Sous-réseau wifi et ethernet

Fermé
guillaume - 22 avril 2020 à 19:07
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 - 23 avril 2020 à 23:29
Bonjour,

j'ai un peu cherché sur le forum mais pas trouvé de réponse claire. J'ai un réseau domestique classique chez moi (wifi et ethernet) à partir de ma box SFR avec des adresses IP 192.168.1.x. Je vais prochainement mettre en location un studio chez moi pour lequel je voudrais créer un réseau distinct (wifi et ethernet) mais avec la même connexion internet pour que le locataire ait accès à internet mais ne puisse pas voir ou accéder à mes appareils connectés ou partage de fichiers par exemple. Il aura accès à 2 prises ethernet donc un simple réseau wifi "invité" n'est pas suffisant. Avez-vous des suggestions de matériel ou de marche à suivre? Je suis novice sur le sujet.

Merci d'avance pour votre aide
Guillaume


Configuration: Macintosh / Safari 13.1

2 réponses

yg_be Messages postés 23349 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 novembre 2024 Ambassadeur 1 554
22 avril 2020 à 19:30
bonjour, je pense que tu dois surtout mettre toutes tes connexions ethernet et ton réseau wifi sur un routeur connecté à la box. si tu ne veux pas protéger ton locataire, tu peux le laisser se connecter en direct sur la box.
1
Bonjour yg_be, merci pour ta réponse. Dans ce cas le routeur doit pouvoir gérer le DHCP et créer un autre sous-réseau pour que le locataire soit sur un réseau du type 192.168.1.x et moi sur un réseau du type 192.168.2.x par exemple? C'est bien ça?
0
yg_be Messages postés 23349 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 novembre 2024 1 554 > guillaume
23 avril 2020 à 10:58
le routeur va créer un réseau isolé, gérera le DHCP pour ce réseau, fera une traduction d'adresse pour permettre à ce réseau isolé de communiquer avec l'extérieur, et empêchera l'extérieur d'appeler les appareils du réseau isolé.
il est préférable que les adresses de ce réseau isolé soient différentes des adresses du réseau géré par la box, comme dans l'exemple que tu donnes.
si tu utilises deux routeurs, un pour ton locataire et un pour toi, ils peuvent utiliser les mêmes adresses l'un et l'autre.
0
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835 > guillaume
23 avril 2020 à 12:37
Un simple routeur nat pourra accéder à ton réseau local, déjà à la box.
si tu veux une vraie isolation, il faut un firewall pour relier les deux réseaux.
0
yg_be Messages postés 23349 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 novembre 2024 1 554 > brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024
23 avril 2020 à 13:36
ma suggestion, c'est d'isoler le réseau local du propriétaire derrière un routeur, pour empêcher le locataire d'accéder à ce réseau local.
0
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835 > yg_be Messages postés 23349 Date d'inscription lundi 9 juin 2008 Statut Contributeur Dernière intervention 26 novembre 2024
Modifié le 23 avril 2020 à 15:47
Donc 2 routeurs en plus de la box ?
ça peut fonctionner mieux, oui, mais ça fait double nat pour le réseau principal.
Et encore,
il faut voir au niveau ipv6, on risque de perdre la connexion si ça n'est pas bien configuré.
0
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835
22 avril 2020 à 19:50
Salut,
tu dois installer entre les deux un parefeu qui autorise son accès internet mais bloque tout accès à ton réseau local, et réciproquement.
seul un parefeu peut faire ça, ou alors un routeur sophistiqué avec une access-list.
1