OVH Community, votre nouvel espace communautaire.

Recommandation pour firewall


Loup Artic
30/04/2010, 23h01
C'est assez contre intuitif et surtout chiant pour l'evolution de la baie si je veux ajouter des serveurs, je passe obligatoirement par une coupure pour l'upgrade..
comme toi si tu as un pic sur tes atom qui dorment :P
Ouais c'est le soucis quand tu veux upgrader de puissance.
Mais ca reste assez rapide, coupure de 5-10 minutes maxi normalement.

Je peux pas avoir réellement de pic sur les atoms car la différence en idle et en charge est tellement minime que ca passera à l'aise, ce qui est appréciable.
Que le Dell, j'arrive à le pousser à 1A de plus sans problème.

Mieux vaut prévoir un peu large que de venir en catastrophe une nuit et demander un upgrade :d.

lo275
30/04/2010, 17h42
Citation Envoyé par gloppy
belle performance en effet, mais bon ca fait cher le bébé si on fait pas du 500mbps.. on peut esperer en trouver a moins de 1000euros ?

Car depuis que j'ai vu vyatta, me dis que c'est peut etre pas si bete de faire sa sur un serveur tout con, pour une conso identique
pour moins cher ça existe avec un peu moins de perf et de conso
un 60B à grosso modo 650€ aura 100mbps de perf firewall pour une conso de 15w (0.8amp max)
le seul inconvénient c'est que par défaut ils ne sont pas rackable (mais ils font 1U de haut avec un tranfo sur le coté

gloppy
30/04/2010, 17h18
Merci de ces infos.

En gros, sur 10 u, tu bouffes presque les 6 A d'une demi baie quoi.

Le calculateur dell me donne en gros la meme chose. Mon probleme c'est que mes machines (un 2950 comme toi et deux R200 de chez dell) sont en prod, et je peux pas les mesurer (oui faudrait que j'y aille avec la pince magique) donc je fais du pifometre.

C'est assez contre intuitif et surtout chiant pour l'evolution de la baie si je veux ajouter des serveurs, je passe obligatoirement par une coupure pour l'upgrade..
comme toi si tu as un pic sur tes atom qui dorment :P

Loup Artic
30/04/2010, 17h02
Sur 6 A tourne :

Switch nortel 24 en T-1000 (22 ports occupés), 0,4-0,5A de conso normalement.
Dell 1950 III, Bi Quad core, 16Go, 4 SAS 2.5, Drac, Perc6, double alim (Chargé à 30%, de mémoire 1,05A en idle)
Dell 2950 III, Bi Dual Core, 32Go, 6 SAS 3.5, Drac, Perc5, double alim (Chargé à 90%)
2 Atom Dual core 330, 2Go, 2 SATA 3.5 (1 Chargé 30%, l'autre idle)
1 Atom Dual core 330, 2go, 4 SATA 3.5 (Idle 95% de la journée)
1 Supermicro Bi quad core, 32Go, 6 SATA 3.5, double alim (Chargé 30%)

Le compteur indique 5,30-5,50 avec des pics à 5,85.
J'ai testé tous mes serveurs à la maison afin de vérifier la conso, te fie pas trop aux données en dehors de la conso des cpu.
C'est vachement variable.

Surtout que le 1950 avec 16 ventilos à fond tire 0,5 A de plus.
Hors chez ovh, mes ventilos sont tout le temps au mini par exemple.
La FB-DIMM consomme pas mal, si tu as 32go qui dorment ou 32go chargé à bloc, la conso sera pas la même forcément.
D'ailleurs, tu peux baisser la fréquence de la ram. 533 au lieu de 667.
Ca permet de gratter quelques 0,XX.
De plus, juste le fait de brancher une seconde alim me tirait 0,23A de plus.
Même si elle n'est pas en fonctionnement réel.

Le disjoncteur n'a pas de pitié. Reste 3 sec au dessus des 6A et ca saute. (Ou 2A ou 4A selon ton offre).

gloppy
30/04/2010, 16h54
Citation Envoyé par lo275
à mon avis un firewall UTM type fortinet (mieux que sonicwall selon moi) conviendra mieux au niveau rapport perf/consommation (2 ampère pour 500mbps de perf fw au format 1U pour un Fortigate 110C)
belle performance en effet, mais bon ca fait cher le bébé si on fait pas du 500mbps.. on peut esperer en trouver a moins de 1000euros ?

Car depuis que j'ai vu vyatta, me dis que c'est peut etre pas si bete de faire sa sur un serveur tout con, pour une conso identique

lo275
30/04/2010, 16h32
à mon avis un firewall UTM type fortinet (mieux que sonicwall selon moi) conviendra mieux au niveau rapport perf/consommation (2 ampère pour 500mbps de perf fw au format 1U pour un Fortigate 110C)

gloppy
30/04/2010, 15h44
Citation Envoyé par Loup Artic
J'ai 3 atoms que j'ai acheté dans les 400 euros pièce de mémoire.
CPU 330 Dual core à 1,6ghz avec HT, 2 go de ram.
J'ai rajouté un disque dur et ca consomme quedal.
Le boitier prend 1/2 u, il est donc possible d'en mettre 2 par u sans soucis.
Mais comme toujours, tout dépend de ton utilisation.
Oui en effet, mais pour 500 / 600 euros, je peux avoir des 1u chez dell plus puissant. Ca consommera plus mais d'autres trucs tourneront dessus.

Ma limite dans tout ca c'est l'ampérage du 1/4 de baie. si je vais sur le simulateur de dell j'ai des valeurs de folie
http://www.dell.com/html/us/products...new/index.html
genre 4,7 A pour 3 1u et 1 2u + switch..

Et vu que pour monter en ampérage il faut tout couper j'ai pas interet a me rater..

Loup Artic
29/04/2010, 20h49
J'ai 3 atoms que j'ai acheté dans les 400 euros pièce de mémoire.
CPU 330 Dual core à 1,6ghz avec HT, 2 go de ram.
J'ai rajouté un disque dur et ca consomme quedal.
Le boitier prend 1/2 u, il est donc possible d'en mettre 2 par u sans soucis.

Après, il est clair que vu la puissance CPU et disque, je fais pas tourner des gros trucs dessus. Mais pour faire tourner un firewall, le serveur y va dormir en tout cas.

Les accès disques ont toujours été mon soucis jusqu'a mon passage sur des 10K 2.5pouce.
Mais comme toujours, tout dépend de ton utilisation.

gloppy
29/04/2010, 18h58
Citation Envoyé par Loup Artic
Mais tu peux partir sur un petit atom qui va tirer dans les 30-60watts par exemple.
merci de ta réponse.. tres pertinente .. je suis plus flippé du coté des acces disques pour les serveurs.. une clef usb et un live cd peut aider la dessus.

tu as des recos sur les boitiers / fournisseurs ? du supermicro par exemple ?

merci d'avance

Loup Artic
29/04/2010, 18h48
Sinon y'a prendre une machine et la transformer mais peut etre une moins bonne fiabilit
Oui et non.
Le PIX que j'utilise a bien vu son alim cramer lors de la dernière "perturbation" électrique en salle 8 et me bloquer tout mes terminals servers du coup.
Alors qu'un serveur aurait largement résisté, surtout si il avait une double alim.

plus grosse conso electrique ?
Ca oui c'est sur.
Mais tu peux partir sur un petit atom qui va tirer dans les 30-60watts par exemple.

gloppy
29/04/2010, 18h20
bonjour à tous,

j'etais disposé à me procurer un cisco asa 5500 pour faire firewall sur du housing.. mais y'a rupture mondiale.

Vous avez des avis / solutions de repli ? du SonicWall ?

Sinon y'a prendre une machine et la transformer mais peut etre une moins bonne fiabilité / plus grosse conso electrique ?

Merci d'avance de vos conseils !