Guides · Dimensionnement
Quel Netgate choisir : dimensionnement par bande passante, VPN et services
Il n’existe pas de « meilleur » Netgate dans l’absolu. La bonne appliance correspond à votre bande passante Internet, au nombre d’utilisateurs VPN simultanés, aux services de sécurité activés et au format physique nécessaire. Cette page explique comment lire ces exigences — sans benchmarks inventés.
Ce qui détermine réellement le choix
Quatre questions décident de la plupart des installations :
- Bande passante : les ports WAN doivent suivre la ligne, avec une marge de croissance.
- Utilisateurs VPN simultanés : le chiffrement sollicite le CPU ; utilisateurs distants et tunnels inter-sites s’additionnent.
- Services de sécurité : l’inspection IDS/IPS et la journalisation intensive exigent CPU et stockage rapide.
- Format physique : bureau, rack 1U, alimentation redondante.
Scénarios et modèles typiques
Des points de départ, pas des règles fixes — le sélecteur de la page d’accueil les affine avec vos chiffres, et nous vérifions le résultat gratuitement.
| Scénario | Modèle typique | Pourquoi |
|---|---|---|
| Domicile et micro-bureau | Netgate 1100 · 2100 | Compact, ports Gigabit, usage VPN léger. |
| Petite entreprise, jusqu’à 1 Gbps | Netgate 2100 BASE · MAX | Cinq ports avec uplink combo, VLAN, quelques utilisateurs VPN. |
| Entreprise en croissance, 2,5 GbE, IDS/IPS | Netgate 4200 MAX | Quatre ports 2,5 GbE, stockage NVMe pour journaux et paquets. |
| Fibre et 10 GbE, sites distants | Netgate 6100 BASE · MAX | 2× 10GbE SFP+ plus ports 2,5 GbE pour des charges VPN plus lourdes. |
| Edge d’entreprise, rack | Netgate 8200 MAX | Rack 1U, SFP+ 10G, accélération cryptographique matérielle. |
| Mission critique, datacenter | Netgate 8300 BASE · MAX | Plateforme entreprise ; double PSU hot-swap sur la version MAX. |
Ce qui influence les performances — honnêtement
Le débit réel dépend du mix de trafic, des règles, du chiffrement VPN et des paquets actifs. Nous ne publions volontairement aucun chiffre de benchmark : il change à chaque configuration. Ce qui est sûr :
- L’inspection IDS/IPS active réduit le débit disponible pour le trafic normal.
- Le chiffrement VPN coûte du CPU ; les modèles supérieurs intègrent l’accélération cryptographique.
- La journalisation et les paquets intensifs profitent du stockage MAX (SSD/NVMe).
- En cas de doute, prenez un cran au-dessus : la marge coûte moins cher qu’un remplacement.
BASE ou MAX ?
Même plateforme, stockage différent : BASE utilise de l’eMMC, MAX ajoute un SSD/NVMe plus rapide et plus grand. MAX est recommandé quand journaux, Suricata ou données de paquets croissent localement ; si les journaux partent vers un système externe, BASE suffit souvent.
Vérifions le dimensionnement avant la commande
Indiquez-nous la bande passante, les utilisateurs VPN prévus, les services activés et le format requis. Nous confirmons le modèle — ou suggérons le cran juste — avant l’achat.
Questions fréquentes
Quelle marge prévoir ?
Une pratique courante consiste à dimensionner pour la ligne attendue dans deux ou trois ans, pas seulement celle d’aujourd’hui. Évoluer ensuite remplace l’appliance ; la marge coûte moins cher.
Un modèle plus grand rend-il le réseau plus sûr ?
Non. La sécurité vient des règles, des mises à jour, de la segmentation et de la supervision. Une appliance plus grande ajoute de la capacité pour le VPN, l’inspection et la journalisation — pas de la sécurité en soi.
Puis-je commencer petit et grandir ?
Oui, au sein d’une famille de modèles. Quand les exigences dépassent l’appliance, le chemin habituel est le cran suivant ; Netgate Nexus gère plusieurs instances de façon centralisée.
Une appliance ou une paire redondante ?
Pour une connectivité mission-critique, la paire redondante avec CARP est la réponse robuste — voir notre guide de haute disponibilité. Pour un bureau unique, une appliance correctement dimensionnée est le choix courant.