mon budget mais je pense que 250-300 euros est le grand maximum pour cette config (et c'est déjà beaucoup). Dans l'idéal j'aimerais rester sous les 150-200 euros. -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Je préfère faire des vlans et avoir qu'une seule pate réseau, que de payer 150-200 euros de plus pour avoir 2 LANs. Un USB2 gigabit (ah ah ah) c'est $19.16 chez DX. Je n'ai pas parlé de mon budget mais je pense que 250-300 euros est le grand maximum pour cette config (et c'est déjà beaucoup). Dans l'idéal j'aimerais rester sous les 150-200 euros. Et le switch qui va te permettre de faire ça avec les VLANs and co ? Il est fanless et à 20 euros ? Tu vas me répondre que tu l'as déjà 8) Un laptop d'occasion alors ? David --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Le 26 août 2012 18:12, David Touitou da...@network-studio.com a écrit : Je préfère faire des vlans et avoir qu'une seule pate réseau, que de payer 150-200 euros de plus pour avoir 2 LANs. Un USB2 gigabit (ah ah ah) c'est $19.16 chez DX. Je préfère soit faire des vlans, ou bien le faire en usb3 à la limite :-) Je n'ai pas parlé de mon budget mais je pense que 250-300 euros est le grand maximum pour cette config (et c'est déjà beaucoup). Dans l'idéal j'aimerais rester sous les 150-200 euros. Et le switch qui va te permettre de faire ça avec les VLANs and co ? Il est fanless et à 20 euros ? Tu vas me répondre que tu l'as déjà 8) J'ai déjà un switch fanless qui fait des vlans (bon il coute pas 20 euros certes mais comme je l'ai déjà, c'est pas à comprendre dans le budget :-) ) Un laptop d'occasion alors ? J'aimerais un truc assez petit, de la taille d'une apple TV ou d'un nettop. David -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Un Atom fanless + disque SDD ? http://www.ldlc.com/fiche/PB00126363.html http://www.ldlc.com/fiche/PB00134085.html Environs 100€ Le 26 août 2012 18:20, Pierre-Yves Maunier fr...@maunier.org a écrit : Le 26 août 2012 18:12, David Touitou da...@network-studio.com a écrit : Je préfère faire des vlans et avoir qu'une seule pate réseau, que de payer 150-200 euros de plus pour avoir 2 LANs. Un USB2 gigabit (ah ah ah) c'est $19.16 chez DX. Je préfère soit faire des vlans, ou bien le faire en usb3 à la limite :-) Je n'ai pas parlé de mon budget mais je pense que 250-300 euros est le grand maximum pour cette config (et c'est déjà beaucoup). Dans l'idéal j'aimerais rester sous les 150-200 euros. Et le switch qui va te permettre de faire ça avec les VLANs and co ? Il est fanless et à 20 euros ? Tu vas me répondre que tu l'as déjà 8) J'ai déjà un switch fanless qui fait des vlans (bon il coute pas 20 euros certes mais comme je l'ai déjà, c'est pas à comprendre dans le budget :-) ) Un laptop d'occasion alors ? J'aimerais un truc assez petit, de la taille d'une apple TV ou d'un nettop. David -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
http://www.fit-pc.com/ Fit Pc 2i 2 port réseau Linux ou bsd fanless Y'a des nouvelles générations mais jai pas tester + Le 26 août 2012 à 18:20, Pierre-Yves Maunier fr...@maunier.org a écrit : Le 26 août 2012 18:12, David Touitou da...@network-studio.com a écrit : Je préfère faire des vlans et avoir qu'une seule pate réseau, que de payer 150-200 euros de plus pour avoir 2 LANs. Un USB2 gigabit (ah ah ah) c'est $19.16 chez DX. Je préfère soit faire des vlans, ou bien le faire en usb3 à la limite :-) Je n'ai pas parlé de mon budget mais je pense que 250-300 euros est le grand maximum pour cette config (et c'est déjà beaucoup). Dans l'idéal j'aimerais rester sous les 150-200 euros. Et le switch qui va te permettre de faire ça avec les VLANs and co ? Il est fanless et à 20 euros ? Tu vas me répondre que tu l'as déjà 8) J'ai déjà un switch fanless qui fait des vlans (bon il coute pas 20 euros certes mais comme je l'ai déjà, c'est pas à comprendre dans le budget :-) ) Un laptop d'occasion alors ? J'aimerais un truc assez petit, de la taille d'une apple TV ou d'un nettop. David -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/ --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Merci beaucoup, ca correspond vraiment bien aux specs que j'ai données. Reste à voir les perfs de l'atom en chiffrement, au pire je lui collerai une clé usb qui sait faire ça. Pierre-Yves Le 26 août 2012 19:14, Frédéric GANDER fgan...@corp.free.fr a écrit : http://www.fit-pc.com/ Fit Pc 2i 2 port réseau Linux ou bsd fanless Y'a des nouvelles générations mais jai pas tester + Le 26 août 2012 à 18:20, Pierre-Yves Maunier fr...@maunier.org a écrit : Le 26 août 2012 18:12, David Touitou da...@network-studio.com a écrit : Je préfère faire des vlans et avoir qu'une seule pate réseau, que de payer 150-200 euros de plus pour avoir 2 LANs. Un USB2 gigabit (ah ah ah) c'est $19.16 chez DX. Je préfère soit faire des vlans, ou bien le faire en usb3 à la limite :-) Je n'ai pas parlé de mon budget mais je pense que 250-300 euros est le grand maximum pour cette config (et c'est déjà beaucoup). Dans l'idéal j'aimerais rester sous les 150-200 euros. Et le switch qui va te permettre de faire ça avec les VLANs and co ? Il est fanless et à 20 euros ? Tu vas me répondre que tu l'as déjà 8) J'ai déjà un switch fanless qui fait des vlans (bon il coute pas 20 euros certes mais comme je l'ai déjà, c'est pas à comprendre dans le budget :-) ) Un laptop d'occasion alors ? J'aimerais un truc assez petit, de la taille d'une apple TV ou d'un nettop. David -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/ -- Pierre-Yves Maunier --- Liste de diffusion du FRnOG http://www.frnog.org/
Re: [FRnOG] [MISC] Recherche machine pour firewall à la maison
Le 26 août 2012 20:34, Pierre-Yves Maunier fr...@maunier.org a écrit : Merci beaucoup, ca correspond vraiment bien aux specs que j'ai données. Reste à voir les perfs de l'atom en chiffrement, au pire je lui collerai une clé usb qui sait faire ça. Chiffrement en hard ça existe chez VIA. Des CPU x86 pas très forts, mais avec des instructions de chiffrement en hard (et une basse conso). Je crois que c'est bien pris en charge chez BSD, je ne sais pas sous linux. (l'utilisation de ces CPU la plus connue est dans les dedibox V1 par exemple). Des chiffres ici sur les perfs théoriques (attention la page semple vieille) : http://www.via.com.tw/en/initiatives/padlock/hardware.jsp Souvent c'est des cartes au format mini-itx de 17cm de coté, et on trouve plein d'infos chez eux : http://www.mini-itx.com/ Dont leur store : http://www.mini-itx.com/store/ --- Liste de diffusion du FRnOG http://www.frnog.org/