Routeur multi-WAN, équipement matériel ou logiciel ?

Lors du déménagement d’Easyflyer dans la zone des montées à Orléans, le problème de la connexion internet et du débit disponible m’a rapidement préoccupé. Dans la zone il est possible de disposer des liaisons sur cuivre classique adsl/sdsl et également de la fibre optique. Le bâtiment n’étant pas raccordé à la fibre, nous avons opté pour deux connexions adsl fournies par des opérateurs différents. Le but étant par la suite de pouvoir les utiliser simultanément par tous les équipements du LAN.

Type d’équipement MultiWAN Matériel ou Logiciel ?

J’ai passé de longues heures de lecture sur le net afin de me faire un avis sur les possibilités. Il y avait deux approches qui se dégageaient :

  • Équipement matériel
    • Matériel tout embarqué,
    • Normalement plus fiable qu’une installation logicielle
    • + rapide car équipement dédié à ce qu’on lui demande
  • Installation logiciel
    • Souplesse de mise en oeuvre
    • Richesse des fonctionnalités et des évolutions
    • Problème du démarrage automatique en cas de coupure de courant ?

Ensuite pour chaque type d’équipement il existe un nombre important d’implémentation :

  • Matériel : Cisco, Netgear
  • Logiciel : ClearOS, PFSense ….

Dans un premier temps j’ai fait le choix du routeur logiciel afin de limiter l’investissement, et ensuite si les essais s’avéraient concluant, la société investirait dans un routeur matériel, j’avais retenu un CISCO de la gamme RV042/RV082. Pour le routeur software, j’étais très intéressé par la distribution ClearOS.

Retour sur l’installation et l’utilisation

Pour l’installation j’ai pris un PC Tour standard avec 2GO de RAM et un petit CPU, dans lequel j’ai installé 2 cartes réseau Gigabit supplémentaires. L’installation de ClearOS est tout ce qu’il y a de plus simple, il faut simplement préparer son plan d’adressage et configurer ses boxs internet.Configuration ip

Le retour des utilisateurs a été très positif, juste des petits réglages pour les sites nécessitant une authentification, vérifiant l’IP source et n’utilisant pas de cookie de session. Autrement aucun problème, le système est complétement transparent pour les utilisateurs.

Utilisation du routeur Cisco  RV042

Après l’utilisation concluante durant quelques semaines du routeur logiciel, j’ai sauté le pas et j’ai acheté un routeur matériel CISCO en me disant qu’il ne devait pas y avoir mieux (CISCO évoque toujours pour moi le réseau professionnel par excellence).

 

La configuration du routeur est très simple, et rapidement j’ai remplacé le PC ClearOs par le routeur CISCO.

 

Contrairement au routeur logiciel, les collaborateurs d’Easyflyer (qui passent leur temps sur internet pour le travail je précise !) se sont rendu compte que j’avais fait quelque chose ! Dans le désordre, voici une liste de désagréments qui sont survenus :

  • Impossible de gérer correctement la bascule d’une IP vers l’autre durant la navigation, ce qui pose des soucis dès que les utilisateurs ont besoins d’accéder à un site via une authentification,
  • Déconnexion régulière des liaisons ssh, ftp, scp (généralement au bout de 30min à 1h)
  • Régulièrement des blocages de l’accès internet pendant des durées de l’ordre de 10 secondes.
  • Le mode fail-over du routeur ne fonctionne pas correctement, pour ce que j’ai pu observer, le lien physique avec la box étant toujours disponible il continuait d’envoyer des requêtes sur cette box alors que celle-ci ne disposait plus d’accès à Internet.

Afin d’optimiser le comportement du routeur, j’ai ajouté des règles de routage particulière en fonction des ports, des ip de destination, mais globalement il y avait une insatisfaction générale. J’ai donc remis en fonction ClearOS et depuis nous n’avons aucun soucis. Donc vous l’aurez compris entre hardware et software j’ai fait mon choix.

 choix entre un routeur multi-wan logiciel et matériel

One thought on “Routeur multi-WAN, équipement matériel ou logiciel ?

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *