Filtre adresses mac...

arno2berck -  
 arno2berck -
Bonjour,

Je vous explique mon soucis :

Je suis responsable technique (pas informatique !!!) dans un camping et je suis en présence de :

1/ un réseau filaire "administratif" (IP en 192.168.0.xxx) pour la compta, les bureaux, l'acceuil... avec livebox pro disons "admin"

2/ un réseau filaire "clients" (IP en 192.168.100.xxx) pour accès web des clients via un controleur ucopia (qui demande mot de passe et identifiant : appliance materielle) avec une seconde livebox Pro disons "clients"

3/ sur le réseau filaire "clients" j'ai également installé des points d'accès DWL 2700 AP (pour donner accès au web en wifi dans certaines zones) toujours avec controleur ucopia (IP en 192.168.100.xxx)

4/ sur ce même réseau filaire "clients", j'ai des caméras IP de surveillance (IP en 192.168.0.xxx mais, comme je le disais, matériellement sur le réseau physique "CLIENT")

5/ J'ai une liaison entre mon réseau "administratif" et ucopia (appliance matérielle) afin de l'administrer en passant par la Livebox Pro "clients". C'est par cette liaison que je me log en administrateur dans ucopia et que je crée des comptes "clients" depuis l'accueil (admin) par exemple.

6/ J'ai un switch manageable SMC 8612XL3 qui regroupe les liaisons filaires "clients", le wifi "clients" (et donc les caméras ip "admin") vers ucopia (appliance matérielle).

Les clients n'ont pas accès au réseau "administratif" car ils passent par ucopia qui bloque la liaison.
Mon soucis vient justement de là car je ne peus pas faire de communications entre le réseau "admin" et mes caméras ip...

J'ai pensé ajouter une liaison (FILTREE) entre le switch SMC et la livebox pro "clients" pour faire communiquer les cam ip et mon reseau "admin". Quand je dis "filtrée" c'est à dire en laissant passer UNIQUEMENT les adresses M@c des caméras ip en question...

Est ce la bonne solution ??? Si oui, comment faire un filtre d'adresses m@c sur le SMC 8612XL3 ????

Elle est bonne ma question hein ??? !!!

Merci beaucoup pour vos commentaires, vos réponses, vos infos, enfin je suis bloqué sans votre aide...
A voir également:

2 réponses

Nico le Vosgien Messages postés 1580 Statut Contributeur 266
 
Bonjour,

J'ai peux être raté une étape de ce long post mais :

-> Les cameras et les clients sont dans le même LAN ? remontant sur le même switch ? dans le même VLAN ? donc les clients peuvent accéder aux cameras ?

-> A priori, tu dis déjà pouvoir accéder au LAN client via l'ucopia ? l'architecture n'est pas forcément très claire à comprendre (un schéma aurait été le bienvenu !), mais pourquoi vouloir réaliser une nouvelle 'liaison' (qu'entends tu exactement par là ?) puisqu'elle existe déjà ?

A mon sens, tu es face à une problématique de règles de filtrage ici
0
arno2berck
 
J'ai +/- résolu mon problème...

1/ J'ai enlevé la fonction DHCP des livebox "admin" et "clients". Les adresses IP sont donc UNIQUEMENT attribuées par UCOPIA. Les adresses des postes "admin" sont attribuées manuellement.

2/ J'ai controlé la passerelle (sur certaines caméras, avant j'avais passerelle : Livebox "clients" 192.168.0.2 maintenant j'ai livebox "admin" 192.168.0.1) ceci pour tout les postes "admin" et toutes les caméras.

Maintenant j'ai donc accés aux caméras ip et aux postes "admin". Les clients sont systématiquement sur un réseau en 192.168.100.xxx

Mon "petit" soucis c'est que TOUT le débit des caméras "passe ou transite" par UCOPIA... les diodes de mes switchs s'affolent et les clients ont de temps en temps des soucis de connexion (impossible de s'identifier, message "Ucopia a rencontré un problème lors de votre connexion")

Je pense que je vais devoir vraiment physiquement séparer les caméras du réseau "clients" en passant par une autre paire de brins de ma fibre optique...
0