LAN , routeur et wifi : demande conseil

Résolu/Fermé
amine00 Messages postés 139 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 24 octobre 2014 - 13 déc. 2006 à 16:57
amine00 Messages postés 139 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 24 octobre 2014 - 18 déc. 2006 à 10:53
Bonjour,
Je dois faire un micro réseau local d'entreprise avec quelques PC, un switch et un routeur (ce dernier est à acheter), ce réseau va être mixte : ethernet et wifi. je m'explique :
- 3 PC devront être connecté en ethernet sur le switch et faire partie du réseau A
- 1 PC porable devra faire partie du réseau A mais y'accèder en wifi
- 2 autres PC dans un autre bureau devront accèder en wifi au même routeur mais être sur un réseau B
- 1 PC va être connecté entre le routeur et le switch (un genre de firewall pour contrôler le trafic)

en gros, il faut que je trouve une solution pour deux problemes :
1- comment intégrer le wifi au réseau?
2- comment faire pour mettre les 2 PC en wifi sur un réseau B différent du réseau A

la ligne internet est en adsl, je dois donc acheter soit un modem/routeur adsl avec sorties ethernet seulement, soit un modem/routeur avec ethernet et wifi... d'ailleurs lequel me conseillez-vous?

J'ai pensé à ces quelques solutions possibles pour résoudre le premier problème (pour le second on verra après):
I - la première :
un routeur/modem adsl ethernet que je relie au switch à travers du PC firewall, puis je relie un point d'accès wifi au switch pour faire le pont avec les pc en wifi
inconvénient : obligé d'ajouter le point d'accès au budget

II - la deuxième :
un routeur/modem adsl ethernet que je relie au switch à travers le PC firewall, et j'ajoute une carte wifi à ce dernier pour faire le pont
inconvénient: une interface de plus à gérer sur le firewall.

III - la troisième :
un routeur/modem adsl avec wifi et ethernet auquel les PC en wifi accederont directement, en plus des PC en ethernet.
inconvénient : trafic des PC en wifi ne sera pas controlée

J'espère que j'ai bien expliqué tous les détails, et j'espère trouver de l'aide chez vous. Merci
A voir également:

1 réponse

brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 626
13 déc. 2006 à 19:54
salut,
tu vas donc avoir 2 réseaux ip reliés par un firewall et connectés à internet, via le premier ??
déjà tu dois mettre un point d'accès (filtrant les adresses mac) sur chaque réseau.
les 2 sur 2 canaux différents et éloignés bien sûr (par exemple 1 et 11).
je te déconseille les ponts sur le PC firewall, car tu n' auras aucune possibilité de filtrage sauf OS ou applis particulières en plus.
de même , il faudra choisir un routeur pas trop bas de gamme car tu auras 2 plages d'adresses ip à nater dedans, donc 2 plages nat, les routeurs bas de gamme ne permettent pas cela.
je crois bien que tu vas devoir choisir entre les filtrages /séparations prévus et un faible budget, on n'a rien sans rien .
sinon,
connais tu ipcop ? il pourrait remplacer ton routeur et le firewall entre les 2 réseaux à la fois en installant cet OS gratuit sur un vieux PC équipé d'au moins 3 cartes réseau.
https://www.generation-nt.com/firewall-ipcop-securiser-son-reseau-avec-article-24818-1.html
0
amine00 Messages postés 139 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 24 octobre 2014 33
14 déc. 2006 à 12:37
Salut merci pour ta réponse
quelle est l'utilité du filtrage des adresses mac sur chaque réseau IP, et comment çà se fait
Pour IPCop j'ai regardé le lien l'image me semble assez representative de mon cas, mais est ce que j'aurai les mêmes contraintes que tu as exposés au début de ton message?
et si je comprends bien l'image c'est le PC firewall IPCop qui fait le pont entre ethernet et wifi, mais toi tu déconseilles celà vu qu'il n'yaura pas de possibilité de filtrage, c'est bien çà ?
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 626 > amine00 Messages postés 139 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 24 octobre 2014
14 déc. 2006 à 16:54
non non,
ipcop est un OS particulier (linux) qui fait un filtrage TOTAL entre l' interface bleue et l'interface verte.
ce n'est pas un pont, c'est un routeur / firewall.
voir: http://www.ipcop.org/1.4.0/fr/install/html/
0
amine00 Messages postés 139 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 24 octobre 2014 33 > brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024
14 déc. 2006 à 18:04
çà j'avais bien compris... mais est-ce que çà resoudra mon problème de faire cohabiter un portable en wifi avec des postes en ethernet sur le même réseu IP?
si j'ai bien compris le lien, je suis obligé de faire un VPN entre le pc portable et le reste du réseau... est ce que celà a des inconvénients/avantages?

et les deux autres PC en wifi qui devroant être sur un réseau IP différent seront-il séparé logiquement du pc portable rien qu'en utilisant différents masques ip avec la même adresse ip pour la passerelle (interface bleue)?
0
brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024 13 626 > amine00 Messages postés 139 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 24 octobre 2014
14 déc. 2006 à 20:26
non, non,
le réseau bleu est utilisé theoriquement pour du wifi, mais on peut y connecter autre chose.
en fait les réseaux bleu et vert sont séparés de base.
tu peux mettre un PA wifi sur le switch et le switch sur le réseau vert
et tu peux mettre l'autre PA wifi sur le réseau bleu: les 2 auront accès à internet mais seront séparés.
0
amine00 Messages postés 139 Date d'inscription lundi 16 mai 2005 Statut Membre Dernière intervention 24 octobre 2014 33 > brupala Messages postés 109458 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 26 avril 2024
15 déc. 2006 à 09:15
Après reflexion, je pense que la meilleure solution dans mon cas est de mettre tous les PC sur le switch est de connecter un PA wifi sur le switch, ainsi j'aurai tous sur un même réseau physique et puis scinder logiquement en 2 réseaux grace au masques de sous-réseaux
çà sera plus facile à gérer à mon avis, puisque sur l'IPCop je n'aurai que deux interfaces connectée (internet et LAN), et il n'y aura qu'un seul PA wifi.
qu'en penses tu?
0