OVH Cloud OVH Cloud

Freebox dans un reseau local ?

14 réponses
Avatar
julien.gautier
Bonsoir,


J'aimerais mettre en place la configuration suivante, qui dépasse un peu
mes compétences en réseau :


- un réseau local formé de :

- un switch ethernet
- 3 mac de travail reliés au switch par leur port ethernet
respectif (les 3 macs sont sous 10.2 et 10.3)
- 1 mac serveur sous linux


- une freebox (j'ignore la version pour l'instant), reliée au switch
ethernet elle aussi (pas de port link spécifique sur ce switch).


Ce que je souhaite :

- partager la connexion internet sur tout le réseau local.

- pouvoir rédiriger les requetes entrantes (venant du WAN) sur
telle ou telle machine du LAN.

Du genre : les requetes SSH vers la machine 1, le ftp vers la machine 2,
etc.


Seul le mac serveur sous linux est allumé (et donc connecté) en
permanence : les requetes ports 20/21/22/80 (et quelques autres) lui
sont destinées.
Mais je veux pouvoir aussi atteindre ponctuellement les autres machines
(si elles sont présentes et allumées), en particulier en ssh (en
utilisant d'autres ports), mais aussi en VNC ou Remote Desktop par ex..

J'ai cru comprendre que la freebox ne permet pas de "router" les
requetes sur le réseau local : Il faudrait donc que le mac serveur sous
linux joue ce rôle, ainsi peut-être que serveur DHCP (?).

Qu'en pensez-vous ?
Que me conseillez vous pour ces besoins ?

Merci d'avance pour votre aide.

10 réponses

1 2
Avatar
Schmurtz
In article <1gps8re.1bbmygw9fuwhwN%,
(Julien Gautier) wrote:

Bonsoir,


J'aimerais mettre en place la configuration suivante, qui dépasse un peu
mes compétences en réseau :


- un réseau local formé de :

- un switch ethernet
- 3 mac de travail reliés au switch par leur port ethernet
respectif (les 3 macs sont sous 10.2 et 10.3)
- 1 mac serveur sous linux

- une freebox (j'ignore la version pour l'instant), reliée au switch
ethernet elle aussi (pas de port link spécifique sur ce switch).


Ce que je souhaite :
- partager la connexion internet sur tout le réseau local.
- pouvoir rédiriger les requetes entrantes (venant du WAN) sur
telle ou telle machine du LAN.

Du genre : les requetes SSH vers la machine 1, le ftp vers la machine 2,
etc.


J'aime bien quand c'est clair :)

Seul le mac serveur sous linux est allumé (et donc connecté) en
permanence : les requetes ports 20/21/22/80 (et quelques autres) lui
sont destinées.
Mais je veux pouvoir aussi atteindre ponctuellement les autres machines
(si elles sont présentes et allumées), en particulier en ssh (en
utilisant d'autres ports), mais aussi en VNC ou Remote Desktop par ex..

J'ai cru comprendre que la freebox ne permet pas de "router" les
requetes sur le réseau local : Il faudrait donc que le mac serveur sous
linux joue ce rôle, ainsi peut-être que serveur DHCP (?).


Je ne connais pas la freebox, mais il me semble qu'elle ne dispose pas
des fonction routeur/nat indispensables pour partager une connexion
internet. Il y a deux solutions : soit tu achètes un routeur qui fait
ça, soit tu utilises un de tes mac comme routeur (un routeur n'est qu'un
ordinateur simple optimisé pour une tâche précise).

Dans les deux cas, tu pourras accéder à internet depuis toutes les
machines du réseau local, tu pourras rediriger les connexions venant de
l'extérieur sur la machine de ton choix (une machine par port tcp bien
sûr :)).

Sous linux, le firewall iptables est capable de faire du NAT si le noyau
a été compilé avec les bonnes options. Cf les sites de geek linuxiens.
Ça se fait aussi très bien sous MacOS X, mais comme ton serveur allumé
H24 est sous linux, ça sert à rien que j'en parle plus.

Pour ce qui est de VNC, Remote Desktop, AFP ou tout autre protocol type
administration/partage de fichier, il vaut mieux ne pas ouvrir les ports
sur l'extérieur : la plupart du temps les mots de passes sont échangés
en clair et les connexions ne sont pas cryptées. L'ouverture en lecture
seule n'est toutefois pas trop génante. Pour le reste il est possible
d'utiliser un tunnel crypté SSH, qui ne requiert aucune ouverture
spéciale de ports. Les détails une autre fois peut-être...

--
Schmurtz

Avatar
julien.gautier
Schmurtz wrote:


Merci aussi pour la clarté de ta réponse. ;-)


Je ne connais pas la freebox, mais il me semble qu'elle ne dispose pas
des fonction routeur/nat indispensables pour partager une connexion
internet. Il y a deux solutions : soit tu achètes un routeur qui fait
ça, soit tu utilises un de tes mac comme routeur (un routeur n'est qu'un
ordinateur simple optimisé pour une tâche précise).

J'aimerais éviter d'acheter un routeur. Donc, je souhaite utiliser ma

machine serveur pour faire cela.

Dans les deux cas, tu pourras accéder à internet depuis toutes les
machines du réseau local, tu pourras rediriger les connexions venant de
l'extérieur sur la machine de ton choix (une machine par port tcp bien
sûr :)).



bien sûr.

Sous linux, le firewall iptables est capable de faire du NAT si le noyau
a été compilé avec les bonnes options. Cf les sites de geek linuxiens.


Ok, je vais regarder cela donc.

Une question toutefois :

je viens de parler de ceci avec un prof d'info (spécialisé réseau
semble-t-il), et celui-ci m'a dit que je devrais mettre plutôt cette
machine serveur (qui s'occupera du NAT/PAT) entre la freebox et le
switch plutôt que derrière le switch.

Qu'en dis-tu ?

Avatar
jm.duport.nospam
Schmurtz wrote:

Je ne connais pas la freebox, mais il me semble qu'elle ne dispose pas
des fonction routeur/nat indispensables pour partager une connexion
internet.


Je viens de faire un tour par curiosite sur le site de free, la fonction
routeur de la freebox permet visiblement de faire ce que souhaite
l'initiateur du post.

IP de la freebox
activation du mode routeur,
choix DHCP ou non,
une case a cocher pour le ping
les adresses des ports et vers quelle machine les rediriger.

Attendre d'avoir la freebox (certainement V4) et faire un test avec ce
mode routeur.

Avatar
pmanet
Julien Gautier wrote:

J'aimerais éviter d'acheter un routeur. Donc, je souhaite utiliser ma
machine serveur pour faire cela.


d'occase, un chti routeur-switch coute 30 à 50 euros...

est-ce vraiment la peine de s'embeter ?

maintenant, ce peut etre enrichissant d'apprendre à configurerLinux...

et effectivement, c'est pas mal de mettre le mac-routeur entre la boite
libre et le switch, avec 2 cartes réseau.

Avatar
julien.gautier
manet wrote:

Julien Gautier wrote:

J'aimerais éviter d'acheter un routeur. Donc, je souhaite utiliser ma
machine serveur pour faire cela.


d'occase, un chti routeur-switch coute 30 à 50 euros...

est-ce vraiment la peine de s'embeter ?



non, tu as raison.

maintenant, ce peut etre enrichissant d'apprendre à configurerLinux...



oui ! ;-)

et effectivement, c'est pas mal de mettre le mac-routeur entre la boite
libre et le switch, avec 2 cartes réseau.


ok.
(et en effet, il faut alors 2 cartes, ce que je n'ai pas)

Cela dit, j'ai la solution : la freebox en question (une V3 d'après ce
que j'ai compris) sait faire tout ce que je veux, et j'ai réussi à
activer la fonctionnalité sur le site de free (je n'avais pu le faire
hier, n'ayant pas les login/pw).

L'interface en ligne de free permet de régler le service DHCP (plages,
etc.) et aussi de rediriger les ports que l'on veut sur les machines du
LAN.

Du coup, tout fonctionne comme je le souhaitais.

Merci à vous tous pour votre aide.


Avatar
francois.jacquemin
Julien Gautier wrote:

J'ai cru comprendre que la freebox ne permet pas de "router" les
requetes sur le réseau local : Il faudrait donc que le mac serveur sous
linux joue ce rôle, ainsi peut-être que serveur DHCP (?).


La Freebox peut être configurée comme routeur. C'est assez détaillé sur
le site de Free, mais je pense que les capacités de routage doivent être
assez basique. Rien n'empêche, par contre, de configurer un routeur
logiciel sur le Mac serveur, de sorte que client DHCP pour la Freebox il
soit serveur DHCP pour le reste du réseau, partage son accès Internet et
répartisse les requêtes ftp, etc. sur les différentes machines à l'aide
de la configuration de pare-feu.
--
F. Jacquemin

Avatar
jeanpierre.libre
Julien Gautier wrote:

J'ai cru comprendre que la freebox ne permet pas de "router" les
requetes sur le réseau local : Il faudrait donc que le mac serveur sous
linux joue ce rôle, ainsi peut-être que serveur DHCP (?).


à ma connaissance d'amateur, si ; ma freebox est en mode routeur et j'ai
dirigé des requêtes spécifiques sur le port d'entrée d'une des machines
qui sont derrière un concentrateur ou borne airport ; il te faut une
version >=3 je crois et les réglages se font sur le site free +
redémarrage freebox
--
jean-pierre gerbal

(inverser mon nom et libre)

Avatar
julien.gautier
Jean-Pierre Gerbal wrote:

Julien Gautier wrote:

J'ai cru comprendre que la freebox ne permet pas de "router" les
requetes sur le réseau local : Il faudrait donc que le mac serveur sous
linux joue ce rôle, ainsi peut-être que serveur DHCP (?).


à ma connaissance d'amateur, si ; ma freebox est en mode routeur et j'ai
dirigé des requêtes spécifiques sur le port d'entrée d'une des machines
qui sont derrière un concentrateur ou borne airport ; il te faut une
version >=3 je crois et les réglages se font sur le site free +
redémarrage freebox



merci bcp, en effet c'est le cas et ça marche.


Avatar
Wakanafu
Julien Gautier wrote:
Bonsoir,


J'aimerais mettre en place la configuration suivante, qui dépasse un peu
mes compétences en réseau :


- un réseau local formé de :

- un switch ethernet
- 3 mac de travail reliés au switch par leur port ethernet
respectif (les 3 macs sont sous 10.2 et 10.3)
- 1 mac serveur sous linux


- une freebox (j'ignore la version pour l'instant), reliée au switch
ethernet elle aussi (pas de port link spécifique sur ce switch).


Ce que je souhaite :

- partager la connexion internet sur tout le réseau local.

- pouvoir rédiriger les requetes entrantes (venant du WAN) sur
telle ou telle machine du LAN.

Du genre : les requetes SSH vers la machine 1, le ftp vers la machine 2,
etc.


Seul le mac serveur sous linux est allumé (et donc connecté) en
permanence : les requetes ports 20/21/22/80 (et quelques autres) lui
sont destinées.
Mais je veux pouvoir aussi atteindre ponctuellement les autres machines
(si elles sont présentes et allumées), en particulier en ssh (en
utilisant d'autres ports), mais aussi en VNC ou Remote Desktop par ex..

J'ai cru comprendre que la freebox ne permet pas de "router" les
requetes sur le réseau local : Il faudrait donc que le mac serveur sous
linux joue ce rôle, ainsi peut-être que serveur DHCP (?).

Qu'en pensez-vous ?
Que me conseillez vous pour ces besoins ?

Merci d'avance pour votre aide.



Salut,


bon, chui pas fort, mais je peux te dire qu'il faut activer la fonction
routeur de la Freebox
J'ai 2 ordis qui fonctionnent très bien via ma FB (en wifi, certe)
avec partage de connexion sans problème.
à chaque ordi est attribué une ip (xxx.xxx.xxx.1 et .2)
il y a des reglages dhcp ou autres sur le site free.
Je n'y connait rien du tout mais je sais que cela permet de te
configurer ton réseau.
Si tu prends un abonnement maintenant, il y a de grandes chances que tu
es la version 4
VNC fonctionne

wala, désolé de ne pouvoir t'en dire plus.

Wakanafu

Avatar
blanc
Wakanafu wrote:

J'ai 2 ordis qui fonctionnent très bien via ma FB (en wifi, certe)
avec partage de connexion sans problème.
à chaque ordi est attribué une ip (xxx.xxx.xxx.1 et .2)
il y a des reglages dhcp ou autres sur le site free.


Amha dans ce cas, l'accès au autres machines en local ne dépend pas de
la configuration de la FB (sauf qu'il faut activer le routeur pour
séparer du WAN), mais plutôt de la configuration des différents
ordinateurs.

JPaul.
--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

1 2