TI Québec - Le forum des professionnels en TI au Québec !
03 Dcembre 2008, 17:18:08 *
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?

Connexion avec identifiant, mot de passe et durée de la session
Nouvelles: TI-Québec est tout nouveau... créez-votre compte et commencez à participer dès maintenant!
 
   Accueil   Aide Rechercher Identifiez-vous Inscrivez-vous  
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Routeur-firewall homemade sur base de Intel D201GLY2  (Lu 452 fois)
Homer
Administrateur
Octet
*****

Karma: 0
Messages: 17



« le: 09 Avril 2008, 20:19:16 »

Salut,

J'ai depuis 2 ans un routeur de Linksys (modèle WRT54GL) qui fonctionne avec le firmware DD-WRT.

Depuis quelques mois, j'utilise aussi beaucoup le firmware OpenWrt pour mon travail (sur le mĂŞme types de routeurs).  J'ai pu faire mon propre firmware pour nos besoins et le rĂ©pliquer sur des dizaines de routeurs.

DD-WRT fonctionne très bien, mais il n'est pas aussi personalisable qu'OpenWrt (le système de fichier est en readonly, contrairement Ă  OpenWrt).  Le WRT54GL est aussi une machine limitĂ© en mĂ©moire ram (16 Mo), en espace disque (4 Mo) et en processeur (200 Mhz).

Ce que j'ai fait pour le travail m'a donné le goût de me monter un nouveau routeur/firewall pour remplacer mon routeur Linksys à la maison.

J'ai donc commencĂ© par rechercher le matĂ©riel nĂ©cessaire.  Après quelques recherches, je me suis rendu compte qu'un PC "Mini-ITX" serait probablement le mieux adaptĂ©.  C'est relativement puissant (pour un routeur/firewall), ça consomme peu (15-20W) et c'est silencieux.

VIA est beaucoup connu dans le monde des PC Mini-ITX.  Je crois que ce sont mĂŞme eux qui ont lancĂ© cette norme.  Les cartes mères/cpu Mini-ITX construits par VIA sont malheureusement très cher si on tient compte du ratio $/performance.

Depuis quelques mois, Intel s'est aussi lancĂ© dans la fabrication de carte mères/cpu pour ordinateurs Mini-ITX.  Avec des performances de loin supĂ©rieures aux processeurs de VIA, on aurait pu s'attendre Ă  des prix plutĂ´t Ă©levĂ©s, mais non tout au contraire.  Probablement pour percer le marchĂ© actuellement dĂ©tenu majoritairement par VIA, Intel est très agressif sur la tarification de son offre Mini-ITX.

La carte mère Mini-ITX de Intel est nommĂ© D201GLY2.  Elle vient avec un processeur Intel Celeron 220 1.2 Ghz soudĂ© Ă  la carte mère.  Le processeur est basĂ© sur l'architecture Conroe-L.  Sont intĂ©grĂ©s sur la carte mère : une sortie vidĂ©o, les entrĂ©es/sorties sons standards, 6 ports usb, 1 port ATA, 2 ports SATA, 1 port LAN 10/100mbits, 1 slot de DDR2-667 et un port PCI.  La carte (qui je le rappel inclus le processeur) ne coĂ»te que 65$.



Un port lan c'est par contre bien insuffisant pour constuire un routeur/firewall.  J'ai achetĂ© sur eBay une carte Intel Pro Dual-Port 10/100.  En fait, le vendeur les vends en lots de 3 pour 30$, j'en aurai donc 2 Ă  revendre.  J'espère que ça marchera bien, c'est un peu le seul truc qui me fait douter pour l'instant (j'ai peur que la carte soit trop grosse).  Pourquoi une dual-port ?  Parce que je prĂ©vois peut-ĂŞtre essayer de doubler mon lien Internet avec une seconde ligne ADSL (Ă  l'aide du protocole mlppp que mon ISP (Teksavvy) supporte).  Je ne sais pas encore si je vais le faire (ça double quand mĂŞme la facture Internet), mais si je le dĂ©sire, mon routeur en sera capable !

La faible consommation Ă©nergĂ©tique et le silence sont très important pour moi.  Mon firewall n'aura pas de disques durs pour cette raison.  J'ai achetĂ© un adapteur ATA->CompactFlash (17$) et une carte mĂ©moire CF de 4 gig (28$) pour le remplacer.



La mĂ©moire Ă©tant rendu tellement peu cher, j'ai Ă©quipĂ© mon routeur d'un gig de mĂ©moire (15$).  C'est clairement overkill, mais avec la diffĂ©rence de prix pour les capacitĂ©s infĂ©rieures, ça ne vaut pas vraiment la peine de s'en priver.  Aussi, ça permettera de me servir de la machine comme mini-serveur au besoin.

J'ai aussi achetĂ© un adapteur pour le power supply (connecteur P4).  D'après les reviews que j'ai lu, c'est plutĂ´t nĂ©buleux, je ne suis pas certain d'en avoir besoin... mais Ă  0.75$, je me suis pas cassĂ© la tĂŞte et je l'ai commandĂ© avec le reste !



Jusqu'Ă  maintenant, je m'en sors Ă  pas mal bon prix.  LĂ  oĂą ça se gâte, c'est lorsqu'on cherche un boitier Mini-ITX et une alimentation externe passive (comme ce qu'on retrouve sur le Mac Mini).  J'ai dĂ©cidĂ© de commander le boĂ®tier Morex 3777.  Il vient avec une alimentation passive de 80W.  Son coĂ»t : 133$.



Toutes mes pièces ont Ă©tĂ© commandĂ©es chez NCIX avec des pricematch Ă  l'exception du boĂ®tier et de l'adapteur CF que j'ai achetĂ© chez MiniPC.ca et de la carte rĂ©seau chez eBay.  Le coĂ»t total, taxes (tps seulement) & envois inclus est de 334$.

Le tout est en commande.  Je m'attends Ă  recevoir le tout entre vendredi et mardi prochain (sauf peut-ĂŞtre la carte lan qui vient des États-Unis qui prendra plus de temps).

Je ne sais pas encore quel OS je vais installer.  J'hĂ©site entre Linux (que je connais plutĂ´t bien) et FreeBSD (pour son firewall moins casse-tĂŞte que iptable et ses utilitaires renommĂ©s de QoS).  Je ne sais pas encore si je me base sur un OS "nu" ou si je vais me partir d'un IPcop/pfsense.

Je vous tient informé de mes développements ! Clin d'oeil
« Dernière édition: 09 Avril 2008, 20:34:13 par Homer » Journalisée
Homer
Administrateur
Octet
*****

Karma: 0
Messages: 17



« Répondre #1 le: 23 Avril 2008, 21:16:40 »

J'ai finalement reçu mon boiter et adapteur CF aujourd'hui !  C'est avec empressement que j'ai montĂ© le tout hĂ©hĂ© Sourire.

Je suis plutĂ´t impressionnĂ© par la qualitĂ© du boĂ®tier.  Je comprends maintenant un peu plus pourquoi il est vendu ce prix.  On est loin du boĂ®ter cheap en plastique Sourire.  Le fan n'est pas trop bruillant, mais j'aurais apprĂ©ciĂ© qu'il soit encore plus silencieux Clin d'oeil.

La carte rĂ©seau entre juste, mais elle entre.  Un boot avec SystemRescueCD copiĂ© sur une clĂ© USB m'a confirmĂ© que j'ai bien accès Ă  3 interfaces rĂ©seaux distinctes.

Le boĂ®tier n'est pas tout Ă  fait parfait.  Le truc de mĂ©tal sur le dessus s'appuie sur ma carte rĂ©seau.  J'ai du lever avec des pinces une petite patte  qui s'appuyait sur la carte et faisait de la pression sur celle-ci et aussi mettre un bout de baggy antistatique (ce que j'avais sous la main!) pour Ă©viter le contact du mĂ©tal sur la carte (ça se voit bien sur la 2e photo ci-bas).

Aussi, le connecteur "power led" de ma carte mère est sur 2 pins, alors que le boitier en requiert 3... Ă©trange.  Je l'ai branchĂ© en laissant dĂ©passĂ© la 3e pin, mais la lumière power allume pas.

J'ai bien fait d'acheter mon adapteur pour le power, j'en ai eu besoin.  Par contre... ça me bouffe mon seul et unique câble d'alimentation pour le disque dur (la carte adapteur CF en fait).  J'avais pas prĂ©vu ça.. je vais devoir aller me chercher un dĂ©doubleur demain !

Lorsque j'aurai mon dédoubleur, je vais me lancer dans l'installation de pfsense.

Pour finir, voici les photos !











Journalisée
Glimps
Octet
*

Karma: 0
Messages: 3


Courriel
« Répondre #2 le: 09 Juin 2008, 08:36:06 »

POur ta distribution... tu as pensé à OpenWtr? Il semble rouler sur du x86. Ça pourrait être interessant. Comme tu n'as pas de hardware trop exotique, tout devrait bien aller.

http://wiki.openwrt.org/Generic_x86-HowTo?highlight=%28HowTo%29
Journalisée
Homer
Administrateur
Octet
*****

Karma: 0
Messages: 17



« Répondre #3 le: 09 Juin 2008, 17:51:11 »

Ah intéressant... je connais plutôt bien OpenWrt pour l'utiliser sur des WRT54GL... j'avais pas cherché à savoir si ça marchait sur du x86...

pfSense ne roule pas nativement sur ma machine... l'installation fait un kernel panic... j'ai rĂ©ussi Ă  le faire marcher dans une vmware mais c'est plutĂ´t bof.  J'avais en tĂŞte d'installer ipcop, donc OpenWrt vient ajouter une seconde possibilitĂ©!
Journalisée
Pages: [1]
  Imprimer  
 
Aller à:  

Propulsé par MySQL Propulsé par PHP Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC XHTML 1.0 Transitionnel valide ! CSS valide !
Page générée en 0.183 secondes avec 20 requêtes.

Google visited last this page Aujourd'hui à 05:10:25