IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Création d'un sous réseau invité avec mise en place de restrictions


Sujet :

Architecture

  1. #1
    Nouveau membre du Club Avatar de zanker
    Profil pro
    Consultant informatique
    Inscrit en
    Décembre 2011
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 23
    Points : 26
    Points
    26
    Par défaut Création d'un sous réseau invité avec mise en place de restrictions
    Bonjour,

    J'ai parcouru 2 sujets sur le forum et ils m'ont déjà apporté des réponses.

    Mes besoins sont de conserver en partie mon architecture réseau existante. A ce réseau, j'avais ajouté un routeur Netgear WNDR3700 (1 port WAN+4 ports LAN+Wifi) pour créer un 'VLAN invité'. Mais la gestion des ports LAN du routeur est différente et plus permissive que celle du 'Wifi inivité' de ce même routeur. La configuration du routeur ne me permet pas de mettre les 4 ports LAN au même niveau de gestion que le 'Wifi invité'.

    Aujourd'hui, je veux donc refaire mon VLAN invité en proposant donc du Wifi, mais aussi des prises Ethernet qui serons dédiées à ce 'VLAN invité'.
    De plus, je veux y laisser l'accès à internet mais en interdisant ce qui est répréhensible (téléchargement et streaming illégaux...). Pour la bonne raison, que je mettrai ce VLAN à disposition de gens, de passages chez moi, qui s'afficheront sur internet avec mon IP publique.

    Je souhaite aussi ne pas être pénalisé par des activités internet débordantes de mes 'invités'. Je souhaite mettre des règles de limite de bande passante upload/download sur internet depuis le 'VLAN invité' tout en laissant la possibilité d'avoir un débit correcte, par exemple pour de la 4K sur Android TV. Ca devrait être possible car j'ai la FTTH.
    Enfin, est-il possible de conserver les logs d'activités du 'VLAN invité' vers l'internet ? Si un jour, en cas de besoin de justification auprès des autorités, pour que je puisse me protéger.

    Alors voici 2 schémas. Un de mon réseau actuel et le second modifié pour atteindre mes objectifs.


    Réseau actuel
    Nom : NetworkHomeNOW.png
Affichages : 551
Taille : 113,4 Ko
    qui comporte :
    1. Freebox serveur. Avec configuration NAT pour accès à différents services de mon NAS.
    2. NAS, avec une configuration reverse web proxy + certificats https.
    3. Switch Netgear GS108 (non manageable) 8 ports LAN
    4. Routeur Netgear WNDR3700 (1 port WAN+4 ports LAN+Wifi)



    Réseau en Projet
    Nom : NetworkHomeFutur.png
Affichages : 501
Taille : 102,2 Ko
    qui devrait comprendre :
    1. Remplacement de mon switch Netgear GS108 (non manageable) par un boitier PFSENSE (8Gb RAM 128Gb SSD 4xLAN 1Gbps - Router/Firewall/Proxy/WiFi Access Point)
    2. Remplacement de mon routeur Netgear WNDR3700 par un switch manageable Netgear GS108E 8xLAN 1Gbps pour créer mon 'VLAN invité' et un 'VLAN Perso'.
    3. Ajout d'un boitier Wifi Access Point dans le 'VLAN invité'.

    Voilà, est ce que cette architecture est envisageable ? Y voyez vous de potentiels problèmes ?
    A ce point , je ne sais pas comment ça se passera pour les adresses IP/masque à chaque niveau (pfsense, switch).
    Mes 2 PC qui seront connectés (en orange) dans le nouveau 'VLAN perso', pourront-ils toujours accéder à mon NAS et aux éventuels périphériques connectés à ma Freebox server ?

    Dans un second temps, est-ce que je pourrai déplacer mon NAS+Freebox TV derrière mon boitier PFSENSE ? J'imagine que la Freebox TV se connectera au Freebox server que si j'ajoute une règle dans le Firewall pfsense. Et surement que je devrais laisser tomber ma conf reverse web proxy du NAS pour la reporter sur le pfsense, si toutefois il permet de le faire, non ?

    J'en ai mis une tartine, mais j'ai essayé d'être complet et clair. Parfois un dessin vaut mieux que des explications.
    Merci aux courageux de m'avoir lu jusqu'ici .

    Cordialement
    ZanKer

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    C'est évidemment possible même si pfsense n'est pas le meilleur choix pour faire un AP. FreeBSD ayant un support relativement limité pour les cartes wifi.

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 434
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 434
    Points : 43 065
    Points
    43 065
    Par défaut
    Je pense que mettre la freebov TV derrière le pfsense, tu pars vers une galère.

    Si ton projet est à but professionnel, tu es sensé garder les logs pendant un an. C'est techniquement faisable, mais tu as des services de hotspot du genre de ceux qu'utilisent les hotels qui te déchargerons de cela.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Nouveau membre du Club Avatar de zanker
    Profil pro
    Consultant informatique
    Inscrit en
    Décembre 2011
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 23
    Points : 26
    Points
    26
    Par défaut
    Bonsoir,
    Merci pour vos réponses
    Citation Envoyé par becket Voir le message
    C'est évidemment possible même si pfsense n'est pas le meilleur choix pour faire un AP. FreeBSD ayant un support relativement limité pour les cartes wifi.
    Pour le boitier pfsense, je prendrai bien une solution déjà préinstallé qui me conforterai dans la compatibilité matériel.
    J'ai en vu celui-ci : Mini Computer Mi4300YL (kettop.com) que j'ai trouvé équipé de 8Go RAM + 128Go SSD
    Est-ce que vous avez connaissance d'un autre matériel possédant les fonctionnalités dont j'aurai besoin et qui est performant ?
    pfsense propose t-il la fonction Reverse Web Proxy ?

    Citation Envoyé par chrtophe Voir le message
    Je pense que mettre la freebov TV derrière le pfsense, tu pars vers une galère.
    Oui, c'est ce que je pense aussi.

  5. #5
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Pourriez-vous définir performant ?
    Il y a évidemment des fonctions reverse-proxy. Celles-ci sont basées sur squid

  6. #6
    Nouveau membre du Club Avatar de zanker
    Profil pro
    Consultant informatique
    Inscrit en
    Décembre 2011
    Messages
    23
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 23
    Points : 26
    Points
    26
    Par défaut
    Citation Envoyé par becket Voir le message
    Pourriez-vous définir performant ?
    J'entends par performant, un matériel qui est en capacité d'en faire plus que ce que j'en demande au départ. Qu'il soit très réactif, que j'ai une perspective d'évolution, que je puisse rajouter des fonctionnalités plus tard.
    Je ne voudrai pas me retrouver, après quelques mises à jour du boitier, avec un système qui rame. Côté budget, je préfère mettre un peu plus, et avoir une config plus costaud, plutôt que de me retrouver très vite coincé/limité.

  7. #7
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par zanker Voir le message
    J'entends par performant, un matériel qui est en capacité d'en faire plus que ce que j'en demande au départ. Qu'il soit très réactif, que j'ai une perspective d'évolution, que je puisse rajouter des fonctionnalités plus tard.
    Je ne voudrai pas me retrouver, après quelques mises à jour du boitier, avec un système qui rame. Côté budget, je préfère mettre un peu plus, et avoir une config plus costaud, plutôt que de me retrouver très vite coincé/limité.
    Je ne vais pas parler que de mon expérience personnelle parce que vu le volume, c'est de l'ordre de l'anecdote. Mais j'ai utilisé cette gamme de matériel à la maisons et chez des amis qui avaient besoin de fonctionnalités DPI, VPN, Filtrage Web, Dynamic DNS, Qos/Traffic Shapping ... etc et cela tourne sur des configurations un peu moins puissante ( vu l'age ) sans broncher. Le mien à la maison à décidé de ma claquer dans les doigt, je l'ai remplacé avec un truc que j'avais sous la main mais je recommande.

    La chaine youtube Server The Home ( STH ) et celle de Lawrence Systems aiment bien ce genre de matériel.

    Donc, selon moi, est ce que cela convient tout à fait à la demande.Tu n'auras pas de problème en terme d'évolution logicielle dans le temps. Par contre, en terme d'évolutivité matérielle, tu n'as la possibilité d'augmenter que la taille du SSD et ajouter le Wifi/BTE.

Discussions similaires

  1. Création d'un sous-réseau indépendant
    Par P.G dans le forum Architecture
    Réponses: 10
    Dernier message: 12/07/2021, 23h52
  2. Réponses: 6
    Dernier message: 02/07/2019, 13h07
  3. [AC-2013] Création d'un formulaire de commande avec mise à jour auto
    Par olisaeba dans le forum IHM
    Réponses: 0
    Dernier message: 16/01/2015, 15h06
  4. Script de sauvegarde avec mise en place de l'ARCHIVELOG
    Par phil4444 dans le forum Administration
    Réponses: 4
    Dernier message: 24/04/2008, 17h35
  5. Recup de fichier avec mise en place
    Par vishnoo dans le forum Général JavaScript
    Réponses: 2
    Dernier message: 10/03/2007, 18h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo