Le 30/07/2017 à 22:45, Xavier Beaudouin a écrit :
Hello,

(...)
honnetement, vu le prix des "petits" boitiers UTM genre PA-200 en
refurb, ça deviens vite pas rentable de bricoler une solution maison.
apres jconfirme. alixboard + pfsense + 10mn de setup, j'ai du pf, un
vpn, et le "multihoming" qui fonctionne depuis genre 5 ans, sans jamais
avoir a faire autre chose que lire les mails me disant que le machin
s'est mis a jour.
bon par contre trouver une board fanless qui fait du 1GbE sur plusieurs
interfaces qu'a une paire de SFP+ pour du twinax et companie , c'est
tout de suite vachement plus compliqué. caveat emptor et tout et tout.
Y a les boards Atom C27xx / C25xx, qui sont fanless. Par contre j'ai pas vu 
avec du SFP+. Mais y a souvent un port PCI-E...

Je fais tourner du pfsense avec un C2550 depuis plus de 2 ans et j'ai pas encore eu 
le coup du dead atom... ou c'est uniquement sur des linux </joke> ? :)

Les appliances PfSense on eu droit a une update BIOS pour éviter le soucis des Atom
j'ai plus d'infos la dessus si tu veux

Il y en a qui sont pas fanless mais très silencieuses, avec 2x 10G SFP+, 4x 1G (dont 1 combo SFP), et extension possible +4x 1 gigabit comme celle ci : https://shop.imageinnetwork.fr/fr/firewall/165-firewall-xg-2758-1u-10gigabit-120go-ssd-pfsense.html

--
Fabien


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à