En fait, ce qui m'aguiche, c'est FreeBSD 8, qui semble-t-il devrait proposer de faire des VAP en libre (alors que jusqu'ici, je ne connais ça qu'avec les chipsets Atheros et le HAL proprio)... conceptuellement, je trouve ça vraiment bon : plus facile de segmenter le réseau, comme ça.
... les fondamentaux pour le faire semblent avoir été intégrés dans FreeBSD 7, bien qu'aucun driver ne semble en profiter pour l'heure... ce qui devrait par contre être le cas pour le 8. Bref, ça me tente bien de m'y mettre. En plus, j'aime bien les BSD (même si je trouve OpenBSD trop limité au niveau fonctionnalités wifi, a contrario de si on ne regarde qu'au niveau des chips supportés, pour l'utiliser pour ça, malheureusement).
Après, pour ce qui est des services, je compte faire ça uniquement dans des OpenVZ, derrière le routeur, qui lui, ne fera rien tourner d'exceptionnel, mais routera et firewallera juste (à un puppetmaster et à un SSH, en interne, près). DNS, radius, portail captif, tout-ça : déporté sur d'autres machines ; un routeur tout léger et c'est tout ; plus facile d'en être maître.
J'aurais même bien envie de mettre les VPN dans des conteneurs OpenVZ (après tout, l'hôte OpenVZ fonctionne comme un routeur, et on peut donner des capacités de routage aux conteneurs).
[^] # Re: Hostapd
Posté par Aefron . En réponse au journal DD-WRT v24 : passage réussi (non sans mal). Évalué à 2.
... les fondamentaux pour le faire semblent avoir été intégrés dans FreeBSD 7, bien qu'aucun driver ne semble en profiter pour l'heure... ce qui devrait par contre être le cas pour le 8. Bref, ça me tente bien de m'y mettre. En plus, j'aime bien les BSD (même si je trouve OpenBSD trop limité au niveau fonctionnalités wifi, a contrario de si on ne regarde qu'au niveau des chips supportés, pour l'utiliser pour ça, malheureusement).
Après, pour ce qui est des services, je compte faire ça uniquement dans des OpenVZ, derrière le routeur, qui lui, ne fera rien tourner d'exceptionnel, mais routera et firewallera juste (à un puppetmaster et à un SSH, en interne, près). DNS, radius, portail captif, tout-ça : déporté sur d'autres machines ; un routeur tout léger et c'est tout ; plus facile d'en être maître.
J'aurais même bien envie de mettre les VPN dans des conteneurs OpenVZ (après tout, l'hôte OpenVZ fonctionne comme un routeur, et on peut donner des capacités de routage aux conteneurs).