Journal Hardware pour firewall

Posté par  .
Étiquettes :
0
19
déc.
2003
Bonjour,

j'aimerais monter une config debian pour un firewall mais je ne sais pas trop quelle est la configuration minimum requise :
j'ai la possibilité d'utiliser un cyrix p166+ avec 32Mo de RAM et un disque dur de 1.2Go, est-ce que ça suffit ou il faut un PC un peu plus puissant ?

C'est pour un firewall entre une liaison adsl et un réseau interne à la maison.

merci pour vos suggestions.
  • # Re: Hardware pour firewall

    Posté par  . Évalué à 3.

    Ca suffit amplement :o)

    et si tu n'as pas envie de t'embêter à tout faire toi même ==> http://ipcop.org/(...)
    • [^] # Re: Hardware pour firewall

      Posté par  . Évalué à 2.

      Ca va même "tourner à vide" la plupart du temps :)

      Remarque inutile je sors

      ----> [o] (par la chattière)
      • [^] # Re: Hardware pour firewall

        Posté par  (Mastodon) . Évalué à 2.

        Je confirme, ca suffit largement, a la maison, j'ai un p100 , 32 Mo comme passerelle pour 3 postes.
      • [^] # Re: Hardware pour firewall

        Posté par  . Évalué à 1.

        Est-ce que c'est moi qui n'ai pas d'humour, ou bien suis-je dans la réalité lorsque, à chaque fois que je lis "je sors --->[]" je me dis que ça n'a rien de drôle ?

        J'ai parfois même l'impression que certains commentaires ne sont postés que pour laisser à leur auteur la possibilité d'écrire qu'ils sortent..

        Bon, ok, je sors --->@ (dans un trou noir)
        • [^] # Re: Hardware pour firewall

          Posté par  . Évalué à 1.

          ça laisse en fait deux questions sans réponse:

          1. D'où viennent-ils tous, on ne les voit jamais entrer mais seulement sortir ?

          2. Qu'y a t'il dehors pour qu'ils s'y précipitent ?








          OK, pour la deuxième, je sais où est la réponse ~~~~~>[]
  • # Re: Hardware pour firewall

    Posté par  . Évalué à 2.

    J'ai exactement la même chose ...

    Dans le LAN il y a 6 postes et le cpu load moyen sur environ 1 mois et demi est de 0.8% :-)
  • # Re: Hardware pour firewall

    Posté par  . Évalué à 2.

    Niveau proc et disque, c'est amplement suffisant, faudra voir pour ce qui est de la RAM, 32Mo sont à priori suffisants, mais si tu veux faire tourner deux/trois services, il faudra passer à 64Mo pour que ce soit plus confortable.
    • [^] # Re: Hardware pour firewall

      Posté par  (site web personnel) . Évalué à 2.

      Bof avec un P166 et 48Mo de ram, je fais tourner apache+mysql+php+ftp (en fait un alternC bidouillé), un serveur shoutcast, un serveur peercast et 2 ou 3 conneries. Des fois ca swap un peu, mais c'est rare.
  • # Re: Hardware pour firewall

    Posté par  . Évalué à 4.

    A mon avis, avec un 486 SX à 33MHz, 4 Mo de RAM, une carte réseau et un lecteur de disquettes, on a un firewall dont la puissance est suffisante pour traiter les paquets d'une liaison ADSL à 1024/256.

    Le problème est surtout que ce vieux matériel a tendance a avoir des problèmes matériels et il n'est pas forcément évident de changer les pièces ensuite.
    • [^] # Re: Hardware pour firewall

      Posté par  (site web personnel) . Évalué à 7.

      A mon avis, avec un 486 SX à 33MHz, 4 Mo de RAM, une carte réseau et un lecteur de disquettes, on a un firewall dont la puissance est suffisante pour traiter les paquets d'une liaison ADSL à 1024/256.

      T'as vraiment envie de provoquer un infarctus chez un windowsiens toi :) Pense au pauvre qui s'est ruine avec son P4 2.6 et 256 Mo de RAM pour faire la même chose avec Windows 2003 Server.

      Non vraiment c'est pas sympa ...
    • [^] # Re: Hardware pour firewall

      Posté par  (site web personnel) . Évalué à 2.

      J'avais un 486 DX 25 MHz , 8Mo de RAM , 45Mo de dd, 2 cartes réseau ISA et un lecteur de disquettes sur lequel j'ai installé une debian (avec les disquettes bien sur) en tant que passerelle NAT avec dns, ntpd, upsd.

      Qui dit mieux ? :)
      • [^] # Re: Hardware pour firewall

        Posté par  . Évalué à 1.

        Mieux, je sais pas, mais pour une machine à peine plus équipée, j'avais mon desktop (un bien grand mot).
        (Hors sujet?)
        C'était un 486 DX 66 16Mo de RAM, 500 Mo de DD, carte video cirrus logics 1Mo de mémoire, et je faisais tourner Latex+X+LyX. Avec gcc pour compiler lyx.

        Alors quand je vois quelqu'un se demander si un monstre du genre P166 avec 1,2Go de DD suffit à faire tourner un firewall, je rigole un peu.
      • [^] # Re: Hardware pour firewall

        Posté par  . Évalué à 1.

        Une Sun SparcStation 4 avec OpenBSD :) Ah mince c'est du Sun alors forcément c'est moins vétuste que du PC, alors ça compte pas...
        (Troll lâché ;))
  • # Re: Hardware pour firewall

    Posté par  (site web personnel) . Évalué à 2.

    32Mo ce sera parfait, mais tu ne pourras pas t'en servir comme station de travail.
    J'ai une configue de ce genre chez mon beau père, avec ipcop dessus.

    Rafael
    • [^] # Re: Hardware pour firewall

      Posté par  . Évalué à 1.

      la derniere fois ke j'ai installé une debian sur un PC moi c t sur un Portable P1 200Mhz avec 32Mo de ram
      et on peut s'en servir comme station de travail, certe c pas du tout confortable mais ca va, (tans k'on veut pas lancer KDE lol car là ca rame un tit peu kan mm lol)
      si c pour faire de la tite prog, ca va kan mm !
      et sinon, le portable a du succé pour ses petits jeux lol
  • # Re: Hardware pour firewall

    Posté par  . Évalué à 1.

    Salut

    Ici un P75 24Mo de RAM faisait firewall pour 2-3 postes avec liaison ADSL, ainsi que serveur SMTP, DNS et Samba, plus 3-4 scripts et babiolles.
    Ca tournait impec, jusqu'au jour où j'ai passé le LAN en 100Mbps. Là, Samba était clairement bridé par le processeur à des taux de transfert de 1Mo/s.

    J'ai mis-à-jour avec un P-II 350Mhz, 64Mo, et j'ai maintenant des taux décents.

    Moralité : Pentium I, oui, tant que tu veux pas assumer des transferts à plus de 10Mb/s.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.