Bonjour,
Ca fait qq temps que nous utilisons ipcop pour notre réseau (c'est une grosse assoc) et nous en sommes content. Cela dit l'installation actuelle est un ipcop de base sans addons, sans proxy activés... Bref je commence à voir certaines limites. C'est pour cela que je souhaiterais le faire évoluer.
Quelques précisions je ne suis pas un spécialiste des réseau mais je ne demende qu'à comprendre.
L'environnement (en espérant etre suffisament clair):
Un réseau hétérogène (windows, linux,mac) de 50 postes environ. Un serveur samba en PDC. Connexion adsl dégroupé classique (pour nous je crois on ne pas dépasser les 6mb en descendant). Un ipcop en green+red + serveur dhcp.
Je souhaiterais donc installer un ipcop plus étoffé et surtout pouvoir garantir une continuité de service. Oui ça arrive que je sois absent, voir même en vacances et je suis seul à m'occuper des questions informatique. Et un arret de l'ipcop entraine la perte d'internet et l'acces au réseau local et mon teléphone n'en fini pas de sonner et c'est la panique gle...
Pour garantir un minimum de continuité de service j'ai pensé à 2 solutions:
1 => genre Heartbeat + drbd sur 2 machine (solution que j'exclus pour l'instant car elle me semble bien prise de tête...)
2=> un RAID 1 logiciel (genre mdadm) au cas ou un disque dur tombe en panne que ça ne stoppe pas tout le systeme. Et ça me laisse le temps de revenir de vacances.
En ce qui concerne le raid, je voulais savoir si il était possible d'installer ce type de solution sur IPCOP ? Est-ce que mdadm est dispo pour IPCOP ? Si oui comment faut-il s'y prendre pour l'installer ? Oui en fait j'en ai déjà configuré mais pour l'installation, utilisant plutot des Débian, avec apt-get install on ne se prend pas trop la tete avec la compil, les dépendances...
Sinon pour étoffer cet ipcop voici ce que j'envisage d'ajouter comme addons:
- urlfilter + advproxy => Quelle taille de cache souhaitable pour le proxy ?
- blockOutTraffic
- Activation de snort et du lissage du traffic => dans quels cas est-ce indispensable? Peut-on s'en passer?
- P2Pblocker => ne fait-il pas doublon avec BOT ?
- copfilter => plutot pour l'aspect antivirus
Que pensez-vous de ces choix? Avez-vous d'autres suggestions?
La machine que j'envisage d'utiliser n'est pas dernier cri: cpu 800mhz + 512mo de ram + hdd de 40 go
Cette machine a t-elle assez de ressources pour ce que je veux faire?
Voilà j'espere ne pas avoir été trop long et assez clair (pas évident quand on ne maitrise pas le sujet).
Merci
Sylvain