IpCop et reseau scolaire

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar kornfr » 27 Juil 2005 21:18

Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar dsbsystem » 27 Juil 2005 21:47

Trés franchement, et même pour 200 PC toute configuration basée sur un Processeur moderne, 512 Mo de Ram et 40 Gb HDD suffira !

Vous vous apercevrez vite que le matériel, si il a son importance, est largement supplanté en terme de gain ou de perte de performance par le nombre et la nature des add-ons que vous souhaitez installer ainsi que ... par la qualité de votre connexion (A)DSL.

Par contre, je ne peux que vous conseiller, au risque de me répéter, soit de prendre une machine de backup si l'accès au Web est critique, soit de choisir un PC dans une gamme petit serveur c'est çà dire assemblé et ventilé dans le but de tourner 24/24 365 J /An avec une garantie sur site de 3 ans et un délai de remise en route garanti !

C'est un peu comme vouloir acquérir une voiture sur les seuls critères de choix de la vitesse maxi et de l'accélération.

Certes, de vulgaires PC tournent sans soucis chez nous ( et chez beaucoup d'autres) 24/24 365 J /an depuis des lustres mais statistiquement, nos petits serveurs ( HP, Compaq, Dell) restent plus fiables dans le temps.

200 PC connectés forment un parc respectable : Ne vaudrait-il pas mieux fixer votre choix en fonction de la fiabilité (supposée) du système, donc par essence, tabler sur la redondance ?

Bien à vous,
Plusieurs IPCOP V. 1.4X +( trop ?) nombreux addons ...
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar kornfr » 27 Juil 2005 21:50

Donc vous me conseillez de prendre 2 Machines assemblées identiques au cas ou si une machine vient a rendre l'âme ou bien prendre un mini serveur HP, Dell ou autre ?

Le problème avec les serveurs Dell ou HP c'est que les disques durs sont en SATA or a priori Ipcop et SATA ne font pas bon menage.

Donc il me faut une machine a base IDE ?



Niveau Add Ons je pense prendre ; URLFilter, Advproxy, ClamAV, VPN, OpenVPN
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar dsbsystem » 28 Juil 2005 01:27

kornfr a écrit:Donc vous me conseillez de prendre 2 Machines assemblées identiques au cas ou si une machine vient a rendre l'âme ou bien prendre un mini serveur HP, Dell ou autre ?

Le problème avec les serveurs Dell ou HP c'est que les disques durs sont en SATA or a priori Ipcop et SATA ne font pas bon menage.

Donc il me faut une machine a base IDE ?



Niveau Add Ons je pense prendre ; URLFilter, Advproxy, ClamAV, VPN, OpenVPN


Pour ma part, j'ai monté 3 Ipcop avec des serveurs d'entrée de gamme Dell SC420 (remplacement du HDD Sata par un IDE) : excellent fonctionnement depuis des mois, même à plus de 32 °C et dans un relatif silence de fonctionnement ...

D'autres marques proposent des produits entrée de gamme équivalents. Le coût d'une telle config en Dell est d'environ 500 € HTVA (sans la garantie de 3 ans sur site)

Sinon, 2 PC identiques c'est peut-être un peu gonflé en prix mais, dans l'absolu, en cas de panne matérielle hors HDD, c'est la protection idéale !

A nouveau, tout dépend de l'aspect critique que vous accordez à une connexion Internet mais, si cette dernière ne doit pas être rompue sous peine de chômage technique, pensez aussi alors à une ligne louée avec débit garanti et continuité du service (Aïe les prix …)

Sachez que, pour le moment, nous avons plus de problèmes aves les FAI qu’avec le hardware ! Donc, au moment de votre choix définitif, privilégiez la qualité du service c'est à dire dans votre cas, le délai de remise en route en cas de crash.


Bonne et douce nuit ...
Plusieurs IPCOP V. 1.4X +( trop ?) nombreux addons ...
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar micjack » 28 Juil 2005 01:33

Bonsoir :D

Vous travaillez chez Dell Dsbsystem ou quoi ?

Car tout conseil sur les PC assemblés finissent par un flop dans ce topic :?

Je ne preconise en aucun cas une marque juste pour faire tournet un IPCop, une bonne becane bien ficellée chez un assembleur ferra tres bien l'affaire, faut juste choisir un bon assembleur de renommé et/ou de proxymité (C'est au choix)...
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar micjack » 28 Juil 2005 03:13

Si non, Kornfr a décrit:

>AMD Sempron 2400+ Socket A (version boîte)
Tres bien au point de vu puissance, et en plus les versions boite sont garanties trois ans constructeur.

>ASUSTeK A7N8X-E Deluxe (NVIDIA nForce2 Ultra 400)
A éviter NVIDIA comme chipset sur du noyau 2.4 (Prendre du VIA ou Intel)

> Corsair CMX1024-3200C2 - 1 Go DDR-SDRAM PC3200 CAS 2
Les 1 Go de ram, c'est tant qu'à faire comme preconisé dans mon autre post, puis rien à redire sur Corsair ou sur du Kingston...

> Radeon ATI 7000 - 32 Mo - AGP
Ils on encore des vielleries ? Mais tant mieux, une simple carte PCI 1 Mo sufffirait (juste pour que la machine demarre)

> Western Digital 80 Go 7200T 8 Mo IDE - WD800JB "Special Edition" (bulk)
80 Go en 7200 rpm + 8 Mo de cache, rien à redire.. Note: Que la plus part des disques sont garantis 3 ans constructeur (Apres, reste à savoir si le coup des frais de port en vaut le coup)

> ASUSTeK CD-S520B - Noir (boîte)
Necessaire à l'install mais plus utile par la suite (autant se prémunir d'un lecteur cd temporaire )

> Lecteur de disquette
Pas necessaire..

> Un clavier de base (ps2)
Pas necessaire..

> D-Link DGE-530T - Carte PCI 32 Bits Gigabit Cuivre 10/100/1000Mbps pour PC X2
Prendre des cartes generiques genre 8139 de chez Realtek et desactiver la D-Link DGE-530T dans le bios (qui je suppose doit faire partie du lot integré à la carte mere, si non, tu la refuse)

> pour en gros 650€
C'est cher pour un sans ecran, mais tu peux en plus faire baisser le prix en rapport des details decrits..

> ca devrait etre bon et je serais au large pour rajouter des addons ?
Oui
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar pkaer » 28 Juil 2005 06:26

Bonjour,

Sans vouloir faire de la pub pour Dell, j'ai eu l'occasion d'installer un IPCop sur une machine de cette marque équipée d'un disque SATA. Le bios prévoit en effet la possibilité de faire reconnaitre le disque SATA comme étant un IDE par l'OS.

Il y a peut-être de la "perte au frottement" mais il faut avouer que le but d'IPCop n'est pas de faire des accès disque en permanence.

@+
PK
Avatar de l’utilisateur
pkaer
Vice-Amiral
Vice-Amiral
 
Messages: 624
Inscrit le: 28 Avr 2003 00:00
Localisation: Rennes - Bzh

Messagepar dsbsystem » 28 Juil 2005 10:11

micjack a écrit:Bonsoir :D

Vous travaillez chez Dell Dsbsystem ou quoi ?

Bonjour, Oh que non !!, ce serait même plutôt l'inverse mais étant également soumis à des contraintes budgétaires, je n'ai pas trouvé mieux dans la gamme Server entry pour 500 € !!!!

Quand aux assembleurs, je ne suis pas contre pour peu qu'ils puissent vous garantir sur site la pérennenité de votre investissement
Dans ce cas, pourquoi pas un petit serveur d'assemblage basé sur une carte Mère "Intel low entry server" ( environ 900 € HTVA ) avec un boitier bien ventilé !

Relisez bien mon post : Des dizaines de machines d'assemblage tournent en production 24h/24 .

De là à les utiliser les yeux fermés et sans parachute pour un réseau de 200 postes, il y une barrière que, profesionnellement, je ne franchirai pas !

Je persiste ( dans mon ignorance ?? !!) et signe ,

Bien à vous et excellente journée, Dsbsystem
Plusieurs IPCOP V. 1.4X +( trop ?) nombreux addons ...
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar Veloci_RaptoR » 28 Juil 2005 12:21

Fais gaffe à la carte graphique, perso à mon boulot on avait demandé pour les nouveaux serveurs une CG bas de gamme, ba ils sont allé nous chercher le dernier bas de gamme de chez NVIDIA, à savoir un 6200 gt turbo cache.... super cool, j'ai utlra galéré pour faire reconnaitre ce genre de $%#&!...

Sinon, good luck
Veloci_RaptoR
Matelot
Matelot
 
Messages: 8
Inscrit le: 28 Juil 2005 12:09

Messagepar micjack » 28 Juil 2005 13:06

Bonjours,
dsbsystem a écrit:Quand aux assembleurs, je ne suis pas contre pour peu qu'ils puissent vous garantir sur site la pérennenité de votre investissement

Il ne faut pas prendre le premier vennu, j'en connais pas mal qui sont pro, puis on peut meme aller sur certains site pour verifier la soliditée de la societe (ca ma rappel une pub) Je suis de votre avis, qu'il y'a de tres bon produit haut de game destiné aux assebleurs (votre carte Intel par ex)

Pour en revenir aux marques, disons que chez moi on appelerait ca une deformation pro. Depuis une dizaine d'années que j'assemble des PC pour les entreprises et aux administrations (certains tournent 24/24) je me base sur les taux de retour qui sont, on va dire nul.

Attention, je ne crache sur aucune marque (relisez aussi :wink: vous verrez que j'en parle) mais je pense au SAV.
Durant ces dix dernieres années de SAV j'ai vu de tout et de toute marque (50 % de marques, sisi)

Il y'a meme certains clients qui on deja fait sauter leur garanties constructeur pour que je l'ai depanne au plus vite.. Il est arrivé plus d'une fois que le depannage ne soit meme pas realisable (carte mere et alim propriaitaire qui en plus fait 4 fois le prix d'une bonne alim 350 W et attendre 3 semaines pour recevoir la marchandise )

Le tiptop, c'est quand l'on depiste une panne (on va dire une carte mere ) et que l'on desir effectuer la reparation, et quand vous commandez la piece chez le revendeur, on vous repond "on ne delivre aucune pieces, il vous faut passer par un devis obligatoire de 100 € et apres, à vous de decidé de la reparation"

Ou bien quand certains vous repondent "Nous effectuons uniquement des forfait de reparation de 250 €, peu importe la panne" faut compter avec tout ca bien 1 mois d' imobilisation, sans compter le cout du temp passé au tel sur un 0800quelquechose à x €/min.

En gros, comme deja dis dans l'un des postes plus haut, c'est pour le SAV, pas pour le produit en lui meme, faut pas tout melanger.

A mon sens, certains en parlent en connaissance de cause et d'autre de convictions personnel.
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar kornfr » 28 Juil 2005 21:27

Bonjour

merci pour toutes les reponses !


Donc en resume soit je prends un PowerEdge™ SC 420 SATA avec 1Ghz et je remplace le DD SATA par un IDE (perte de garantit ??) ou bien je desactive le SATA dans le bios pour faire tourne le DD en IDE (714€ HT)

Soit je prends un PC assembleur de bonne manufacture. ( c'est pas le cas de bon assembleur pres de mon etablissement scolaire).


pffff je suis tjs au meme point ! :(
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X
Avatar de l’utilisateur
kornfr
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 230
Inscrit le: 02 Déc 2003 01:00
Localisation: Alsace

Messagepar dsbsystem » 28 Juil 2005 21:34

kornfr a écrit:Bonjour

merci pour toutes les reponses !


Donc en resume soit je prends un PowerEdge™ SC 420 SATA avec 1Ghz et je remplace le DD SATA par un IDE (perte de garantit ??) ou bien je desactive le SATA dans le bios pour faire tourne le DD en IDE (714€ HT)

Soit je prends un PC assembleur de bonne manufacture. ( c'est pas le cas de bon assembleur pres de mon etablissement scolaire).


pffff je suis tjs au meme point ! :(


Mais non mais non : Nous vous avons donné des des conseils d'Hommes libres et de bonnes moeurs afin d'accélérer votre parcours de l'arbre de la connaissance ( d'Ipcop ) :oops:

A vous de jouer désormais !
Plusieurs IPCOP V. 1.4X +( trop ?) nombreux addons ...
Avatar de l’utilisateur
dsbsystem
Contre-Amiral
Contre-Amiral
 
Messages: 404
Inscrit le: 18 Juin 2004 15:59
Localisation: Lorraine

Messagepar micjack » 28 Juil 2005 22:23

dsbsystem a écrit:Nous vous avons donné des des conseils d'Hommes libres et de bonnes moeurs afin d'accélérer votre parcours de l'arbre de la connaissance ( d'Ipcop )

A vous de jouer désormais !


Sauf que maintenant ce topic fait 2 page et semble avoir embrouiller notre ami qui veux etre rassuré sur sa decision (responsabilité ?)

Faut juste maintenant esperer que l'une ou l'autre de sa decision ne soit pas critiqué par la suite lors d'un plantage (Car la fatalité existe) Genre "Ah! si j'avais su, j'aurais du écouter machin" ou alors "bidule"

Chez moi au point de vu responsabilité , si un client arrive et me demande "je veux un processur Intel parce que l'on m'a dit que c'est tres bien" alors que je lui propose de l' AMD... Ben je n'inciste pas et lui vend sa machine avec son Intel pour ne pas qu'il s'en prenne à moi lors d'un plantage à la M$, en me disant "C'est votre AMD qui plante la machine, si j'avais su j'aurrait du ecouter mes amis qui m'on dit Intel" Alors que c'est ce fameux M$ qui aurrait planté la becane de toute facon, que ce soit du Intel dessus ou pas..
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar antolien » 28 Juil 2005 23:38

sans partir dans un débat houleux, il faut réfléchir par soi même pour prendre la bonne décision, afin de prendre en compte tous les prérequis.
Une machine, utilisant le proxy et ayant un nombre de client non négligeable. Il et certain qu'il faut une machine avec bcp de ram, des accès disque corrects.

Après c'est sur qu'en cas de plantage, il faut quelque chose de reactif. Au mieux, le meilleur contructeur proposent un délai de 4 heures avant de remplacer le materiel deffectueux et ça se paye assez cher.

sachant qu'une machine ipcop demande une config assez basique, j'en ferai une montée pas cher de backup prête à brancher en cas de sinistre(montgallet-style).

Et la machine principale de production, plus puissante, avec quelque chose de concret en garantie materielle pour la remettre sur patte dans un délai correct...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar micjack » 29 Juil 2005 00:07

antolien a écrit:Une machine, utilisant le proxy et ayant un nombre de client non négligeable. Il et certain qu'il faut une machine avec bcp de ram, des accès disque corrects.

Exactement de ce que je preconisais plus haut, 1 Go de ram + un dd simple en IDE + 8 Mo de cache..
antolien a écrit:Au mieux, le meilleur contructeur proposent un délai de 4 heures avant de remplacer le materiel deffectueux et ça se paye assez cher.

Effectivement, mais chez un assembleur on peut aussi exiger un contrat de maintenance ou les ecrits sont des ecrits, donc passible par les tribunaux si le contrat n'a pas été executé..

Mon contrat de maintenance par exemple stipule bien un délai de 24 heure max, reduit au 1/6 suivant l'urgence... C'est un ecrit de responsabilité :wink:

Si un assembleur refuse un contrat de maintenance, c'est qu'il est à jeter et en choisir un autre...
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Précédent

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité