IPCOP et environs 100 postes

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

IPCOP et environs 100 postes

Messagepar hippios » 02 Avr 2010 12:34

Bonjour,
Voila une petite semaine que je m'informe sur le forum pour mettre en place un futur projet IPCOP.
Ne connaissant pas les principales fonctions D'IPCOP, je me pose encore pas mal de questions plus ou moins bête!!! (à vous de voir)
Mon réseau compte un maximum de 100 postes en activité (quand tout le monde est la).
1) A ce que j'ai cru comprendre, avec 100 postes sur le LAN, il est plus favorable que j'installe un serveur squid et un serveur IPCOP indépendamment que de tout faire faire par ce dernier via AdvProxy. Pourquoi? est ce que ça vient du programme qui ne gère pas autant d'ip (tout en comprenant bien que ce n'est qu'un plugin) ou il faut tout simplement investir dans une machine plus performante.
2)Pour gérer ce parc, si j'opte pour la configuration des deux serveurs, je pensais utiliser deux PIII 700Mhz/ 256Mo de RAM/ DD 20Go .A votre avis, est-ce suffisant??? sinon, que me conseiller vous comme config pour faire tourner le tout.
3)A la sortie du réseau, j'ai 2 freebox et 2 livebox. Comme vous le comprenez il va falloir que je fasse du routage par range d'ip et franchement, je ne suis pas non plus un killer du routage!!! Du coup, je voulais savoir s'il y-avait une interface graphique (en plug ou intégrée) pour le faire en plus friendly. (au pire, ça me forcera à me mettre dedans).
4) En premier reflex, lorsque j'ai vu que je devais utiliser deux machines (si je ne trompe pas), je pensais tout simplement installer une debian (parce que je suis un debianeux) et mettre ce qu'il fallait pour que ça ressemble à un IPCOP. La question est de savoir quelle suite de logiciel faut il y mettre pour que ce soit aussi performant qu'ipcop. Si quelqu'un l'a fait, pourriez vous me donner des conseils et me dire quels programmes vous avez utilisé.
Sur ce, je vous remercie d'avance pour vos réponses et vous souhaite une bonne journée.

Désolée pour ce post, mais je viens de trouver à peu prés toutes mes réponses sur ce post http://forums.ixus.fr/viewtopic.php?t=43200 donc plus trop de questions à solutionner à part celle du routage via interface.

Merci et desolé d'avoir ouvert ce post presque pour rien.
hippios
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Mars 2010 23:42

Messagepar Stirner » 02 Avr 2010 12:54

Salut,

En natif IPcop ne sait gérer plusieurs accès internet et même si cela est certainement possible cela risque d'être compliqué à mettre en place et à maintenir. Deux option soit vous optez pour une appliance gérant le bonding/failover soit vous pouvez également envisager de remplacer votre Ipcop par Pfsense qui lui sit gérer tous cela en natif et de façon plus friendly.

Cordialement.

Stirner
Avatar de l’utilisateur
Stirner
Vice-Amiral
Vice-Amiral
 
Messages: 777
Inscrit le: 06 Jan 2006 07:45
Localisation: Calva...Dos...

Messagepar fleib » 02 Avr 2010 12:54

IPCop ne gère pas (encore...?) plusieurs passerelles vers Internet sur son interface RED.
Pour cela il faudrait te tourner plutot vers pfsense (lien)qui te permet de faire du load balancing avec plusieurs routeurs WAN. Cela permet de faire automatiquement ce que tu voudrais faire à la main (via des routages) et d'être tolérant à la panne eventuelle d'un des routeurs.

J'èspère avoir répondu à ta question.

Bon courage.
Avatar de l’utilisateur
fleib
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 205
Inscrit le: 28 Mai 2009 14:50
Localisation: St Paul / La Réunion

Messagepar hippios » 02 Avr 2010 13:33

Resalut tout le monde.
Merci de m'avoir repondu aussi rapidement et de ce fait, m'avoir fait gagner du temps en m'indiquant la solution"pfsense".
Le dernier petit point, au niveau de mes 2 PIII,vue que je n'est aucun serveur à coté pensez vous que c'est suffisant pour ce que j'ai à faire???
Merci encore
hippios
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Mars 2010 23:42

Messagepar ccnet » 02 Avr 2010 14:12

PIII 700 - 256Mo c'est trop court en ram pour un proxy destiné à une centaine d'utilisateurs.
Si vous devez faire du vpn sur le firewall c'est trop juste côté processeur. Le choix des cartes réseaux va être aussi un facteur qui impacte le débit maxi de votre firewall.

Pour 100 euros sur Ebay vous pouvez trouver des serveurs pro PIV
http://cgi.ebay.fr/HP-PROLIANT-DL360-G3 ... 2556fc52e9
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris

Messagepar hippios » 02 Avr 2010 14:19

Merci à vous ixusiens et ixusienne.
Comptez sur moi pour vous faire un petit compte rendu de mon installation.
Bon Week-end tout le monde
hippios
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 31 Mars 2010 23:42


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité