Besoin d'assistance dans la création de sous-réseaux

Fermé
Kuwo Messages postés 3 Date d'inscription lundi 9 mai 2016 Statut Membre Dernière intervention 10 mai 2016 - 9 mai 2016 à 10:57
brupala Messages postés 109544 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 mai 2024 - 10 mai 2016 à 11:44
Salut tout le monde !
J'ai pas retrouvé mon ancien compte malheureusement... J'avais arrêté l'informatique (j'étais un débutant avancé) il y a quelques années mais là je suis bénévole pour un groupement de guesthouses à Kyoto et j'suis perdu.

La situation:
un gars gère différentes guesthouses dans le même quartier et je suis là pour structurer le réseau. En effet, il y a une arrivée web dans le batiment principal (une box internet) qui est ensuite dispatchée par différents équipements à travers le quartier.
Il y a 7 maisons dans le quartier qui sont reliées à internet par des câbles ethernet partant du batiment principal , passant à l'extérieur et arrivant donc à ses dernières.

L'idée:
subnetter le réseau pour mieux isoler les différents éléments du réseau, avoir un meilleur diagnostic,gérer les débits, gérer les accès etc...

Le problème:
j'ai déterminé que j'aimerais avoir 9 sous-réseaux:
1 - "NetworkEquipment" avec 20 adresses
2 - "Printers" avec 5 adresses
3 - "Servers" avec 5 adresses
4 - "OfficeComputers" avec 12 adresses
5 - "Cameras" avec 20 adresses
6 - "ComputersHouses" avec 16 adresses
7 - "PrivateHouse" avec 5 adresses
8 - "Customers" avec 50 adresses
9 - "Volunteers" avec 25 adresses

(ça permettra de ne pas permettre l'accès aux imprimantes par les clients, ne pas permettre l'accès aux serveurs par les clients/bénévoles, etc...)

le truc c'est que je suis perdu pour découper mon réseau depuis que j'ai vu que le découpage par classe était obsolète, que maintenant c'est via le CIDR.
Et qu'aussi je sais pas si je peux simplement changer tout l'adressage du réseau en 10.0.0.x (ou peut importe) au lieu de ce que me fourni le FAI par défaut: 192.168.1.0/24.

Si je peux changer l'adressage global en interne, suis-je obligé d'utiliser l'adressage par classe ? Donc utiliser une des plages privées de la classe B ou C.

Et j'ai également vu que si je découpage selon CIDR, mon équipement peut ne pas le gérer et ainsi ne pas fonctionner.

Conclusion:

A la vue de ce que je viens de vous exposer, quelle serait votre façon de faire ?
Quel serait l'adressage à appliquer ?

Evidemment je reste dispo pour toute précision.
Merci d'avance ! :D
A voir également:

1 réponse

brupala Messages postés 109544 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 mai 2024 13 633
9 mai 2016 à 13:12
Salut,
1/ effectivement il faut oublier les clases définitivement et utiliser VLSM dans ton cas.
Quand à trouver un équipement qui ne gère pas CIDR aujourd'hui, ça me fait rire, il ya 20 ans, je veux bien, mais en 2016, c'est plutôt comme trouver un routeur qui ne gèrerait pas IPV6.
Par contre,
pourquoi ces sous réseaux ?
Les sous réseaux n'ont jamais à eux seules isolé les machines à partir du moment où ils sont reliés à un ou des routeurs.
C'est un firewall qui fait ça, et pas besoin de sous réseaux nécéssairement dans un firewall, certes c'est plus facile , mais pas indispensable tant que l'ont peut affecter telle règle à telle plage d'adresses ou tel utilisateur.
0
Kuwo Messages postés 3 Date d'inscription lundi 9 mai 2016 Statut Membre Dernière intervention 10 mai 2016
10 mai 2016 à 08:50
Merci de ta réponse rapide et de ton intérêt brupala !

Il est juste qu'un pare-feu pourrait parfaitement répondre à mes besoins finalement.
On voit là l'utilité de demander à d'autres personnes parfois ;)

Je voulais faire des sous-réseaux pour que ce soit plus propre mais à cette échelle c'est peut-être effectivement pas nécessaire.
Et je voulais faire des sous-réseaux pour allouer de la bande passante selon ces sous-réseaux, gérer les permissions de communication entre ces différents sous-réseaux...

Tu aurais une solution gratuite à me proposer ? Je pense instinctivement à Squid.
0
Kuwo Messages postés 3 Date d'inscription lundi 9 mai 2016 Statut Membre Dernière intervention 10 mai 2016 > Kuwo Messages postés 3 Date d'inscription lundi 9 mai 2016 Statut Membre Dernière intervention 10 mai 2016
10 mai 2016 à 10:40
Je suis en train de voir aussi ce que je peux faire avec mon routeur (interface qu'en japonais...)
Mais je vais sans doute coupler les deux: routeur et squid.
0
brupala Messages postés 109544 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 mai 2024 13 633 > Kuwo Messages postés 3 Date d'inscription lundi 9 mai 2016 Statut Membre Dernière intervention 10 mai 2016
10 mai 2016 à 11:44
squid ?
c'est un proxy pas un firewall.
regarde plutôt du côté de pfsense.
0