Configuration réseau domestique debian

Fermé
Skeletyon Messages postés 1552 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 30 décembre 2013 - 2 mars 2011 à 12:21
mamiemando Messages postés 33378 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 25 novembre 2024 - 7 mars 2011 à 17:55
Bonjour à toutes et à tous,

Je m'en viens vers vous amis libres pour, vous vous en doutez, des informations xD

Je pousse et repousse depuis des semaines mon grand plongeon dans ma configuration réseau domestique... Plus maintenant. Je prend le taureau par les cornes et je fonce.

Sauf que je ne fonce pas sans informations :p

Tout d'abord la configuration:
J'ai un modem adsl de chez sfr, 3pc fixes, des portables et un routeur cisco (qui fait aussi wifi).

J'ai un xp et un xp/7 et un magnifique char d'assaut en debian! J'avais pour ambition de lui mettre une IG pour m'aider dans mes recherches en direct mais vous vous doutez bien qu'une IG sur un serveur... berk xD

Donc il va falloir m'aider pour ne pas me forcer à mettre un KDE ou autre :p

Mon souhait dans l'optimal est simple:
- Je veux un serveur de fichiers pour du local,
- un FTP pour récupérer ces mêmes fichiers sur le net,
- Pourquoi pas un DHCP (donc exit celui de la box) et un DNS (au moins local).
Ceci je le conçois est assez simple, il suffirait que j'installe un nfs ou autre et le tour est joué. Mais je cherche des feedback pour la meilleure option à prendre dès le début.

- Pour finir je voudrai que mon réseau soit filtré et sécurisé. Si possible une solution anti-virus et un pare-feu sur le serveur pour gérer la sécurité sur une machine pour protéger le réseau. Qu'en gros le réseau passe par mon serveur et soit ensuite dispatché où il faut.

J'ai conscience de la multitude de tutoriels existants et n'en demande pas un ici. Je cherche les meilleurs références pour mon existant. La meilleure façon de procéder.

Par exemple, je cherche à savoir dès à présent comment partitioner mon serveur de façon optimale. Dois-je avoir deux cartes réseaux sur mon serveur? Le switch est à mettre avant ou après le serveur. Ce genre de choses quoi.

Plus j'aurai de lecture et mieux je me porterai! :=)
Oh et je précise, exit Ubuntu ou autre. Debian ou rien!

Merci d'avance!!


3 réponses

mamiemando Messages postés 33378 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 25 novembre 2024 7 802
4 mars 2011 à 01:40
Bah tu peux toujours mettre KDE pendant que tu débutes et le virer à terme.

- Je veux un serveur de fichiers pour du local,

Samba ou nfs ? Dans les deux cas tu as des tutoriels bien fait sur :
http://doc.ubuntu-fr.org/samba
http://doc.ubuntu-fr.org/nfs

Si les windows sont clients, nfs requiert l'installation sfu (service for unix)
http://www.christopher.compagnon.name/sitewww/Windows-UNIX-NFS.html

Sinon pars sur samba mais c'est peu plus compliqué à mettre en place côté serveur. L'avantage c'est que ça marchera directement pour les windows (partage réseaux etc...)

- un FTP pour récupérer ces mêmes fichiers sur le net,

Bof ssh suffit, non ? Mais sinon pourquoi pas proftpd. Attention par défaaut proftpd couple les utilisateurs ftp avec les utilisateurs linux. Les windows pourront toujours fonctionner avec winscp.
http://doc.ubuntu-fr.org/ssh

- Pourquoi pas un DHCP (donc exit celui de la box) et un DNS (au moins local).
Ceci je le conçois est assez simple, il suffirait que j'installe un nfs ou autre et le tour est joué. Mais je cherche des feedback pour la meilleure option à prendre dès le début.


Pour le DNS c'est assez simple à mettre en place. Quand tu installes bind9 il agit comme un cache DNS. Libre à toi de le rendre esclave d'autres DNS (appelés forwarders) comme ceux de google 8.8.8.8) mais c'est sans grand intérêt puisque la configuration DNS est prévue pour fonctionner directement avec de vrais DNS indépendants d'une boîte. Rien à voir avec nfs qui est un serveur de fichiers. À voir s'il est valable que les autres postes du réseaux local l'utilisent car ça te forcerait à avoir ta debian allumée.
http://doc.ubuntu-fr.org/bind9

Pour dhcp-server c'est sans intérêt et même déconseillé puisque ta box fait déjà serveur dhcp. Si deux serveurs dhcp travaillent sur la même plage d'ip tu vois rapidement le problème. Il est possible d'en rendre un prioritaire sur l'autre mais comme tu n'as pas la main sur la configuration du serveur DHCP de la box c'est mal engagé.
- Une solution serait de le désactiver mais c'est sans grand intérêt.
- Une autre solution consisterait à ce que ta debian soit la seule machine connectée directement à ta box et qu'elle fasse office de passerelle (cf brctl etc...) pour un réseau local auxquelles se connecteraient les autres machines. Mais ça force à avoir ta debian allumée, à ce qu'elle ait deux cartes réseaux dont une branchée à un switch auquel se connecteront les autres PC et à tout configurer. Beaucoup de travail...
http://doc.ubuntu-fr.org/dhcp3-server

- Pour finir je voudrais que mon réseau soit filtré et sécurisé. Si possible une solution anti-virus et un pare-feu sur le serveur pour gérer la sécurité sur une machine pour protéger le réseau. Qu'en gros le réseau passe par mon serveur et soit ensuite dispatché où il faut.

Ça n'est pas très utile si tu ne garantis pas que l'intégralité du trafic circule par ta debian, en d'autres termes qu'elle fait office de passerelle, de serveur mail etc... et qu'aucun PC ne se connecte directement à la box.

J'ai conscience de la multitude de tutoriels existants et n'en demande pas un ici. Je cherche les meilleurs références pour mon existant. La meilleure façon de procéder.

Sur ces sujets les tutoriels ubuntu sont biens. Tu peux également regarder sur ce site mais il est en anglais :
http://web.archive.org/web/*/https://debian-administration.org/

Par exemple, je cherche à savoir dès à présent comment partitionner mon serveur de façon optimale.

/, swap et /home c'est le minimum. Par contre si tu veux faire du RAID ou du LVM (qui plus est du LVM chiffré avec luks) c'est le moment de te poser la question.
http://doc.ubuntu-fr.org/tutoriel/installation_raid_lvm

Dois-je avoir deux cartes réseaux sur mon serveur?

Oui si la debian doit faire passerelle. Comme c'est un peu contraignant d'avoir une machine allumée en permanence je dirais non.

Le switch est à mettre avant ou après le serveur. Ce genre de choses quoi.

internet
  |
@ip publique
box
@ip locale 192.168.1.1
  |
@ip locale 192.168.1.10
debian + pont (cf brctl) br0; passerelle 192.168.1.1
@ip locale 192.168.2.1
 |
  \-- PC1 192.168.2.10 ; passerelle 192.168.2.1
  \-- PC2 192.168.2.11 ; passerelle 192.168.2.1
  \-- PC3 192.168.2.12 ; passerelle 192.168.2.1
  \-- ...


Oh et je précise, exit Ubuntu ou autre. Debian ou rien!

Bah tu sais ubuntu et debian se ressemble beaucoup. Et pour le coup ce n'est pas forcément plus simple à faire sous ubuntu (mêmes commandes et mêmes outils).

Bonne chance
1
Skeletyon Messages postés 1552 Date d'inscription jeudi 20 novembre 2008 Statut Membre Dernière intervention 30 décembre 2013 156
Modifié par mamiemando le 7/03/2011 à 17:56
Voilà un très gros feedback très intéressant! Merci beaucoup!

Ma debian va rester allumée, j'ai la possibilité et l'envie, quitte à me plonger dedans pendant quelques semaines, de faire un réseau structuré et sain. Surtout que même si je vais devoir "former" ma mère au monde de l'internet, si je peux déjà lui éviter 2-3 surprises par un réseau que je peux gérer, ça me va.

Ça me fera aussi de l'expérience pour un éventuel déploiement futur au travail ou autre.
HF & GL
0
mamiemando Messages postés 33378 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 25 novembre 2024 7 802
Modifié par mamiemando le 7/03/2011 à 17:57
Je pense que c'est une excellente idée de découvrir par toi-même tout ceci si tu en as le courage et la motivation. Je ne peux que t'encourager dans cette voie. De plus pendant tout cet apprentissage, tu auras l'occasion de voir que la communauté du Libre sera là pour t'épauler et t'inciter à persévérer.

Est-ce que tu as besoin d'autres précisions ?
0