2 ADSL pour un Lan

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

Re: 2 ADSL pour un Lan

Messagepar jibe » 24 Nov 2010 22:29

Salut,

Puisque le sujet est relancé, j'en profite pour un petit REX.

Comme dit plus haut, j'ai eu besoin d'installer une seconde ligne ADSL et, pressé par le temps, il n'était pas question que je me lance, probablement seul, dans la contrib pour SME visant à lui adjoindre une gestion du load balancing entre deux WAN.

Je suis donc parti sur une PfSense qui gère ça très bien. Mais pour plusieurs raisons, entre autres la différence entre mes deux ADSL (un 2 Mb chez Free et un 8 Mb chez Orange), il me fallait gérer des exceptions pour forcer certains types de trafic sur l'un ou l'autre WAN. Après m'être pas mal cassé la tête à élaborer des rêgles type usine à gaz, j'ai fini par prendre peur (une usine à gaz, ce n'est jamais bon pour la sécurité, ni même pour la fiabilité ! Kiss, dirait jdh :wink: ). Et je me suis dit que, finalement, le load balancing juste pour le surf et quelques bricoles, ça n'était finalement pas indispensable !

J'ai donc transformé ma PfSense en une seconde SME. J'ai donc deux passerelles pour mon réseau, et il m'est assez facile de diriger les flux voulus vers la bonne passerelle. Et pour le surf, j'équilibre à la main, en mettant certaines bécanes sur une passerelle, et les autres sur la seconde passerelle. Il est d'ailleurs facile de forcer l'utilisation d'un WAN ou de l'autre, il suffit de changer la passerelle !

Cela fait une dizaine de jours que j'ai modifié ainsi mon architecture réseau, et à l'usage ça me donne satisfaction. Simple tant du point de vue technique que pour l'usage pratique (quand on manie facilement ifconfig ou un équivalent graphique).

Bon, cette solution ne convient certainement pas à tous. Je dirais même plutôt qu'elle ne convient probablement que dans mon cas particulier et peut-être quelques autres. La solution PfSense est probablement bien plus universelle... sauf dans certains cas !

D'où la nécessité de bien définir les besoins avant de foncer sur une solution en rejetant toutes les autres :wink:
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Re: 2 ADSL pour un Lan

Messagepar jdh » 24 Nov 2010 23:13

Intéressant.
(même s'il manque un peu d'explications pour apprécier l'intérêt et la complexité de 2 passerelles ...)

L'intérêt de disposer de 2 liens vers Internet peut être de 2 types :
- assurer un fail over : l'une est le secours de l'autre,
- augmenter le débit : cumuler le débit des 2 lignes (voire répartir).

Ces 2 buts s'opposent. Mais il faut aussi tenir compte de 2 réalités :
- certains protocoles sont adaptés à l'Adsl, d'autres à Sdsl : navigation, pop, smtp, ftp, vpn, ... (jeu : quel proto pour quelle ligne)
- qu'en est il de l'hébergement : chaque lien fournit ses ip publiques : le secours ne fonctionne plus !

J'ai des config avec
- un firewall pfSense à 3 interfaces (Wan+Lan+Dmz),
- une ligne Sdsl sur Wan,
- un serveur proxy http+pop en Dmz avec une patte supplémentaire reliée à une Adsl.

Cela me donne assez satisfaction.
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: 2 ADSL pour un Lan

Messagepar jibe » 24 Nov 2010 23:28

jdh a écrit:Intéressant.
(même s'il manque un peu d'explications pour apprécier l'intérêt et la complexité de 2 passerelles ...)

Oui, mais ce serait un peu long (surtout que je n'ai jamais su être bref :lol: ). J'essaierai de faire un topo plus détaillé sur le sujet asap (c'est à dire certainement pas tout de suite :P ).

Bon, en attendant le topo, j'essaierai de répondre aux questions :wink: (si on ne me demande pas la quasi-totalité de ce qu'il faudrait mettre dans le topo =P~ )
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Re: 2 ADSL pour un Lan

Messagepar Vulmix » 24 Nov 2010 23:51

De mon coté, je me dirige vers un SDLS pour l'accès au serveur de l"extérieur (intranet et c°), application citrix (on pourrait ajouter Voip, si j'en avais) et un adsl pour tout ce qui est surf de mes utilisateurs.

Comme notre SME n'est pas prévu pour cela. Je me lance dans une configuration à deux SME et comme jibe le choix de la passerelle en configurant le pc de l'utilisateur en fonction de ses activités.

Dès que vous avez un truc à tester.... je veux bien jouer au béta(testeur) :mrgreen:
Vulmix

(Ne tappez pas je viens d'arriver dans le milieu Linux)
Vulmix
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 10 Mars 2006 09:32

Re: 2 ADSL pour un Lan

Messagepar cilor » 26 Nov 2010 14:55

Bonjour,

Mes motivations ne sont pas les mêmes. C'est pour des besoins plus "ludiques".Ce ne serait que pour augmenter le débit du serveur. Je voudrai surtout utiliser ma sme comme serveur de jeux.

J'ai déjà fait une installation de COD4, mais à 4 joueurs la liaison est trop faible. Comme je ne vois pas l'utilité d'un serveur pour moins de 8 joueurs............. La solution serait d'additionner des pattes ADSL (puisque j'en dispose de plusieurs). Mais dans ce cas, comment joindre un serveur qui aurait plusieurs adresses IP ?

J'ai donc tenté une installation de pfsense, mais je me suis rendu compte qu'il n'y avait pas de gestion DYNDNS, ou alors je n'ai pas tout compris (ce qui est fort possible).

Donc, je me résous à suivre ce post, et peut être que j'y trouverai une solution.

Moi aussi je veux bien être un bêta :lol: si ça peut aider.

Cordialement.

Cilor.
cilor
Major
Major
 
Messages: 98
Inscrit le: 28 Mai 2008 11:22
Localisation: lorient

Re: 2 ADSL pour un Lan

Messagepar unnilennium » 10 Déc 2010 07:05

jdh a écrit:L'intérêt de disposer de 2 liens vers Internet peut être de 2 types :
- assurer un fail over : l'une est le secours de l'autre,
- augmenter le débit : cumuler le débit des 2 lignes (voire répartir).

Ces 2 buts s'opposent. Mais il faut aussi tenir compte de 2 réalités :
- certains protocoles sont adaptés à l'Adsl, d'autres à Sdsl : navigation, pop, smtp, ftp, vpn, ... (jeu : quel proto pour quelle ligne)
- qu'en est il de l'hébergement : chaque lien fournit ses ip publiques : le secours ne fonctionne plus !


-fail over => couplé à du round robin et du MX secondaire en dns alors pas de problème pour pop, smtp, ftp, vpn, hébergement
- load balancing le seul problème est de faire un QoS en béton ce qui n'est pas encore bien présent sur SME à ma connaissance ( a part http://wiki.contribs.org/Wondershaper et http://forums.contribs.org/index.php?topic=45067.0 - merci Daniel).

maintenant le probleme est d'ajouter cela dans les templates,
-toucher à masq pour autoriser les entrées et orienter les sorties
- régler les services pour accepter et écouter sur 2, 3, 4.....n ip

certainement créer plusieurs modes de configuration:
- fail over
- load balancing
- mixte ?
Unnilennium / http://smeserver.pialasse.com
________________________

IRC: chat.freenode.net/6667 channel: #sme-fr

newsgroup: alt.e-smith.fr
____________________
unnilennium
Vice-Amiral
Vice-Amiral
 
Messages: 749
Inscrit le: 21 Sep 2004 10:30
Localisation: Québec, Qc, Canada

Re: 2 ADSL pour un Lan

Messagepar cilor » 06 Jan 2011 19:27

Bonjour,

Je viens juste de monter un serveur avec zentyal. Il détecte bien les 3 cartes Ethernet. J'en ai attribuée 2 pour le WAN et une pour le LAN. Comme je n'ai pas trouver de doc en français, je tâtonne. Ça fait juste 4 fois que je recommence tout. C'est fatiguant de ne pas tout comprendre du premier coup.

Quelqu'un d'autre a déjà essayé cette distri ?


Cordialement.

Cilor.
cilor
Major
Major
 
Messages: 98
Inscrit le: 28 Mai 2008 11:22
Localisation: lorient

Re: 2 ADSL pour un Lan

Messagepar jibe » 07 Jan 2011 00:09

Salut,

Il y a un (ou plus ?) fil(s) sur Zentyal. Tu devrais t'y reporter, ou créer le tien pour laisser à celui-ci sa destination première.
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Précédent

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron