Réseau domestique un peu particulier
Fermé
maptiviou
Messages postés
29
Date d'inscription
mardi 13 février 2007
Statut
Membre
Dernière intervention
19 octobre 2012
-
Modifié par maptiviou le 25/10/2011 à 21:01
maptiviou Messages postés 29 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2012 - 18 nov. 2011 à 10:03
maptiviou Messages postés 29 Date d'inscription mardi 13 février 2007 Statut Membre Dernière intervention 19 octobre 2012 - 18 nov. 2011 à 10:03
A voir également:
- Réseau domestique un peu particulier
- Site de vente en ligne particulier - Guide
- Entrer les informations d'identification reseau - Guide
- Annuaire maroc telecom particulier - Forum Mobile
- Paul a publié une annonce dans un groupe sur un réseau social. qui peut voir son annonce - Forum Réseau
- Cable reseau du player freebox - Forum Freebox
8 réponses
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
Modifié par cocoche95 le 25/10/2011 à 19:40
Modifié par cocoche95 le 25/10/2011 à 19:40
Bonsoir,
Il vous faut un firewall à 3 interfaces avec 3 réseau différents. Par exemple : box1 - 10.0.1.0/24, box2 - 10.0.2.0/24 et réseau domestique - 192.168.1.0/24.
Le firewall se chargera de diriger vers la box adéquat en fonction du flux identifié. Pourquoi un firewall ? Par ce que l'équipement faisant le lien doit pouvoir identifier le flux applicatif pour pouvoir faire la redirection. Un routeur n'en est pas capable (il ne travaille pas sur le bon niveau OSI - niveau 3 au lieu du 7).
Pour plus d'explications : Le modèle OSI
Il vous faut un firewall à 3 interfaces avec 3 réseau différents. Par exemple : box1 - 10.0.1.0/24, box2 - 10.0.2.0/24 et réseau domestique - 192.168.1.0/24.
Le firewall se chargera de diriger vers la box adéquat en fonction du flux identifié. Pourquoi un firewall ? Par ce que l'équipement faisant le lien doit pouvoir identifier le flux applicatif pour pouvoir faire la redirection. Un routeur n'en est pas capable (il ne travaille pas sur le bon niveau OSI - niveau 3 au lieu du 7).
Pour plus d'explications : Le modèle OSI
maptiviou
Messages postés
29
Date d'inscription
mardi 13 février 2007
Statut
Membre
Dernière intervention
19 octobre 2012
Modifié par maptiviou le 26/10/2011 à 17:14
Modifié par maptiviou le 26/10/2011 à 17:14
Bonsoir,
Merci pour votre réponse. Donc, si j'ai bien compris, le firewall intégré à mon routeur n'a pas tous les niveaux OSI et il ne me manquerait donc qu'un équipement à mettre à la place de ce dernier.
Quel genre de matériel me permettrait de monter un réseau avec la septième couche du modèle OSI?
Edit: Sinon, mon PC faisant office de serveur de données, tournant sous ubuntu et équipé de deux ports ethernet, puis-je le configurer comme un firewall tout en gardant ses données disponibles pour le reste du réseau?
Edit2: Autant pour moi, n'ayant que deux interfaces sur mon "serveur de données", cela va être difficile de le transformer en firewall à trois interfaces.
Merci pour votre réponse. Donc, si j'ai bien compris, le firewall intégré à mon routeur n'a pas tous les niveaux OSI et il ne me manquerait donc qu'un équipement à mettre à la place de ce dernier.
Quel genre de matériel me permettrait de monter un réseau avec la septième couche du modèle OSI?
Edit: Sinon, mon PC faisant office de serveur de données, tournant sous ubuntu et équipé de deux ports ethernet, puis-je le configurer comme un firewall tout en gardant ses données disponibles pour le reste du réseau?
Edit2: Autant pour moi, n'ayant que deux interfaces sur mon "serveur de données", cela va être difficile de le transformer en firewall à trois interfaces.
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
Modifié par cocoche95 le 26/10/2011 à 23:16
Modifié par cocoche95 le 26/10/2011 à 23:16
Je partais du principe que le routeur n'avait que la fonction routeur ... Si un firewall est intégré alors cela doit être faisable à condition que le routeur soit équipé d'au moins 3 interfaces détachées.
Sinon le PC avec Ubuntu peut tout à fait faire office de firewall (suffit d'acheter une carte réseau - env. 5€). Voyez du côté d'Iptables sur linux pour cela.
Sinon le PC avec Ubuntu peut tout à fait faire office de firewall (suffit d'acheter une carte réseau - env. 5€). Voyez du côté d'Iptables sur linux pour cela.
maptiviou
Messages postés
29
Date d'inscription
mardi 13 février 2007
Statut
Membre
Dernière intervention
19 octobre 2012
27 oct. 2011 à 10:03
27 oct. 2011 à 10:03
Oui, le routeur a un firewall intégré et à 4 interfaces + 1 pour l'ADSL, d'après ce que vous m'aviez dit, j'avais conclu, à tord, que ce dernier atteignait rarement la couche 7 OSI. Je vais d'abord essayer de le faire via le routeur et si je n'y arrive pas, j'essaierai en ajoutant un module de routage au serveur de données.
Donc, au niveau montage, comment cela se passe-t-il?
Je suppose qu'on ne branche aucune box sur l'interface réservée au modem, on les branche sur deux des 4 interfaces disponibles et les machines seront reliées aux deux interfaces restantes via les switchs?
Ensuite, il faudrait que je notes (et éventuellement que je modifies) les plages d'adresses allouées par chacune des deux box pour éviter qu'elles ne se chevauches.
Une fois ces opérations réalisées, je me connecte en admin sur mon routeur pour configurer la redirection des flux au niveau du firewall.
Est-ce que j'oublie quelque chose?
Encore merci pour ces précieuses aides.
Donc, au niveau montage, comment cela se passe-t-il?
Je suppose qu'on ne branche aucune box sur l'interface réservée au modem, on les branche sur deux des 4 interfaces disponibles et les machines seront reliées aux deux interfaces restantes via les switchs?
Ensuite, il faudrait que je notes (et éventuellement que je modifies) les plages d'adresses allouées par chacune des deux box pour éviter qu'elles ne se chevauches.
Une fois ces opérations réalisées, je me connecte en admin sur mon routeur pour configurer la redirection des flux au niveau du firewall.
Est-ce que j'oublie quelque chose?
Encore merci pour ces précieuses aides.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
27 oct. 2011 à 18:39
27 oct. 2011 à 18:39
Sur le principe, vous êtres au poil :)
Par contre, votre routeur à 4 interfaces et une interface WAN. Mais les 4 premières interfaces ne sont pas détachées (indépendantes) car c'est en réalité un mini-switch !
Du coup vous avez pas 4 interfaces + 1 WAN mais 1 interface et 1 WAN. La manip n'est donc pas possible sur le routeur ...
Par contre, votre routeur à 4 interfaces et une interface WAN. Mais les 4 premières interfaces ne sont pas détachées (indépendantes) car c'est en réalité un mini-switch !
Du coup vous avez pas 4 interfaces + 1 WAN mais 1 interface et 1 WAN. La manip n'est donc pas possible sur le routeur ...
maptiviou
Messages postés
29
Date d'inscription
mardi 13 février 2007
Statut
Membre
Dernière intervention
19 octobre 2012
16 nov. 2011 à 11:03
16 nov. 2011 à 11:03
Bonjour à tous,
Je reviens après quelques temps d'absence pour vous tenir informés.
La situation n'a toujours pas changé car je ne trouve pas les fameux routeurs à plusieurs interfaces (mis à part dans les solutions d'entreprises qui sont hors de prix).
Je testerai donc en transformant une de mes machines en routeur quand j'en aurai le temps.
En tout cas, merci à cocoche95 pour cette précieuse aide.
Je reviens après quelques temps d'absence pour vous tenir informés.
La situation n'a toujours pas changé car je ne trouve pas les fameux routeurs à plusieurs interfaces (mis à part dans les solutions d'entreprises qui sont hors de prix).
Je testerai donc en transformant une de mes machines en routeur quand j'en aurai le temps.
En tout cas, merci à cocoche95 pour cette précieuse aide.
cocoche95
Messages postés
1134
Date d'inscription
jeudi 29 juillet 2004
Statut
Contributeur
Dernière intervention
27 novembre 2019
543
17 nov. 2011 à 18:58
17 nov. 2011 à 18:58
De rien, dès que prêt (il suffit d'un PC avec 4 cartes réseau), faire signe !
brupala
Messages postés
110741
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
5 janvier 2025
13 886
17 nov. 2011 à 20:06
17 nov. 2011 à 20:06
Salut,
ça n'est pas forcément difficile, mais juste un peu pénible à configurer.
La clé est effectivement dans les commandes route de chaque machine, c'est comme ça pour tous les réseaux avec 2 routeurs pour accéder à l'extérieur
Tu dois configurer tes 2 box dans le même lan avec chacune une adresse passerelle différente, bien sûr.
Une seule en serveur dhcp , pour éviter les conflits, celle qui servira au routage "général", pas aux jeux.
Ensuite tu relies leurs 2 lans via un switch (ou les deux), sans créer de boucle dans le lan.
Tous les ports switchés des box et des switchs sont alors dans le même lan.
Il suffit alors que tu crées des routes statiques pour toutes les applications vers des serveurs de jeux en ligne pour qu'elles passent par l'autre box.
PS,
pas besoin de ton routeur, ni d'un routeur sous linux.
ça n'est pas forcément difficile, mais juste un peu pénible à configurer.
La clé est effectivement dans les commandes route de chaque machine, c'est comme ça pour tous les réseaux avec 2 routeurs pour accéder à l'extérieur
Tu dois configurer tes 2 box dans le même lan avec chacune une adresse passerelle différente, bien sûr.
Une seule en serveur dhcp , pour éviter les conflits, celle qui servira au routage "général", pas aux jeux.
Ensuite tu relies leurs 2 lans via un switch (ou les deux), sans créer de boucle dans le lan.
Tous les ports switchés des box et des switchs sont alors dans le même lan.
Il suffit alors que tu crées des routes statiques pour toutes les applications vers des serveurs de jeux en ligne pour qu'elles passent par l'autre box.
PS,
pas besoin de ton routeur, ni d'un routeur sous linux.
maptiviou
Messages postés
29
Date d'inscription
mardi 13 février 2007
Statut
Membre
Dernière intervention
19 octobre 2012
18 nov. 2011 à 10:03
18 nov. 2011 à 10:03
Bonjour,
Ok, merci pour cette autre solution, je testerai ça dès que j'aurai un peu de temps et essaierai de vous tenir informés assez vite.
Encore merci pour ces précieuses informations.
Ok, merci pour cette autre solution, je testerai ça dès que j'aurai un peu de temps et essaierai de vous tenir informés assez vite.
Encore merci pour ces précieuses informations.