Trois routeurs/pare-feux DIY à prix doux
Voici trois modèles de mini PC qui vont vous permettre de disposer d'un routeur/pare-feu silencieux et performant à prix réduit.
Voici trois modèles de mini PC qui vont vous permettre de disposer d'un routeur/pare-feu silencieux et performant à prix réduit.
En solution, vous aurez le choix entre OPNsense, pfSense ou OpenWRT en installation bare metal mais vous pouvez très bien installer Proxmox VE pour profiter des bénéfices de la virtualisation.
Modèle n°1 : Fujitsu s920
Peu cher et économe en énergie, le Fujitsu s920 est un PC qui tourne avec un SOC AMD GX-415GA.
Il affiche un score de 1420 sur cpubenhmark.net (ça va rassurer Végéta).
Par contre, dommage que le processeur ne soit pas compatible IOMMU donc impossible à une machine virtuelle d'accéder à un périphérique physique en direct.
On en trouve pour moins de 50 euros mais il faudra ajouter en plus les périphériques, ce qui peut faire gonfler la facture.
Donc plus adapté pour du bare metal lors de l'achat mais avec quelques ajouts de pièces et plus de mémoire vive, il pourra faire fonctionner Proxmox VE sans problème.
Modèle n°2 : HP T620 Plus
Le HP T620 Plus est l'un des modèles les plus connus pour ce cas d'usage.
Il tourne avec un SOC AMD GX-420 CA qui affiche un score de 1767 sur cpubenchmark.net.
Pareil que pour le Fujitsu s920, pas de PCI Passthrough ou de SR-IOV avec cette gamme de processeurs AMD donc uniquement du bare metal ou du VirtIO via Proxmox VE.
On en trouve pour moins de 100 euros sur Ebay. Vous pouvez gonfler la mémoire vive ainsi que le stockage avec un SSD au format M.2.
Modèle n°3 : Lenovo M720Q Tiny
Le plus intéressant des trois mais le plus cher, le Lenovo M720Q a plusieurs avantages comme un processeur plus récent (Intel 9th gen) et un emplacement prévu pour l'ajout d'un périphérique sur le port M.2.
Pour ce modèle, vous aurez le choix entre la para-virtualisation avec Virtio et Linux Bridge/OVS, le PCI passthrough de la carte réseau physique vers la machine virtuelle ou bien l'entre deux, le SR-IOV si la carte réseau est compatible.