2 ADSL pour un Lan

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Re: 2 ADSL pour un Lan

Messagepar Vulmix » 13 Oct 2010 11:11

Merci pour l'info.

Les particuliers recherchent de plus en plus des systèmes téléphonique Voip... (je le sais j'en ai un tas qui me demande de passer après mes heures pour m'occuper de cela.... [mais j'ai pas le temps])
Les gamers aiment les jeux en ligne entre amis et utilisent de plus en plus la solution VPN pour sécuriser leur réseau de jeu.

Pour le load balancing, c'est effectivement rare pour les particuliers. Le choix automatique pourrait être envisageable et choisir la connection par rapport à l'adresse ip du destinataire ou de l'émetteur.

S'il faut défendre le projet, je trouverai plein d'arguments... :mrgreen:
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Re: 2 ADSL pour un Lan

Messagepar unnilennium » 28 Oct 2010 19:45

si on rajoutes des pattes à sme ce n'est pas la peine de copier les autres solutions : ipcop par exemple fait la dmz, wifi et local.
Pour SME il serait plus intéressant d'ajouter un wan pour du load balancing.

Là deux choses à voir :
-le firewall a adapter et la QoS
- comment configurer les services ? on écoute aux deux adresses, à une seule ? tous sur une ? certain sur l'une d'autre sur l'autre ... ca veut dire modifier le script de firewall pour tous les services, et modifier la config de certains services . Avouez que pour apache ca peut etre intéressant d'avoir 2 ip pour ajouter un ssl pour un autre site web .... ou pour le smtp continuer à recevoir les mails en paramétrant l'autre ip en pseudo MX secondaire :)
Unnilennium / http://smeserver.pialasse.com
________________________

IRC: chat.freenode.net/6667 channel: #sme-fr

newsgroup: alt.e-smith.fr
____________________
unnilennium
Vice-Amiral
Vice-Amiral
 
Messages: 749
Inscrit le: 21 Sep 2004 10:30
Localisation: Québec, Qc, Canada

Re: 2 ADSL pour un Lan

Messagepar ocin7379 » 24 Nov 2010 12:23

Je vais peut etre dire une bêtise (dans ce cas n'hesitez pas à m'envoyer paitre) mais en utilisant un routeur dual Wan comme le FVS336G de chez netgear cela ne résoudrai pas le problème. dans ce cas une parti du routage serait géré par ce routeur et la SME se situerais derrière. Bien sur une configuration poussé des règles in et out est nécessaire.
ocin7379
Second Maître
Second Maître
 
Messages: 31
Inscrit le: 10 Mars 2008 12:21

Re: 2 ADSL pour un Lan

Messagepar cilor » 24 Nov 2010 15:20

Bonjour à tous,

Sujet très intéressant. Dommage que je ne sois pas un expert car je m'y attèlerai immédiatement. J'ai l'avantage de disposer de plusieurs comptes ADSL, mais je ne peux pas en profiter en même temps, sauf à multiplier les sme. Si pfsense fait cela il va falloir que je m'y mette, mais ce n'est pas gagné. Il me faudra d'abord comprendre comment ça fonctionne.

Cordialement.
cilor
Major
Major
 
Messages: 98
Inscrit le: 28 Mai 2008 11:22
Localisation: lorient

Re: 2 ADSL pour un Lan

Messagepar jibe » 24 Nov 2010 22:29

Salut,

Puisque le sujet est relancé, j'en profite pour un petit REX.

Comme dit plus haut, j'ai eu besoin d'installer une seconde ligne ADSL et, pressé par le temps, il n'était pas question que je me lance, probablement seul, dans la contrib pour SME visant à lui adjoindre une gestion du load balancing entre deux WAN.

Je suis donc parti sur une PfSense qui gère ça très bien. Mais pour plusieurs raisons, entre autres la différence entre mes deux ADSL (un 2 Mb chez Free et un 8 Mb chez Orange), il me fallait gérer des exceptions pour forcer certains types de trafic sur l'un ou l'autre WAN. Après m'être pas mal cassé la tête à élaborer des rêgles type usine à gaz, j'ai fini par prendre peur (une usine à gaz, ce n'est jamais bon pour la sécurité, ni même pour la fiabilité ! Kiss, dirait jdh :wink: ). Et je me suis dit que, finalement, le load balancing juste pour le surf et quelques bricoles, ça n'était finalement pas indispensable !

J'ai donc transformé ma PfSense en une seconde SME. J'ai donc deux passerelles pour mon réseau, et il m'est assez facile de diriger les flux voulus vers la bonne passerelle. Et pour le surf, j'équilibre à la main, en mettant certaines bécanes sur une passerelle, et les autres sur la seconde passerelle. Il est d'ailleurs facile de forcer l'utilisation d'un WAN ou de l'autre, il suffit de changer la passerelle !

Cela fait une dizaine de jours que j'ai modifié ainsi mon architecture réseau, et à l'usage ça me donne satisfaction. Simple tant du point de vue technique que pour l'usage pratique (quand on manie facilement ifconfig ou un équivalent graphique).

Bon, cette solution ne convient certainement pas à tous. Je dirais même plutôt qu'elle ne convient probablement que dans mon cas particulier et peut-être quelques autres. La solution PfSense est probablement bien plus universelle... sauf dans certains cas !

D'où la nécessité de bien définir les besoins avant de foncer sur une solution en rejetant toutes les autres :wink:
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Re: 2 ADSL pour un Lan

Messagepar jdh » 24 Nov 2010 23:13

Intéressant.
(même s'il manque un peu d'explications pour apprécier l'intérêt et la complexité de 2 passerelles ...)

L'intérêt de disposer de 2 liens vers Internet peut être de 2 types :
- assurer un fail over : l'une est le secours de l'autre,
- augmenter le débit : cumuler le débit des 2 lignes (voire répartir).

Ces 2 buts s'opposent. Mais il faut aussi tenir compte de 2 réalités :
- certains protocoles sont adaptés à l'Adsl, d'autres à Sdsl : navigation, pop, smtp, ftp, vpn, ... (jeu : quel proto pour quelle ligne)
- qu'en est il de l'hébergement : chaque lien fournit ses ip publiques : le secours ne fonctionne plus !

J'ai des config avec
- un firewall pfSense à 3 interfaces (Wan+Lan+Dmz),
- une ligne Sdsl sur Wan,
- un serveur proxy http+pop en Dmz avec une patte supplémentaire reliée à une Adsl.

Cela me donne assez satisfaction.
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: 2 ADSL pour un Lan

Messagepar jibe » 24 Nov 2010 23:28

jdh a écrit:Intéressant.
(même s'il manque un peu d'explications pour apprécier l'intérêt et la complexité de 2 passerelles ...)

Oui, mais ce serait un peu long (surtout que je n'ai jamais su être bref :lol: ). J'essaierai de faire un topo plus détaillé sur le sujet asap (c'est à dire certainement pas tout de suite :P ).

Bon, en attendant le topo, j'essaierai de répondre aux questions :wink: (si on ne me demande pas la quasi-totalité de ce qu'il faudrait mettre dans le topo =P~ )
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Re: 2 ADSL pour un Lan

Messagepar Vulmix » 24 Nov 2010 23:51

De mon coté, je me dirige vers un SDLS pour l'accès au serveur de l"extérieur (intranet et c°), application citrix (on pourrait ajouter Voip, si j'en avais) et un adsl pour tout ce qui est surf de mes utilisateurs.

Comme notre SME n'est pas prévu pour cela. Je me lance dans une configuration à deux SME et comme jibe le choix de la passerelle en configurant le pc de l'utilisateur en fonction de ses activités.

Dès que vous avez un truc à tester.... je veux bien jouer au béta(testeur) :mrgreen:
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Re: 2 ADSL pour un Lan

Messagepar cilor » 26 Nov 2010 14:55

Bonjour,

Mes motivations ne sont pas les mêmes. C'est pour des besoins plus "ludiques".Ce ne serait que pour augmenter le débit du serveur. Je voudrai surtout utiliser ma sme comme serveur de jeux.

J'ai déjà fait une installation de COD4, mais à 4 joueurs la liaison est trop faible. Comme je ne vois pas l'utilité d'un serveur pour moins de 8 joueurs............. La solution serait d'additionner des pattes ADSL (puisque j'en dispose de plusieurs). Mais dans ce cas, comment joindre un serveur qui aurait plusieurs adresses IP ?

J'ai donc tenté une installation de pfsense, mais je me suis rendu compte qu'il n'y avait pas de gestion DYNDNS, ou alors je n'ai pas tout compris (ce qui est fort possible).

Donc, je me résous à suivre ce post, et peut être que j'y trouverai une solution.

Moi aussi je veux bien être un bêta :lol: si ça peut aider.

Cordialement.

Cilor.
cilor
Major
Major
 
Messages: 98
Inscrit le: 28 Mai 2008 11:22
Localisation: lorient

Re: 2 ADSL pour un Lan

Messagepar unnilennium » 10 Déc 2010 07:05

jdh a écrit:L'intérêt de disposer de 2 liens vers Internet peut être de 2 types :
- assurer un fail over : l'une est le secours de l'autre,
- augmenter le débit : cumuler le débit des 2 lignes (voire répartir).

Ces 2 buts s'opposent. Mais il faut aussi tenir compte de 2 réalités :
- certains protocoles sont adaptés à l'Adsl, d'autres à Sdsl : navigation, pop, smtp, ftp, vpn, ... (jeu : quel proto pour quelle ligne)
- qu'en est il de l'hébergement : chaque lien fournit ses ip publiques : le secours ne fonctionne plus !


-fail over => couplé à du round robin et du MX secondaire en dns alors pas de problème pour pop, smtp, ftp, vpn, hébergement
- load balancing le seul problème est de faire un QoS en béton ce qui n'est pas encore bien présent sur SME à ma connaissance ( a part http://wiki.contribs.org/Wondershaper et http://forums.contribs.org/index.php?topic=45067.0 - merci Daniel).

maintenant le probleme est d'ajouter cela dans les templates,
-toucher à masq pour autoriser les entrées et orienter les sorties
- régler les services pour accepter et écouter sur 2, 3, 4.....n ip

certainement créer plusieurs modes de configuration:
- fail over
- load balancing
- mixte ?
Unnilennium / http://smeserver.pialasse.com
________________________

IRC: chat.freenode.net/6667 channel: #sme-fr

newsgroup: alt.e-smith.fr
____________________
unnilennium
Vice-Amiral
Vice-Amiral
 
Messages: 749
Inscrit le: 21 Sep 2004 10:30
Localisation: Québec, Qc, Canada

Re: 2 ADSL pour un Lan

Messagepar cilor » 06 Jan 2011 19:27

Bonjour,

Je viens juste de monter un serveur avec zentyal. Il détecte bien les 3 cartes Ethernet. J'en ai attribuée 2 pour le WAN et une pour le LAN. Comme je n'ai pas trouver de doc en français, je tâtonne. Ça fait juste 4 fois que je recommence tout. C'est fatiguant de ne pas tout comprendre du premier coup.

Quelqu'un d'autre a déjà essayé cette distri ?


Cordialement.

Cilor.
cilor
Major
Major
 
Messages: 98
Inscrit le: 28 Mai 2008 11:22
Localisation: lorient

Re: 2 ADSL pour un Lan

Messagepar jibe » 07 Jan 2011 00:09

Salut,

Il y a un (ou plus ?) fil(s) sur Zentyal. Tu devrais t'y reporter, ou créer le tien pour laisser à celui-ci sa destination première.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Précédent

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron