• # Attention au sur-dimensionnement ;)

    Posté par . En réponse au message Pare-feu Linux. Évalué à 2.

    Calcul tout à fait pifométrique :
    - une trame ethernet = ~1ko
    - 100Mbps : ~12500 trames/sec max

    - hypothèse pessimiste n°1 : pour chaque trame, le système teste les 4 champs intéressants : @source, @destination, port source, port destination.
    - hypothèse super pessimiste n°2 : les trames sont testées avec chaque règle du firewall. Super pessimiste étant donné que le fonctionnement d'un firewall, en général, est d'appliquer la première règle qui colle.

    Avec une moyenne de 10 règles par chaînes. Avec iptables (linux 2.4 et plus), tu as 3 chaînes : une pour chaque interface (une tournée vers internet, l'autre vers le LAN) et une globale pour la machine :
    Soit :
    12 500 trames x 4 champs x 10 règles x 3 chaines = 1 500 000 tests/sec

    Même si le calcul est pifométrique, les ordres de grandeur me semblent corrects et les hypothèses très pessimistes (à part peut-être sur le nombre de règles, mais là, c'est vraiment trop variable d'un firewall à l'autre).

    Résultat pifométrique: je vote pour le pentium 200.

    Voilà mon avis, mais argumenté ;-)

    "Liberté, Sécurité et Responsabilité sont les trois pointes d'un impossible triangle" Isabelle Autissier