Bonjour
Afin de répondre à ta demande:
Configuration:
5 sites
5 servers DELL P3 1Ghtz 256 / 10 G, dont 1 server à 512 maitre des VPN's
5 Connexions Ipfixe de 2M/2M a 1/1 et a ce jour avec du 18M/1 (pour diminuer le coup sur des structures).
5 VPN
Environ 50 personnes dans les VPN's sur des applications Php/Webmail. Avec des pointes de l'ordre de 76 personnes.
Je n'ai toujours pas mis a jour mes Ipcop 1.4.10, ayant une bonne stabilité, j'ai opté a rester sur cette base. (Addon Proxy et filtrage d'Url actif)
J'ai choisi un crypatge de données par défaut. Nous ne sommes pas chez la Naza( tout au moins pas encore). Ipcop par defaut te propose un cryptage tt a fait correct.
Je pense que le dimenssionnement Processeur/mémoire est à etudier un minimum selon les routines que tu feras tourner sur tes Ipcops. Je pense au service d'intrusion Snort qui peu etre gourmand comme ton proxy, du filtrage d'url etc ...
. Le nombre de Users qui sera connecté, et ce que ces users vont recuperes sur les sites distants.
J'ai eu tenté du Rpc a travers les lignes, ce qui fonctionne fort bien, en revanche il ne faut pas mettre ce genre de chose dans les mains de tout le monde car on mange vite une bande passante comme cela. Tu as pour cela la possibilité de faire de la QOS sous Ipcop pour palier cette problematique. (charge par port )
Tout pour dire que la structure tourne sur des Servers ( ben ici j'avais du choix donc pourquoi acheter) le server Maître VPN est Up depuis 230 jours, comme quoi cet outil fait tres bien son travail et en plus dans la stabilité.
Bonne Installation.
Cdt
DPaulet