Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Choix d'un routeur grand-public

8 réponses
Avatar
Jérémy JUST
Bonjour,

Je désirerais avoir des retours d'expériences sur les routeurs
grand-public qu'on trouve actuellement pour 30-60 euros.


J'envisage de me monter un petit réseau, avec une FreeBox, un parefeu
fait avec une machine Soekris (+ *BSD) et un routeur.
La connexion WiFi serait supportée par la Soekris, pour des raisons de
sécurité (ainsi, le WiFi constitue un réseau séparé du reste, avec ses
propres règles de filtrage).
Voilà ce à quoi je pense:

Free
|
+----+----+
| FreeBox |
+----+----+
|
+----+----+
DMZ --------+ Soekris +- - - - Wifi
+----+----+
|
|
+----+----+
| Routeur |
+-+--+--+-+
| | |
| | |
Réseau
domestique


Déjà, si mes idées vous inspirent des critiques, je suis preneur. :)


Ensuite, je voudrais un coup de main pour choisir un routeur. J'ai
téléchargé les docs de différents modèles/fabricants, mais j'ai un peu
de mal à me faire une idée précise.
Mes critères seraient:
- quatre ports LAN,
- port WAN à 100 Mb/s (ce n'est pas le cas de tous),
- prix inférieur à 60-80 euros (autour de 40, c'est parfait!),
- support des câbles droits et croisés (j'ai quelques vieux câbles
croisés dont la longueur me convient et que je voudrais garder; à la
limite, je peux me procurer des croiseurs),
- fonctionnalités de routage qui me permettent d'isoler un poste sur le
LAN,
- non-nécessité de Windows pour l'administration (l'administration
par port série serait un plus, mais je crois que ça fait grimper le
prix),
- silence,
- robustesse (en environnement domestique).


J'ai repéré le Linksys BEFSR41, mais je crois que c'est plus l'aura de
Cisco qui m'impressionne que des critères objectifs.
Fait-il tout ce que je veux?


Merci pour vos avis éclairés!

--
Jérémy JUST <jeremy_just@netcourrier.com>

8 réponses

Avatar
lolo
La freebox fait maintenant office de routeur/ AP wifi avec carte wifi
standard.
Ne serait-ce pas suffisant ?


"Jérémy JUST" a écrit dans le message de news:


Bonjour,

Je désirerais avoir des retours d'expériences sur les routeurs
grand-public qu'on trouve actuellement pour 30-60 euros.


J'envisage de me monter un petit réseau, avec une FreeBox, un parefeu
fait avec une machine Soekris (+ *BSD) et un routeur.
La connexion WiFi serait supportée par la Soekris, pour des raisons de
sécurité (ainsi, le WiFi constitue un réseau séparé du reste, avec ses
propres règles de filtrage).
Voilà ce à quoi je pense:

Free
|
+----+----+
| FreeBox |
+----+----+
|
+----+----+
DMZ --------+ Soekris +- - - - Wifi
+----+----+
|
|
+----+----+
| Routeur |
+-+--+--+-+
| | |
| | |
Réseau
domestique


Déjà, si mes idées vous inspirent des critiques, je suis preneur. :)


Ensuite, je voudrais un coup de main pour choisir un routeur. J'ai
téléchargé les docs de différents modèles/fabricants, mais j'ai un peu
de mal à me faire une idée précise.
Mes critères seraient:
- quatre ports LAN,
- port WAN à 100 Mb/s (ce n'est pas le cas de tous),
- prix inférieur à 60-80 euros (autour de 40, c'est parfait!),
- support des câbles droits et croisés (j'ai quelques vieux câbles
croisés dont la longueur me convient et que je voudrais garder; à la
limite, je peux me procurer des croiseurs),
- fonctionnalités de routage qui me permettent d'isoler un poste sur le
LAN,
- non-nécessité de Windows pour l'administration (l'administration
par port série serait un plus, mais je crois que ça fait grimper le
prix),
- silence,
- robustesse (en environnement domestique).


J'ai repéré le Linksys BEFSR41, mais je crois que c'est plus l'aura de
Cisco qui m'impressionne que des critères objectifs.
Fait-il tout ce que je veux?


Merci pour vos avis éclairés!

--
Jérémy JUST


Avatar
Jérémy JUST
On Mon, 28 Feb 2005 10:58:48 +0100
"lolo" wrote:

La freebox fait maintenant office de routeur/ AP wifi avec carte wifi
standard.
Ne serait-ce pas suffisant ?


Je ne pense pas. Ni au niveau des possibilités physiques ni à celui
de la sécurité.


La FreeBox fait effectivement routeur dans le sens où elle sépare deux
réseaux distincts et fait passer les paquets de l'un à l'autre. Mais ça
ne répond pas à mon besoin.

Pour ce qui est des possibilités physiques, elle n'a que deux ports
(RJ-45 et USB), plus le WiFi. En plus, un seul de mes ordinateurs a un
port USB.


Pour ce qui est de la sécurité, utiliser la FreeBox comme AP WiFi
sans aucun autre équipement, ça signifie que toute personne qui obtient
un accès au réseau WiFi a immédiatement:
- accès à tout internet sous mon nom; c'est pas que je ne fasse pas
confiance à mes voisins, mais, bon...
- accès à mon réseau local.


Alors que dans la configuration que je propose, le réseau WiFi
n'aurait typiquement accès qu'à SSH vers le réseau local, et 80/443 vers
internet.

Pour la DMZ, la problématique est la même.

--
Jérémy JUST

Avatar
Jérémy JUST
On Tue, 1 Mar 2005 16:06:37 +0100
"lolo" wrote:

Pour ce qui est des possibilités physiques, elle n'a que deux ports
(RJ-45 et USB), plus le WiFi. En plus, un seul de mes ordinateurs a
un port USB.


et ou est le pb,
un petit switch ethernet a 15 euros sur la freebox


Les switches dont tu parles ne sont pas administrables? Est-ce qu'ils
me permettraient d'isoler un poste sur le réseau (= de l'empêcher de
voir les autres machines, sauf la passerelle)?

C'est pour ça que je me renseigne sur les routeurs à 40 euros.


Pour ce qui est de la sécurité, utiliser la FreeBox comme AP WiFi
sans aucun autre équipement, ça signifie que toute personne qui
obtient un accès au réseau WiFi a immédiatement:
- accès à tout internet sous mon nom; c'est pas que je ne fasse pas
confiance à mes voisins, mais, bon...
- accès à mon réseau local.


non


Ben si.
À partir du moment où une personne à un accès à la FreeBox par le
WiFi, elle a accès à tout.

Ensuite, je veux bien qu'il ne soit pas forcément trivial d'obtenir
cet accès.


y a une clé wep.


Je n'en veux pas.
Je ne vois pas pourquoi je ferais confiance à une protection que je
suis moi-même en mesure de casser très facilement rien qu'en utilisant
des outils disponibles sur SourceForge.

http://www.isoc.org/isoc/conferences/ndss/02/proceedings/papers/stubbl.pdf
http://www.dachb0den.com/projects/bsd-airtools/wepexp.txt
http://www.isaac.cs.berkeley.edu/isaac/wep-faq.html
http://www.hsc.fr/ressources/presentations/rencontreswifi2/text14.html


Le WPA est considéré comme un bricolage qui offre une protection
suffisante, cela dit.


Le pb est inhérant au wifi est non pas au wifi version freebox.


Certes, mais si toute la sécurité repose sur la FreeBox, il suffit
d'une faille pour que mon réseau soit grand ouvert.

Et, entre nous, je ne veux pas que ma sécurité soit assurée par un
prestataire (Free) qui ne s'est pas engagé à l'assurer.
Ils ont des gens très compétents, ils savent assurer la sécurité de
leurs serveurs et, dans une démarche commerciale, protègent leurs
clients. Mais vu qu'ils ne s'engagent à rien contractuellement, en cas
de problème, ils pourront tout à fait me dire que je n'avais qu'à pas
compter sur le FreeBox pour me protéger.


va voir la conf routeur de la freebox, tu peux router vers tel ou tel
pc en fonction d'un port....


Oui, je vais aller voir.
Sachant que je ne veux pas seulement administrer le flux entrant, mais
aussi ce qui reste sur le réseau local.


Merci pour tes remarques et tes idées.

--
Jérémy JUST


Avatar
Jérémy JUST
On Tue, 01 Mar 2005 21:49:34 +0100
cesifacil wrote:

cela ne vaut pas un routeur avec le protocole Upnp , qui fait que les
ports s'ouvrent à la demande, sans que tu es besoin de la faire
manuellement


Euh, c'est quoi cette drôle d'idée?
Si j'ai fermé des ports, c'est que je ne veux rien y voir passer...
Sauf pare-feu à mémoire d'état.


si tu es en adsl2 il faut bien choisir sont routeur , ils ne suivent
pas tous le trés haut débit de free ...


Ah?
Ça m'étonne, parce que ce qu'on vend comme du « très haut débit »,
c'est tout juste l'équivalent d'un réseau local d'il y a dix ans.

Whatever, merci du conseil.


Les routeurs 1er prix sont generalement pas à la hauteur ...


J'avais surtout repéré que le port WAN était parfois en 10 Mb/s, ce
qui représente en goulot d'étranglement quand le WAN est en fait un
autre réseau à 100 Mb/s.

Ce qui est traître, c'est que ce n'est pas toujours indiqué, même dans
le manuel.


--
Jérémy JUST

Avatar
cesifacil
Jérémy JUST wrote:

On Tue, 01 Mar 2005 21:49:34 +0100
cesifacil wrote:

cela ne vaut pas un routeur avec le protocole Upnp , qui fait que les
ports s'ouvrent à la demande, sans que tu es besoin de la faire
manuellement


Euh, c'est quoi cette drôle d'idée?
Si j'ai fermé des ports, c'est que je ne veux rien y voir passer...
Sauf pare-feu à mémoire d'état.


cela facilite le fait d'utiliser MSN , ou Netmeeting sans avoir besoin
d'ouvrir ces ports , Upnp les ouvrent automatiquement que lors de ta
connection ensuite ils ce ferment . La fonction parefeu reste efficace car
de l'exterieur au traffic ne peu rentrer . La demande ne se fait que de
l'interieur .



si tu es en adsl2 il faut bien choisir sont routeur , ils ne suivent
pas tous le trés haut débit de free ...


Ah?
Ça m'étonne, parce que ce qu'on vend comme du « très haut débit »,
c'est tout juste l'équivalent d'un réseau local d'il y a dix ans.

Whatever, merci du conseil.


Les nouveaux routeurs suivant leurs caractéristiques sont prévu pour
l'adsl2 , il y a 1 an avant d'adslV2 le débit maxi était de 8mb/s donc tous
les routeurs fonctionnait sans probléme .



Les routeurs 1er prix sont generalement pas à la hauteur ...


J'avais surtout repéré que le port WAN était parfois en 10 Mb/s, ce
qui représente en goulot d'étranglement quand le WAN est en fait un
autre réseau à 100 Mb/s.


oui , c'est vrai si ton équipement est certifié pour un débit wan à
100mb/s , (mémoire flash , rm , processeur etc...)


Ce qui est traître, c'est que ce n'est pas toujours indiqué, même dans
le manuel.




rarement


Avatar
Eric Masson
"cesifacil" == cesifacil writes:






cesifacil> La fonction parefeu reste efficace car de l'exterieur au
cesifacil> traffic ne peu rentrer . La demande ne se fait que de
cesifacil> l'interieur .

Un malware qui cause upnp va juste faire voler en éclat ce tableau
idyllique. La demande viendra bien de l'intérieur, mais ne sera pas
maitrisée...

Upnp est donc une faille en puissance à désactiver d'urgence.

Éric Masson

--
Serait-il possible d'avoir un énoncé exact et clair du problème?
-+- BP in <http://www.le-gnu.net> : Clair et UseNet -+-





Avatar
cesifacil
Eric Masson wrote:

"cesifacil" == cesifacil writes:






cesifacil> La fonction parefeu reste efficace car de l'exterieur au
cesifacil> traffic ne peu rentrer . La demande ne se fait que de
cesifacil> l'interieur .

Un malware qui cause upnp va juste faire voler en éclat ce tableau
idyllique. La demande viendra bien de l'intérieur, mais ne sera pas
maitrisée...

Upnp est donc une faille en puissance à désactiver d'urgence.

Éric Masson



cela reste à prouver ... cela depend du routeur utilisé
j'ai fait un test d'attaque (avec un accés rtc) en ayant des connexions
ouverte via upnp , rien ne passe je suis transparent sur tout les ports ...






Avatar
Jérémy JUST
On Thu, 10 Mar 2005 23:10:53 +0100
Romain BAFFERT wrote:

pour intervenir brièvement, si tu veux simplement du routage et qques
ports, prends un mini-switch qui fasse du niveau 3, tu devrai trouver
ca chez dlink ou autres, tu aura du 100 M, des vlan pour "separer tes
pc" comme tu le demandais et un débit de 100mega...


Oui, je pense que ça se rapprochait de mon intention.

Ma question initiale portait essentiellement sur le choix d'un modèle.
Je voulais savoir si des appareils comme le Linksys BEFSR41 (ou
BEFSX41, dont je viens de survoler la doc) semblaient de bons choix, ou
si des concurrent avaient mieux dans les mêmes gammes de prix.
(sachant que toute ma sécurité ne reposera pas sur eux)

--
Jérémy JUST