IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Architecture Discussion :

Mdns et sous-réseaux physique


Sujet :

Architecture

  1. #1
    Candidat au Club
    Homme Profil pro
    Santé
    Inscrit en
    Mai 2021
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Santé
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2021
    Messages : 13
    Points : 3
    Points
    3
    Par défaut Mdns et sous-réseaux physique
    Bonjour a tous!
    Apres quelques jours de galères en essayant de comprendre et d'appliquer plusieurs tuto sur le Mdns et avahi-daemon je n'arrive pas à faire découvrir mes périphériques d'un réseau à l'autre. Au point ou je me demande si ca n'est pas une limitation matériel.

    Si quelqu'un à les connaissances nécessaire pour m'orienté sur la config de ce bourbier je suis preneur.

    L'idée c'est que les périphériques sur 192.168.2.xx puissent voir les périphériques mdns de 192.168.0.2 et vice versa tant qu'a faire. A savoir que les 2 routeur utilise avahi-daemon pour le mdns-reflector

    Ma topologie réseau :

    Nom : New-Project-Isoflow-Diagram-30-05-2021-1.png
Affichages : 132
Taille : 102,5 Ko

  2. #2
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Points : 1 876
    Points
    1 876
    Par défaut
    Bonjour,

    En admettant que vous avez des "nodes" qui envoient des trames avec leur nom en .local, Il faut un client aussi sur les autres machines, pour qu'elles puissent faire la résolution. Est-ce le cas ?
    Il y a des outils comme avahi-discover qui peuvent être utiles pour voir ce qui est diffusé sur le réseau.
    Évidemment, il faut pas qu'un firewall bloque le port (5353 je pense).

    Je ne connais pas le reflector mais je ne pense pas que ça puisse pallier à l'absence de client. D'après ce que je comprends, ça permet juste de diffuser davantage.

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    17 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 17 451
    Points : 43 097
    Points
    43 097
    Par défaut
    Je ne pense pas que tu puisse le faire, zeroconf (le protocole implémentant mDNS) c'est uniquement sur réseau local, ce n'est pas fait pour être routé.

    edit : ça serait peut-être jouable avec le NAT-PMP mais tu vas galérer.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Dans un réseau local vouloir faire du DNS ou du mDNS / Zeroconf. Pourquoi pas.

    Mais faire du NAT et du mDNS dans ce qui n'est rien d'autre qu'un réseau local, c'est du masochisme.

  5. #5
    Candidat au Club
    Homme Profil pro
    Santé
    Inscrit en
    Mai 2021
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Santé
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2021
    Messages : 13
    Points : 3
    Points
    3
    Par défaut
    Au vu de comment je galère, je me doute bien que c'est un besoin atypique. Mais meme si cela s'apparente a du masochisme, ca n'en est pas moins pour répondre a une nécessité... J'ai un home assistant sur 192.168.2.x avec tout mes périphériques domotique. Mais j'ai besoin pour des question de praticité que home assistant puisse decouvrir/resoudre les périphériques du réseau 192.168.0.x. il y a peut moyen de construire ce réseau plus intelligemment mais a la base j'avais fait ceci pour dissocier le reseau multimédia et le reseau domotique. Afin que les flux de l'un n'embête pas les flux de l'autre.
    Et je suis étonnée que mon problème puisse ce retrouver sans solution accessibles.

  6. #6
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Points : 1 876
    Points
    1 876
    Par défaut
    Il y a les VLANs pour faire la ségrégation de trafic...
    Donc dans votre cas, peut-être envisager du routage inter-VLAN afin de les faire communiquer ensemble, ce qui ne rend pas les choses plus simples
    Pourtant j'ai l'impression que ça répondrait à votre demande.
    Pour un réseau domestique, utiliser plus qu'un subnet me semble difficilement justifiable. En revanche, chaque ressource devrait être protégée et "firewallée" comme il faut.

  7. #7
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par zapoc Voir le message
    Au vu de comment je galère, je me doute bien que c'est un besoin atypique.
    Ce n'est pas la besoin qui est atypique, c'est la mise en oeuvre du réseau qui l'est


    Citation Envoyé par zapoc Voir le message
    Et je suis étonnée que mon problème puisse ce retrouver sans solution accessibles.
    C'est un peu comme si tu essayais de creuser un trou avec une fourche ... Il y a moyen mais cela va être long et douloureux !

    Une des solutions c'est :

    1. Un routeur / firewall central
    2. Une segmentation sur base de VLANs
    3. Un service AVAHI 'relay' sur le firewall
    4. Merci ... Au revoir

  8. #8
    Candidat au Club
    Homme Profil pro
    Santé
    Inscrit en
    Mai 2021
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Santé
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2021
    Messages : 13
    Points : 3
    Points
    3
    Par défaut
    1. Un routeur / firewall central > c'est la Freebox dans mon cas non?
    2. Une segmentation sur base de VLANs > je pensais aller a ce genre de solution mais j'ai du mal a réaliser si la bande passante utilisé pour la domotique (camera wifi inclus) ne vas pas embêter la bande passante dispo pour les tele en iptv.
    3. Un service AVAHI 'relay' sur le firewall > ok donc sur la freebox non? Faut il que ce soit interne au logiciel freebox ou un rpi avec ce type de service sur le reseau 192.168.1.x ?
    4. Merci ... Au revoir


    Merci oui, bien sûr, mais pourquoi au revoir? J'ai été désobligeant/impoli?

  9. #9
    Membre chevronné
    Profil pro
    Inscrit en
    Mai 2006
    Messages
    721
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mai 2006
    Messages : 721
    Points : 1 876
    Points
    1 876
    Par défaut
    En fait, quel est le problème que l'on veut résoudre ? bande passante, sécurité, autre, tout à la fois ?
    Si le but est de segmenter le trafic pour des raisons de sécurité, les VLAN font partie des moyens disponibles.
    Si vous pensez avoir un problème de bande passante: ça se mesure.
    Mais n'oubliez pas que vous êtes sur un réseau switché, et non un hub comme dans l'ancien temps... donc de manière générale le trafic va du point A au point B et ne part pas dans tous les sens, à part les trames de broadcast etc.

  10. #10
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Citation Envoyé par zapoc Voir le message
    [*]Un routeur / firewall central > c'est la Freebox dans mon cas non?
    La freebox est tout sauf un firewall adapté pour le role que tu voudrais lui faire jouer


    Citation Envoyé par zapoc Voir le message
    [*]Une segmentation sur base de VLANs > je pensais aller a ce genre de solution mais j'ai du mal a réaliser si la bande passante utilisé pour la domotique (camera wifi inclus) ne vas pas embêter la bande passante dispo pour les tele en iptv.
    C'est fort improbable



    Citation Envoyé par zapoc Voir le message
    [*]Un service AVAHI 'relay' sur le firewall > ok donc sur la freebox non? Faut il que ce soit interne au logiciel freebox ou un rpi avec ce type de service sur le reseau 192.168.1.x ?
    Sur un 'vrai' firewall oui


    Citation Envoyé par zapoc Voir le message

    Merci oui, bien sûr, mais pourquoi au revoir? J'ai été désobligeant/impoli?


    Pas du tout, c’était pour souligner qu'il ne faut pas chercher midi à 14 heure. C'est vite plié si on veut

Discussions similaires

  1. Nombre de sous réseaux
    Par sandytarit dans le forum Développement
    Réponses: 3
    Dernier message: 25/10/2006, 15h43
  2. sous réseaux et IP
    Par Krispy dans le forum Protocoles
    Réponses: 5
    Dernier message: 18/10/2006, 12h49
  3. attribution des vlan à des adresses sous rseaux
    Par meriem_en dans le forum Développement
    Réponses: 1
    Dernier message: 27/06/2006, 15h13
  4. Partage de fichier windows avec des sous réseaux différents
    Par Annaced dans le forum Administration
    Réponses: 4
    Dernier message: 07/06/2006, 21h40
  5. [Conception] Complément à 1 (IP et Masque de sous réseaux)
    Par zeldoi5 dans le forum Général Java
    Réponses: 18
    Dernier message: 19/04/2005, 17h07

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo