Salut Laurent :)

Le 08/04/2015 01:34, Laurent GUERBY a écrit :
> Vu le sujet cela me semble approprié :
> 
> https://nos-oignons.net/Actualit%C3%A9s/20150205_500_mbits_de_plus_pour_le_reseau_tor/index.fr.html
> Intel NUC i5-4250U Haswell

J'ai commencé à regarder de ce coté, et je suis tombé sur

http://www.materiel.net/ordinateur/materiel-net-nucleus-atom-107399.html

qui me semble être le moins cher disponible avec support AES-NI. Par
contre je n'ai pas encore trouvé de bench de l'Atom E3815 pour ce cas de
figure.

Seul inconvénient : un seul port gigabit, et donc besoin d'un switch ou
d'un adaptateur usb3-gigabit ethernet pour maxer à 600-700Mbps.

Le but étant de placer le boitier entre l'ONT et la cretinbox pour
chiffrer le trafic IP et le router par un VPN en continuant de relayer
le trafic des autres services et avec le moins de baisse de performance
possible…

Donc la machine devra aussi faire du PPPoE (client et serveur pour les
livebox), du bridging et un peu de routage.

Reste alors le problème du ou des concentrateurs permettant de ressortir
sur des réseaux propres, et qui devraient idéalement tenir 2Gbps+ en
AES128CBC + routage.

Après c'est peut être l'occasion d'intégrer TOR en standard sur ces
configs, chose que je ne pourrais pas faire avec des edgerouter ou ccr.
Mais j'ai peur de l'impact que pourrait avoir un trafic domestique FTTH
de plusieurs (dizaines ?) de foyers sur le réseau TOR, surtout s'ils ne
sont pas eux-mêmes points de sortie :/

@+

-- 
Jérôme Nicolle
06 19 31 27 14


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à