IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

VLAN GATEWAY SOUS RESEAU


Sujet :

Réseaux

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2022
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2022
    Messages : 3
    Points : 1
    Points
    1
    Par défaut VLAN GATEWAY SOUS RESEAU
    Bonjour,

    J'ai dans mon etablissement des salariés qui recoivent via Ethernet ou wifi une adresse dans le reseau 192.168.46.0/24 avec comme Gateway 192.168.46.254 pour sortir sur Internet. Ce réseau est dans le VLAN1.

    Je souhaite que certains utilisateurs restreints puissent aussi se connecter en filaire ou wifi au réseau de l'établissement mais uniquement pour aller sur Internet. Il me semble qu'il ne faut donc pas qu'il recoivent une adresse en 46 pour des questions de sécurité pour ne pas pouvoir communiquer avec les équipements sur le réseau 46. Il faut donc je crois, que je créé un VLAN. Par exemple VLAN 16 avec derrière le réseau 192.168.16.0/24.

    1) Déjà me confirmez vous cette approche ?

    2) Ensuite mon interrogation est la suivante. L'adresse 192.168.46.254 est celle du router Bouygues et je n'ai pas la main dessus. De ce fait comment faire sortir mes utilisateurs restreints vers Internet ? Dois-je demander à Bouygues d'implementer l'adresse 192.168.16.254 sur leur router ? Ou bien y a-til une astuce pour indiquer comme Gateway 192.168.46.254 aux équipements du réseau 192.168.16.0 en changeant le subnet mask par exemple ?

    Merci

    Olivier

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Tu as en fait, plein de possibilités. Tout cela va dépendre de ton contrat avec Bouyges, de ton niveau de connaissances et de l'infra.

    Il faut quand même préciser une petite chose avant de commencer. Pour mettre en place un vlan, il faut avoir du matériel qui le supporte ( ou tout doubler / tripler .. ) et à la lecture de ta question, c'est pas du tout garanti que ce le soit.

    Ceci étant dit et ceci étant un prérequis obligatoire, on va partir de l'hypothèse que c'est le cas.

    Dans ce cas, selon moi deux options

    - (RECOMMANDEE) Tu as la possibilité de "bridger" ta box et dans ca cas la, tu configurer un firewall / routeur qui va être disponibles sur les deux réseaux.
    - (QUICK&DIRTY) Tu n'as pas la possibilité de "bridger" ta box, tu dois déplacer ton réseau 46 vers un autre réseau. tu vas installer un routeur 'grand public' ou un vrai firewall pour chaque réseau
    Chaque routeur obtiendra une ip dans 46 comme WAN et tu natteras le tout vers les réseaux de ton choix

  3. #3
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2022
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2022
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Merci.
    En effet j'ai oublié de préciser le contexte technique.
    Il est très simple il n'y a qu'un seul switch Huawei niveau 3.
    Je ne souhaite pas ajouter de matériel. Comme par exemple un firewall.
    Je peux demander à Bouygues de paramètrer un port de leur router en 192.168.16.254 par exemple alors ?

    Olivier


    Citation Envoyé par becket Voir le message
    Salut,

    Tu as en fait, plein de possibilités. Tout cela va dépendre de ton contrat avec Bouyges, de ton niveau de connaissances et de l'infra.

    Il faut quand même préciser une petite chose avant de commencer. Pour mettre en place un vlan, il faut avoir du matériel qui le supporte ( ou tout doubler / tripler .. ) et à la lecture de ta question, c'est pas du tout garanti que ce le soit.

    Ceci étant dit et ceci étant un prérequis obligatoire, on va partir de l'hypothèse que c'est le cas.

    Dans ce cas, selon moi deux options

    - (RECOMMANDEE) Tu as la possibilité de "bridger" ta box et dans ca cas la, tu configurer un firewall / routeur qui va être disponibles sur les deux réseaux.
    - (QUICK&DIRTY) Tu n'as pas la possibilité de "bridger" ta box, tu dois déplacer ton réseau 46 vers un autre réseau. tu vas installer un routeur 'grand public' ou un vrai firewall pour chaque réseau
    Chaque routeur obtiendra une ip dans 46 comme WAN et tu natteras le tout vers les réseaux de ton choix

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par kqfs657 Voir le message
    Je peux demander à Bouygues de paramètrer un port de leur router en 192.168.16.254 par exemple alors ?
    Je pense que tu rêves.



    Citation Envoyé par kqfs657 Voir le message
    Il est très simple il n'y a qu'un seul switch Huawei niveau 3.

    Alors, oui, c'est possible. 2 Vlans, Un nat et des ACLS

  5. #5
    Nouveau Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Octobre 2022
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2022
    Messages : 3
    Points : 1
    Points
    1
    Par défaut
    Citation Envoyé par becket Voir le message
    Je pense que tu rêves.






    Alors, oui, c'est possible. 2 Vlans, Un nat et des ACLS
    ok merci.

    A quoi sert le NAT ? est-il obligatoire ?

    BOUYGUES dira oui, c'est contractuel.

  6. #6
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Le NAT ? : C'est très simple -> La réponse ici

Discussions similaires

  1. Bbase sous reseau
    Par colombe dans le forum Bases de données
    Réponses: 6
    Dernier message: 22/04/2006, 19h20
  2. Client Linux sous réseau Windows
    Par carter15_2001 dans le forum Réseau
    Réponses: 9
    Dernier message: 04/11/2005, 07h49
  3. [debutant] sous reseau
    Par bolo dans le forum Développement
    Réponses: 7
    Dernier message: 05/02/2004, 14h09
  4. Sous-reseau
    Par shansen dans le forum Protocoles
    Réponses: 2
    Dernier message: 12/01/2004, 11h23
  5. Connexion à postgresql dans un sous reseau window
    Par Chihuahua dans le forum PostgreSQL
    Réponses: 5
    Dernier message: 21/07/2003, 14h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo