OVH Cloud OVH Cloud

Routeur maison ou du commerce, votre avis ?

24 réponses
Avatar
cplasschaert
Bonsoir à tous,

Voiçi ma petite question:

Souhaitant organiser mon petit réseau, je souhaiterais mettre
en place un routeur/commutateur (avec) pourquoi pas du wifi (b/g).

Les modèles du commerce (SMC/Bewan/linksys) ont l'air plus ou moins
sympathiques en regardant leurs possibilités. Reste à savoir si leur
capacités sont vraimment à la hauteur (firewall stateful, aussi bien
que pf ? ;-).

Dans le cas du wrt54g, c'est du linux, on peut en théorie le bidouiller
à son goût (seul le driver wifi est propriétaire je crois). Mais j'ai
l'impression que l'engouement du début s'essoufle et qu'il n'y a plus
trop de développement autour.

Pour les autres, c'est du propriètaire donc l'évolution et la pérennité
dépendent du bon vouloir des sociétés (1 à 2 ans ?).

Une autre possibilité et de partir d'une base soekris (ou du même type si
vous en connaissez), d'y ajouter les cartes qui me semblent utiles
(vpn/wifi/interfaces réseaux supplémentaires voire une carte PCI modem
ADSL) et de faire tourner un BSD (OpenBSD dans mon cas) dessus.

Le coût sera au-dessus des modèles précédant mais je pense que j'aurais un
meilleur suivi (patch et évolution) et connaissant mieux le système,
j'aurais une meilleur maîtrise du matériel.

Merci de me donner votre avis et désolé d'avoir été aussi long.
Si vous avez des retour d'expérience à faire partager je serais plus
qu'heureux de les connaitre.

10 réponses

1 2 3
Avatar
cplasschaert
"Jacques Caron" writes:

Salut,
Le gros problème c'est vraiment de trouver une carte Wi-Fi qui:
- soit disponible en PCI
- utilise un chipset pour lequel il existe un driver pour l'OS considéré
- que le driver fasse tout ce qu'on souhaite (mode AP, WPA...)
- et que le tout fonctionne sans bugguer.

C'est loin d'être trivial, surtout avec nos amis les fabricants de
cartes Wi-Fi qui changent de chipset sans changer de référence.

Sinon c'est clair que c'est beaucoup plus amusant que d'acheter une
boite bleue et noire qui marche toute seule :-)

Ceci dit, il faudrait que je pense à changer ma carte 802.11b dans
mon Soekris, ça fait un peu tache et en plus ça plante de temps en temps...
Sans indiscrétion, de quel type de carte s'agit-il ?


Pour ma part, je pensais a des cartes miniPCI prism ou atheros. Savez-vous si
elles sont bien supportées par nos BSDs ? Atheros et prism 2.5 supportent
BSS/IBSS et hostap d'aprés les pages de manuel avec à priori de meilleures
capacité hostap pour Atheros.

Bonne soirée

Avatar
Laurent Lefevre
cplasschaert writes:

Pour toi peut-être, mais pour moi c'est un plaisir de mettre les mains
dans le cambouis.

En fait, je voudrais savoir ce que vous pensez des différents routeurs
du marché. Leurs possibilités (administration, gestion des logs, routages,
firewall, etc....) sont-elles vraimment à la hauteur ? En particulier, les
interfaces web pour la configuration ne m'ont jamais convécu car pas assez
poussées dans les choix. Je préfererais la ligne de commande (en ssh si
possible).


FaiteS une petite recherche sur google groupe avec masson+wifi sur ce
groupe et sur fr.comp.reseaux.sans.fils, il y a plein de choses tres
interessantes.

--
Laurent

Avatar
Ralph-
cplasschaert wrote:
Sans indiscrétion, de quel type de carte s'agit-il ?

Pour ma part, je pensais a des cartes miniPCI prism ou atheros. Savez-vous si
elles sont bien supportées par nos BSDs ? Atheros et prism 2.5 supportent
BSS/IBSS et hostap d'aprés les pages de manuel avec à priori de meilleures
capacité hostap pour Atheros.

Bonne soirée


Si tu veux du 54Mb/s, et bien il te faut de l'atheros mais pas m'importe
lesquels (Atheros AR5210, AR5211, et AR5212 chipset). Le probleme c'est
que dans les channels grand-public tu risques de tomber sur le nouveau
chipset 5214 qui fait les a/b/g en 1 seule puce (lancien faisait les 3
en 2 puces, une pour le b/g et une pour le a). Ca devient la course au
chipset en ce moment.

Sinon, tu peux en avoir pour un prix raisonable sur kd85.com .
Par contre il faut pour FreeBSD un 5.2 au minimum (la 5.3 serait prefe-
-rable quand meme au final). Et si tu veux les dernieres features du
monde wifi (802.11i, etc etc..), faut carrement etre en 6.0-CURRENT..

Avatar
Jacques Caron
On 10 Jan 2005 21:45:39 +0100, cplasschaert
wrote:

Sans indiscrétion, de quel type de carte s'agit-il ?


Une DWL-520 à base de Prism 2.

Pour ma part, je pensais a des cartes miniPCI prism ou atheros.


Le plus souvent, le seul moyen d'en acheter à prix raisonnable (à part sur
eBay, en fait), c'est d'acheter une carte PCI et d'en sortir la carte
mini-PCI. Mais ça donne parfois de (mauvaises) surprises (carte soudée,
absence des connecteurs d'antenne...).

Je n'ai pas trop suivi les développements autour du chipset Prism
récemment (et en particulier les chipsets 802.11g), je n'ai aucune idée de
ce que ça donne. A priori avec du Atheros on doit pouvoir faire quelques
trucs.

Atheros et prism 2.5


Prism 2.5 = 802.11b uniquement. Ce serait dommage de démarrer là-dessus de
nos jours...

supportent BSS/IBSS et hostap d'aprés les pages de manuel avec à priori
de meilleures capacité hostap pour Atheros.


Sur Prism ça marche, sauf quand ça plante :-/

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/

Avatar
cplasschaert
Laurent Lefevre writes:

FaiteS une petite recherche sur google groupe avec masson+wifi sur ce
groupe et sur fr.comp.reseaux.sans.fils, il y a plein de choses tres
interessantes.


Merci du conseil, j'avais oublié les bonnes informations fournies par
Mr Masson (Toujours satisfait de vos linksys et soekris Mr Masson ?).

C'est vrai que le linksys WRT54G a l'air sympa. Et je viens de me rendre
compte que sveasoft.com est toujours opérationnel (je n'avais pas réussi
à joindre leur site depuis hier). Leur firmware apporte pas mal de choses
à celui de base.

La combinaison linksys+soekris semble une bonne idée. Dommage qu'un BSD
ne soit pas disponible sur ces machines :-

Cordialement

Avatar
espie
In article ,
cplasschaert wrote:

En fait, je voudrais savoir ce que vous pensez des différents routeurs
du marché. Leurs possibilités (administration, gestion des logs, routages,
firewall, etc....) sont-elles vraimment à la hauteur ? En particulier, les
interfaces web pour la configuration ne m'ont jamais convécu car pas assez
poussées dans les choix. Je préfererais la ligne de commande (en ssh si
possible).


Je pense beaucoup de mal des firewalls du commerce.

J'en ai un qui ne me sert QUE de routeur et de point d'acces wifi.

Notons au passage:
nat pass on sis2 proto tcp from 192.168.1.7 to 192.168.3.128 port www -> 192.168.3.1

Explication: mon reseau local est un 192.168/16, pour de betes questions
d'organisation. Le routeur/point d'acces est un 192.168.3/24: on peut changer
l'adresse de sous-reseau, mais pas le masque, c'est forcement un /24.

Et ce con ne veut evidemment parler qu'en 192.168.3/... sur lequel je
n'ai rien qui fait client web decent.

Autre defaut: leur superbe presentation de client web fait que, c'est
inutilisable avec lynx. Pas tip-top a administrer a distance.

Autre defaut (si, si, un de plus): pas de https. Genial pour un point
d'acces wifi, faut faire vraiment confiance a wep et avoir pense a le
configurer.

Je continue ?...


En resume, je n'echangerais pour rien au monde mes regles de firewall
de mon pf pour un firewall en lequel je n'ai qu'une confiance tres limitee.

Je n'ai d'ailleurs pas l'impression que la bete sache faire ftp-proxy,
ce qui est un peu dommage pour mon nat.

Cote nat, ceci-dit, c'est pas atrocement nul: on peut rediriger des
intervalles de ports vers ou on veut, ou presque...

Et bon, je parle meme pas du altq.

Ah, aussi. Comment je fais lorsque ma connexion adsl plante ?
Au mieux, avec mon OpenBSD, j'ai une crontab qui essaie de la relancer
automatiquement... bien pratique quand je suis pas chez moi.


Bref, j'ai achete le truc pour faire point d'acces wifi et switch ethernet.
Les fonctionnalites de modem adsl, de nat, et de firewall, oh grand dieu,
non, je ne m'en sers pas. Et bien heureux d'avoir un vrai firewall en amont
qui ne laisse strictement rien passer vers la bestiole...

Avatar
Arnaud Launay
Le 10 Jan 2005 20:59:18 +0100, Laurent Lefevre écrivit:
PS: et on evite les "quotes de porc" à la Outlook.. Merci.
Quitte à faire des remarques, essaies de faire des progrès en

français avant de critiquer.
AOL: "essayer", au présent de l'impératif, c'est "essaie",

sans s final...
Tu essaies...de faire quoi ?



De corriger le correcteur...

Arnaud.
--
http://launay.org/blog/
http://www.cusae.com/




Avatar
Eric Masson
"Jacques" == Jacques Caron writes:






'Lut Jacques,

Jacques> Sur Prism ça marche, sauf quand ça plante :-/

Vérifie la release du firmware sur la carte, ça peut prendre une
importance assez phénoménale...

Éric Masson

--
J'suis sûr que t'as fait EX-PRÈS de faire tenir ça en 4 lignes
et pas en 3. EX-PRÈS.
-+- SP in GNU : Le GNU, il ne passera pas par moi. Enfin presque. -+-





Avatar
Eric Masson
"cplasschaert" == cplasschaert writes:






'Lut,

cplasschaert> Toujours satisfait de vos linksys et soekris Mr Masson ?

Les Soekris ne posent aucun problème, pour le Linksys, je ne m'en sers
pas actuellement, mais il n'a pas posé de problème lors de son
utilisation chez des amis ces dernières semaines.

cplasschaert> C'est vrai que le linksys WRT54G a l'air sympa.

Mieux vaut prendre le GS (hard plus évolué)

cplasschaert> Dommage qu'un BSD ne soit pas disponible sur ces machines
cplasschaert> :-

Peut-être qu'en tannant les developpeurs mips chez Net ?

Éric Masson

--
Dieu merci il y en a que vous pouvez encore faire rire, et il vous
sera donc beaucoup pardonné pour cela. Mais c'est bien votre seule
excuse, et même de cela vous n'êtes pas responsable.
-+-EJ in <http://www.le-gnu.net> : Ces bennes qu'on éteint -+-





Avatar
Vincent Bernat
OoO En cette matinée pluvieuse du mardi 11 janvier 2005, vers 10:20,
Eric Masson disait:

cplasschaert> Dommage qu'un BSD ne soit pas disponible sur ces machines
cplasschaert> :-

Peut-être qu'en tannant les developpeurs mips chez Net ?


D'autant que maintenant, il est possible de flasher le bidule en
utilisant le port JTAG. Donc aucun risque de se retrouver avec quelque
chose qui ne boote plus.
--
Don't sacrifice clarity for small gains in "efficiency".
- The Elements of Programming Style (Kernighan & Plaugher)

1 2 3