Remplacer Routeur Banni

Signaler
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021
-
Messages postés
99887
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 juillet 2021
-
Bonjour,


Je viens vers vous pour vous exposer mon problème d'accès au WIFI public et de tenter d'y trouver une réponse.

Ce problème concerne une résidence secondaire.

N'ayant jamais voulu investir dans des raccordements "lourds" tels que ligne téléphone fixe, câble ou encore fibre optique, puisque les trois sont disponibles dans l'immeuble, je me contente actuellement de mon smartphone et de ses possibilités avec la 4G.

Sur le balcon (la loggia en fait) j'ai accès au réseau WIFI public qui est proposé par la ville à ses résidents et à ses visiteurs. Ce réseau WIFI n'est pas visible à l'intérieur de l'appartement; pour y suppléer, il y a quelques années, j'avais installé un petit routeur dans la loggia; routeur dont j'avais amélioré la performance en lui soudant une antenne externe.

C'était "nickel" : très facile à mettre en service à la demande (par mise sous tension) , je pouvais tranquillement accéder à Internet avec ma tablette ou mon PC à partir de mon fauteuil ... sans devoir aller dans la loggia pour recevoir le WIFI en direct à l'extérieur. Ce n'était surement pas une utilisation excessive car ce n'était pas à longueur de journée et je n'avais jamais plus d'une session ouverte à la fois, donc que la session soit ouverte de l'intérieur ou de l'extérieur il n'y avait pas de surcharge pour le réseau public.

J'avais opté pour un routeur MR3020 de TpLink; je l'avais mis sous OPENWRT car j'avais compris (sur Internet) que c'était ce qu'il fallait faire. Je l'avais paramétré, péniblement je dois vous l'avouer, à partir d'exemples trouvés sur Internet également. Avant de remplacer le système, j'avais pris soin de mettre de côté le système standard de TpLink en cas de besoin de retour en arrière.

La pandémie et les confinements nous ont tenu chez nous pendant de nombreux mois.

Ce n'est donc qu'assez récemment que j'ai constaté que "ma petite installation" ne fonctionne plus, et ce sans raison apparente.

Après réflexion et quelques essais, j'en suis arrivé à la conclusion que mon routeur n'est plus le bienvenu sur le réseau : question de sécurité ?

Je le dis car j'ai constaté que le login a changé; je pense qu'un "GUEST wifi" a été mis en place, il n'y a bien évidemment rien à dire sur ce point puisqu'il s'agit tout à fait normalement d'améliorer la sécurité des installations. De plus, comme la connexion de mon routeur ne se faisait pas, j'ai tenté de substituer pour lui une MAC adresse d'un autre équipement. Je n'ai pas eu le temps d'investiguer complètement car j'ai pris la MAC adresse d'un téléphone portable (Player City de Samsung) qui pouvait certes se connecter à Internet tout en étant de la génération précédent aux smartphones. J'ai cependant eu le temps de constater que la connexion allait plus loin.

Voilà, les présentations sont terminées, mais je pense qu'il fallait que je vous situe le contexte pour bien me faire comprendre.

Je pense qu'il faut que je retire ce routeur qui est en frontal par rapport au WIFI public. Comme je l'ai dit ce n'est pas vital pour moi, mais j'aime bien comprendre et ne pas rester sur un problème à résoudre.

Mon idée est d'étudier la solution de mettre un PC en "première ligne". Ce pourrait un vieux PC sous Windows7 par exemple, et peut-être un 9 pouces (suivant le prix en occasion) pour réduire l'encombrement dans la loggia puisqu'il y resterait à demeure, du moins pendant les périodes d'occupation de l'appartement. Je pourrais également recycler le vieux PC, un 14 pouces sous XP (il en reste !), qui est sur place pour le remplacer lui par un PC d'occasion plus récent.

Mais comment configurer ce PC, c'est sur ce point crucial que je viens vers vous.

J'ai trouvé des solutions telles que "My WIFI Router" et "My PUBLIC WIFI" sans être certain que se sont des solutions adaptées. Comment ma tablette va-t-elle pouvoir se connecter du salon dans la loggia ?

J'ai également pensé à recycler mon routeur pour faire un réseau à deux éléments. Le PC (à l'extérieur) serait dédié à la connexion avec le réseau public et le routeur (à l'intérieur) serait dédié à la connexion avec mes équipements (tablette, PC, Smartphone) et accéderait à Internet via le réseau local. La pose d'un câble entre les deux peut être faite très facilement.

Je ne sais pas si c'est viable et réalisable.

J'ai donc besoin d'un avis et conseil; si je pouvais avoir un exemple ce serait parfait. Je pense que par l'exemple je pourrais peut-être encore m'en sortir tant il est vrai que le réseau relève d'un niveau de technicité vraiment particulier et qu'il ne faut surtout pas sous-estimer.

J'espère avoir été à la fois clair et pas trop long.

Je vous remercie du temps que vous me consacrerez et de votre réponse éventuellement

Cordialement

6 réponses

Messages postés
99887
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 juillet 2021
12 452
Salut,
ton problème est excellemment bien exposé, ça fait plaisir, nous n'avons pas l'habitude de lire des choses aussi claires ici, félicitations.
Après,
ça va être plus complexe d'aller plus loin, le principal élément étant de te connecter correctement au réseau public, avant de le partager localement, ça je n'ai pas bien compris si tu sais le faire effectivement.
Messages postés
99887
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 juillet 2021
12 452 >
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021

Effectivement, un simple partage ics dans windows devrait fonctionner dans ces circonstances, je pense.
le partage ics, c'est clic droit sur la connexion et faire partage, ensuite, tu choisis ta connexion ethernet vers laquelle partager.
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021
>
Messages postés
99887
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 juillet 2021

Bonjour (bis)

Merci pour ta nouvelle réponse.

Je ne suis pas sur place, je ne pourrai donc faire de nouveaux essais qu'en fin du mois de juin.

Cependant il me reste du chemin à faire en attendant au niveau maitrise du sujet, c'est la raison pour laquelle j'anticipe largement ...

Tu me dis "tu choisis ta connexion Ethernet vers laquelle partager".

Je vais peut-être te surprendre car à ce niveau je suis à classer dans les débutants . Je connais les noms, je sais quels en sont les principes, mais pour la mise en œuvre : nenni !

Peux-tu me dire ce qu'il faut que je fasse de mon routeur. Dois-je le laisser sous OPENWRT, mais avec quel paramétrage, car je suppose que le "VILLE WIFI" qui y figure en bonne place n'a plus rien à y faire ? Dois-je le remettre dans son état initial, mais avec quel paramétrage ?

Comment devrait normalement se dérouler une connexion ?

Je vais devoir connecter la tablette, par exemple, sur le routeur; mais avec quel nom de ressource ?

Actuellement, lorsqu'à partir du PC je veux modifier les paramètres du routeur, je me connecte à ce dernier soit par un navigateur (interface LUCI) soit par Putty à l'adresse 192.168.10.1 que j'ai codée au niveau du LAN du routeur.

Merci d'avance
Messages postés
99887
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 juillet 2021
12 452 >
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021

Tu compliques là ...
tu veux réutiliser ce routeur maintenant ?
En fait à ce moment, on ne sait pas bien si le routeur en question était routeur entre 2 réseaux wifi, ce qui est rare sur un appareil, ou bien plutôt répéteur entre le wifi extérieur et un qu'il crée vers l'interieur.
Etant donné qu'il faut s'identifier par le biais d'une page web, il est possible que ton routeur était bien passerelle entre les deux réseaux, je ne connais pas assez openWRT pour savoir si c'est possible, et je n'ai pas du tout l'intention de tester en ce sens.
Car si tu utilises une tablette et non un PC, elle était bien connectée en wifi au routeur, on est d'accord ?
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021
>
Messages postés
99887
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 juillet 2021

Re-Bonjour

Le "routeur" est plutôt un répéteur entre le WIFI public et l'intérieur de l'appart.

La tablette ou le PC sont bien connectés au répéteur en WIFI, car le répéteur se présente, à l'intérieur, comme un nouveau réseau qui porte un nom différent du WIFI public.

Je pense qu'il me faudrait être à nouveau sur place pour avancer.

Tu m'as donné une piste importante dont je te remercie, à savoir le partage ICS de Windows. Reste à déterminer le pendant au niveau du réseau local.

- Soit je me débrouille à débloquer la situation avec mes paramètre OPENWRT, après avoir éventuellement vérifié auprès de la mairie si les règles d'accès ont bien évoluées.
- Soit je remplace le répéteur par un PC avec l'option ICS. Mon répéteur passe en routeur du réseau local; si tu pouvais me donner une configuration type pour le routeur du réseau local tu me rendrais service. Pour que l'on se comprenne bien : le rôle de ce routeur local est de recevoir les connexions WIFI des équipements tels que PC Tablette pour les diriger vers le WIFI public via le PC mis en frontal à la place du répéteur
- Soit je reste en l'état. Je laisse tomber mon répéteur et l'idée d'un PC frontal. J'utilise les données mobiles de mon téléphone sans en abuser, et pour les choses plus compliquées avec la tablette ou l'ordinateur je vais dans la loggia pour me connecter directement au WIFI public

Merci à nouveau

Cdt
Messages postés
99887
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 juillet 2021
12 452 >
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021

Je vais m'avancer, car je ne maitrise pas ton produit, mais je pense que le passer en point d'accès wifi en le reliant en ethernet au PC en ICS devrait suffire.
En tout cas un appareil muni d'un navigateur est probablement indispensable pour se connecter au wifi public aujourd'hui, comme tout ce qui se connecte à un portail wifi, et un routeur n'a pas de navigateur ...
Messages postés
94
Date d'inscription
mardi 1 novembre 2005
Statut
Membre
Dernière intervention
31 mai 2021
1
Bonjour,

J'ai du mal à croire que ton routeur soit "banni" (en fait je ne vois même pas ce que ça voudrait dire techniquement).

Bien que tu nous en aies dit déjà beaucoup, peux-tu détailler le passage :
"j'ai constaté que "ma petite installation" ne fonctionne plus"

Tu l'as constaté comment ? (messages d'erreur, différences avec avant,...)

Ton routeur est configuré comment ?
Quel sont les paramètres que tu avais modifiés (quand il fonctionnait).

Je pense que ton installation est très bien et ce serait dommage de la perdre.
Je te propose donc de regarder plutôt s'il n'y a pas moyen de la remettre en service plutôt que d'aller directement au palliatif.

Plug
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021

Bonjour

Merci Plus de ta réponse et de ton message encourageant.

C'est une installation que j'ai commencée en 2016, une fois bien stabilisée j'ai fait une sauvegarde de la configuration. Cette sauvegarde date de 2017; depuis aucune modification. Strictement aucune modification.

Avec les blocages et les confinements je ne sais pas dire exactement les dates; cependant mon rituel en arrivant dans ma résidence secondaire était de mettre en service "le routeur", en fait il s'agit d'un routeur transformé en répéteur en remplaçant le système de TP_LINK par OPENWRT et en mettant en place un paramétrage réalisé à partir d'exemples trouvés sur Internet.

Je fais une petite parenthèse, mais on ne remerciera jamais assez les contributeurs, qui ici ou ailleurs prennent le temps de mettre des info à la disposition des autres qui se trouvent à passer par là.

Je pense que c'est au cours de l'année dernière que j'ai constaté que je ne pouvais plus accéder au WIFI de la ville sauf à me placer dans la loggia pour y accéder directement sans passer par l'intermédiaire du "routeur".

Je répète : pas de modification, rien de rien.

Lorsque je tente de me connecter à un site quelconque je me retrouve avec "dns introuvable " ou quelque chose de ce genre.

Concomitamment j'ai constaté que le mode de fonctionnement du portail de la ville était différent. Non plus d'être dirigé vers "hotspot.wifi fournisseur " j'avais "guest.wifi fournisseur "

Je me suis connecté à mon serveur sur l'adresse "192.168.10.1" que j'ai mise au niveau du réseau local.

Il est sous OPENWRT, à l'affichage du "NETWORK" la ressource qui fait référence au WIFI public fait apparaître le message "disable or not connected"
Sous OPENWRT les ressources qui sont connectées apparaissent également avec un pourcentage qui doit indiquer le niveau de la qualité de la transmission.
Ce niveau est à 0.

Je n'ai pu faire évoluer cette situation qu'en substituant une MAC adresse à celle du constructeur TP-LINK prise par défaut.
Quand je dis faire évoluer cette situation, je veux dire que la connexion avec le WIFI Public monte à 65% et que c'est la MAC adresse du serveur de la Marie qui apparaît à la place du message bizzare de tout à l'heure.

Je ne suis pas allé plus loin car la MAC adresse substituée correspond à un ancien téléphone "Player City". Donc pas question d'aller bien loin avec lui. Mes équipements tels que PC et tablette qui sont en reconnexion automatique n'ont pas bougé.

Je m'en suis arrêté à ce niveau car mon séjour arrivait à sa fin. C'est cette dernière manœuvre qui me fait penser que la mairie a peut-être resserré les boulons au niveau sécurité. Le remplacement d'un accès sur un serveur du réseau de la Mairie par un serveur "GUEST" totalement dédié par définition bien plus sécurisé n'est pas une démarche surprenante compte de tout ce que l'on apprend dans l'actualité.

Un routeur ne peut-il pas être une porte d'entrée plus facile pour quelqu'un de mal intentionné ?

Je reste bien évidemment à ta disposition pour informations complémentaires.

Cdt
Messages postés
94
Date d'inscription
mardi 1 novembre 2005
Statut
Membre
Dernière intervention
31 mai 2021
1
Alors si ton routeur est bien en mode répéteur il ne devrait pas y avoir de problème.

Il faudra juste le paramétrer pour qu'il se connecte à la nouvelle borne wifi de ton village (comme tu avais fait pour l'ancienne borne).

Après il va rediriger la page de connexion vers ton PC.

Le seul problème que je vois est que s'il y a un "time-out" sur la page de connexion il faudra connecter ton PC dans la foulée (juste après avoir redémarré le routeur avec la nouvelle config) ce qui te fait quand même aller sur la loggia.

Ou alors, puisque tu as un accès SSH un simple # reboot du salon devrait faire l'affaire...

Ensuite il faut regarder de plus près ton erreur "DNS introuvable". C'est peut-être un simple paramétrage qui a sauté. Tu avais mis quoi comme adresse DNS dans ta config initiale ?
Il faudra vérifier si elle y est toujours (dans /etc/resolv.conf )

Pour finir, est-ce que tu as essayé de te connecter à cette nouvelle borne, directement de ton PC (en étant sur la loggia) ?

Autre petit détail :
As-tu toujours accès à la page de config des TP-link ou elle a sauté avec l'install de OpenWRT ?

-
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021

Re-Bonjour Plug

Je reviens suite à ton dernier message.

J'ai fait l'acquisition du matériel en 2016 , j'ai une sauvegarde de la configuration, faite après stabilisation, qui date de 2017.

J'ai tout mis de coté sur quatre supports différents : j'ai le système du TP-LINK à l'achat pour retour arrière éventuel, j'ai le système OPENWRT que j'ai chargé, j'ai enfin la configuration, sans oublier PUTTY qui me sert quelques fois en complément d'un navigateur.

Pas de doute sur cet ensemble, ce n'est pas une nouvelle installation, ce n'est pas une modification quelconque de la configuration : c'est un dysfonctionnement qui survient subitement.

La modification que j'ai observée est celle du site de la mairie; c'est le passage du "hotspot.wifi ..." au "guest.wifi ..." qui m'a alerté.
Le SSID du site municipal n'a pas changé, tout est dans la continuité.

Quand je retournerai sur place, j'essaierai de prendre contact avec eux d'une manière ou d'une autre. La première chose à faire est de demander la charte d'utilisation du site et de vérifier ce qu'elle contient. La dernière fois que je l'ai regardée, je n'avais rien vu de particulier.

Que les services de la Mairie aient resserré les règles d'accès en terme de sécurité n'est pas étonnant en soi. J'ai pensé à un autre problème qui est le nombre de connexions simultanées.

Ces accès WIFI gratuits ont du succès. J'ai eu l'occasion de lire une communication de la Mairie qui disait que dans certains cas c'est le seul moyen d'accès à Internet des familles. Le type d'installation que j'ai faite est en mesure de bloquer pas mal de connexions simultanées; c'est à celui qui propose la plate forme au public de souscrire, et donc de payer, auprès d'un fournisseur d'accès plusieurs dizaines (au bas mot) d'accès simultanés. Que quelque part il y aie un pied sur le frein n'est peut-être pas étonnant.

Donc affaire à suivre

Cordialement et à nouveau merci de ton intérêt
Messages postés
94
Date d'inscription
mardi 1 novembre 2005
Statut
Membre
Dernière intervention
31 mai 2021
1
Alors ça ne répond pas vraiment à mes questions. Pour la config c'est pas grave on fera avec ce que tu as, mais sache que selon l'installation que tu as faite tu peux avoir des mises à jour automatiques au reboot. Donc une simple coupure de courant peut changer des choses (c'est ce qui vient de m'arriver sur ma neufbox flashée en OpenWRT ;)

Bref plus important : As-tu essayé de (réussi à) te connecter à cette nouvelle borne, directement de ton PC ?

Car si le SSID n'a pas changé il y a peut être un mot de passe et si c'est une interface web de connexion peut-être qu'il te faut obtenir un compte à la mairie pour te connecter (identifiant ET mot de passe personnels) ...
Invité ne veut pas forcément dire OUVERT.
---
Messages postés
12
Date d'inscription
dimanche 7 mai 2017
Statut
Membre
Dernière intervention
20 mai 2021

Re-bonjour

Ma configuration n'a pas bougé depuis 2017, je pense qu'il faut rechercher un évènement extérieur.

Ta neufbox est bien plus élaborée que mon petit MR3020 de TP-LINK

Il faut que je procède dans l'ordre : il est temps d'y penser j'en conviens. Commencer par voir avec la mairie une modification des conditions d'accès à la plate forme; en demandant tout simplement la charte d'utilisation. Après vérification appel téléphonique si nécessaire.

Lorsque je tente une connexion en direct à partir de la loggia il n'y a aucun problème. Pas de nom d'utilisateur, pas de mot de passe.
Ce n'est qu'en voulant passer par le répéteur que çà bloque. Je trouve étrange que la connexion physique entre le routeur et le site "monte" en modifiant la MAC adresse du répéteur. J'ai mis la MAC adresse d'un Player City; peut-être pas étonnant que la connexion ne soit pas allée beaucoup plus loin. A vérifier donc lors d'un prochain séjour.

La tablette qui vient de se connecter en direct, ne peut plus se connecter l'instant suivant via le répéteur.

J'attends donc quelques semaines avant de me remettre sur cette question.

Je ne sais pas si tu l'as vu passer dans les messages, "brupala" m'a cité le paramètre ICS qui permet le partage d'une connexion internet, ce qui me ramène à la solution du PC en frontal de connexion. Me restera dans cette hypothèse à trouver le paramétrage d'un routeur local pour relayer les demandes de connexion des équipement Tablette (par ex) vers l'extérieur via le PC mis en frontal.

Reste la solution des données mobiles également.

Je me mets en attente un peu car il me faut aller sur place.

Cdt
Messages postés
99887
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
23 juillet 2021
12 452
ah ?
ça je ne l'avais pas compris:
Lorsque je tente une connexion en direct à partir de la loggia il n'y a aucun problème. Pas de nom d'utilisateur, pas de mot de passe.

Je pensais que tu te connectais à un portail avec tout ça et ça me surprenait que tu y parviennes avec un simple répéteur, mais ça n'était pas impossible non plus.
Cet accès est vraiment particulier si c'est comme tu nous racontes:
Pas de portail mais accès contrôlé quand même.