experiences sur off-the-shelf m0n0wall firewall appliances?

Le
Stephane CHAZELAS
Je regarde du coté des firewalls opensource et j'aimerais autant
eviter d'y dedier un PC. J'ai trouvé entre autres:

http://shop.a-enterprise.ch/product_info.php?cPath1_46&products_id)
http://www.applianceshop.eu/index.php/firewalls/opnwall/m0n0wall-small.html

Je trouve peu de resources dessus, en particulier coté
performance.

Quelqu'un a-t-il testé? Des avis?

--
Stéphane
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Patrick Lamaizière
Le #21343611
Stephane CHAZELAS :

Je regarde du coté des firewalls opensource et j'aimerais autant
eviter d'y dedier un PC. J'ai trouvé entre autres:

http://shop.a-enterprise.ch/product_info.php?cPath1_46&products_id)
http://www.applianceshop.eu/index.php/firewalls/opnwall/m0n0wall-small.html

Je trouve peu de resources dessus, en particulier coté
performance.



Ça ressemble à une soekris net5501 (geode LX, via pour le réseau, je
suppute qu'il y a un CS5536 comme chipset companion).

Tu auras peut-être plus d'infos dessus. Sauf qu'il y a une version de la
net5501 avec 512 Mo de RAM.

Quelqu'un a-t-il testé? Des avis?



C'est pas une bête de course. Quel est ton besoin?
Stephane CHAZELAS
Le #21344271
2010-03-08, 19:20(+01), Patrick Lamaizière:
[...]
http://shop.a-enterprise.ch/product_info.php?cPath1_46&products_id)
http://www.applianceshop.eu/index.php/firewalls/opnwall/m0n0wall-small.html




[...]
Quelqu'un a-t-il testé? Des avis?



C'est pas une bête de course. Quel est ton besoin?



Un firewall pour une PME avec une 30aine de postes
(environnement heterogene
WinXP/Ubuntu/Opensuze/OpenSolaris/MacOSX),
une DMZ, internet 10Mbps dans les deux sens. Si possible une
15aine d'access VPN concurrents, Asterisk, videoconf avec
peut-etre QoS en prevision, un portail captif wifi et esperer
que ca marche encore apres avoir doublé tout ca.

A priori, j'aurais tendance a croire que c'est amplement
suffisant, mais je ne suis pas specialiste.

--
Stéphane
Djamel Ouerdi
Le #22377851
Stephane CHAZELAS ecrivait le 08/03/2010 20:05:

A priori, j'aurais tendance a croire que c'est amplement
suffisant, mais je ne suis pas specialiste.



J'ai mis en place dans une structure equivalente (20aine de PCs,
plusieurs serveurs)
une solution à base de Watchguard x700 que j'ai recyclé en changeant
l'OS maison par pfSense (lui-meme basé sur monowall). Ca tient
parfaitement la route.
http://forum.pfsense.org/index.php?PHPSESSID·90a26f43e9f97093e1f67d990fc750&topict58.0
pfsense en lieu et place de monowall en raison des limites imposées par
le nombre de sessions concurrentes (traduction depuis l'anglais...!):
http://doc.m0n0.ch/handbook/faq-state-table-size.html
Bon courage!

--
Djamel Ouerdi
Publicité
Poster une réponse
Anonyme