IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

Réseau privé / public en ethernet


Sujet :

Réseaux

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 69
    Points : 48
    Points
    48
    Par défaut Réseau privé / public en ethernet
    Hello tout le monde,

    Voilà le problème auquel je suis confronté. Je dois configurer un double réseau, permettant l'accès privé pour les collaborateurs et public pour les invités. Jusqu'ici aucun soucis pour la partie wifi, je fais mes deux ssid, 1 guest et 1 privé que je rattache à mes vlans respectifs vlan01 -> LAN et Vlan100-> guest_wifi.
    Les collaborateurs ont donc bien accès au serveur depuis le wifi privé et les invités n'ont accès qu'à internet.

    Maintenant, on me demande de faire à peu près la même chose en ethernet, autrement dit, avoir accès en salle de réunion au réseau pour les collaborateurs et n'avoir qu'internet pour les invités. Comment faire comprendre à mon lan que je suis un pc du domaine et je donne accès au serveur, ou que je suis hors domaine et que je donne uniquement accès à internet ?
    Est-il possible en ethernet de donner tous les accès à certains et restreindre pour les invités ? Faire du filtrage mais comment ?

    J'attends donc vos différents avis pour résoudre mon problème !

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 253
    Points
    23 253
    Billets dans le blog
    10
    Par défaut
    Bonsoir

    Je pense que tu vas être obligé de séparer ton LAN en deux LAN entre deux routeurs.

    Si tu ne fais pas de route en les deux ils seront séparé physiquement.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    JML19 est dans le bon.

    - Deux VLANs pour mutualiser le matériel et un routeur ( genre pfsense )
    - Un routeur ( genre pfsense ) et deux switchs / groupes de switch ( mais c'est beaucoup moins bien )

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 69
    Points : 48
    Points
    48
    Par défaut
    Merci à tous les deux pour votre retour.

    Pouvez-vous m'éclairer un peu plus sur votre raisonnement "séparer ton LAN en deux LAN entre deux routeurs" et "Deux VLANs pour mutualiser le matériel et un routeur"

    J'ai déjà un routeur physique

  5. #5
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 453
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 453
    Points : 43 108
    Points
    43 108
    Par défaut
    Il devrait être possible d'affecter les adresses MAC connues à un VLAN.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par macfly95 Voir le message
    Merci à tous les deux pour votre retour.

    Pouvez-vous m'éclairer un peu plus sur votre raisonnement "séparer ton LAN en deux LAN entre deux routeurs" et "Deux VLANs pour mutualiser le matériel et un routeur"

    J'ai déjà un routeur physique
    Lorsque tu as deux switchs différents ( connecté à rien d'autre ), tu as deux réseaux différents ou deux lans.
    Les switchs "pro" permettent d'assigner des portes ( selon différentes méthodes ) a un lan ou un autre pour faire "comme si" on avait plusieurs switchs complètement indépendants

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Décembre 2010
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2010
    Messages : 69
    Points : 48
    Points
    48
    Par défaut
    Citation Envoyé par becket Voir le message
    Lorsque tu as deux switchs différents ( connecté à rien d'autre ), tu as deux réseaux différents ou deux lans.
    Les switchs "pro" permettent d'assigner des portes ( selon différentes méthodes ) a un lan ou un autre pour faire "comme si" on avait plusieurs switchs complètement indépendants

    Donc si je comprends bien. sur mes switchs hp procurve je créé 3 vlans de la façon suivante
    vlan1 -> LAN_ethernet_private
    vlan10 -> wifi_guest
    vlan20 -> Ethernet_guest

    j'untagged tous mes ports sur le vlan 1
    Je tagged les ports des bornes wifi sur le vlan 10
    et mon vlan 20 ?? vu que je l'ai untagged en 1, je ne peux pas le tagged en 20 sinon tous mes ports se retrouvent en public

    Quelque chose doit m'échapper...

  8. #8
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Tu crées 3 vlans : OK

    En ce qui concerne la configurations des portes, toutes tes portes doivent être en UNTAG

    • Les portes qui relient un autre switch (*)
    • Les portes qui relient un routeur qui utilise des sous interfaces tagués
    • Du matériel intelligent ( certains téléphones ip, antennes wifi )


    (*) Sur les liaisons entre switch/swich ou switch/router, on va faire la différence entre les différents trafic avec un système d'étiquette. Il faut bien sur que les vlans soient configurés à l’identique de chaque coté de la liaison.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Création d'un réseau privé ouvert au public par wifi
    Par Pseudynome dans le forum Développement
    Réponses: 2
    Dernier message: 04/03/2013, 19h16
  2. Réseau Privé - Réseau Public
    Par Daejung dans le forum Windows Vista
    Réponses: 4
    Dernier message: 03/01/2011, 12h14
  3. Réseau privé virtuel non désiré
    Par ehmicky dans le forum Sécurité
    Réponses: 2
    Dernier message: 02/09/2007, 18h12
  4. [debian sarge] sites visités et réseau privé
    Par djibril dans le forum Réseau
    Réponses: 22
    Dernier message: 12/07/2007, 16h27
  5. [Réseau Privé]+Site sur Debian
    Par Jean_Benoit dans le forum Apache
    Réponses: 2
    Dernier message: 24/05/2006, 06h15

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo