OVH Cloud OVH Cloud

Un projet de réseaux.

6 réponses
Avatar
PtitMat
J'ai mis en ligne le plan de projet de réseau que je pense établir.
Je n'ai pas encore la connxion Internet, mais je m'oriente vers Freebox
(Routeur prété le temps de la connexion, plus téléphonne gratos. Je
pense faire ca quand je serais a Paris a la rentrée, donc le dégroupage
et débit a priori ok)

http://membres.lycos.fr/matthieudoncoeur/net1.gif

Freebox en mode Router.
DHCP désactivé.
Server, un PC avec serveur Web, FTP, SFTP, mail..... Branché en USB.

Les autres PC en connections Wi-Fi, ou RJ45, sur le router Netgear.

Je voudrais partager une imprimante sur port parallel, donc a priori je
ne peut la brancher directement sur mon router Netgear, que j'ai
commandé mais pas encore reçu.

Je ne voudrais pas laisser un autre PC allumé 24h/24 que le server.

Pour acceder à l'imprimante du serveur par SMB (voisinage réseau Windows
), Mes Pc étant sous Windows, mais pas le Server, dois-je lesser ouvert
un port sur mon firewall router?

Pour les débit entre Le server et le LAN qu'esperer?

Normalement le Router est censé avoir une fonction de VPN Pass Thru.
Est-ce possible de s'en servir sachant que j'ai déja une NAT pour le
connecter (je voudrais connecter mon Laptop a mon LAN via VPN.

Est-ce plus simple de brancher dans ce cas mon Netgear DG834, a la palce
de la Freebox, mais pour le téléphonne, je fait comment? 2 Modem ADSL
sur la meme ligne sa donne quoi?, quel autre provider me suggerez vous
pour ADSL + Téléphonne?


P'titMat.

P.S. Si je me suis trompé de forum, merci de me dire.

6 réponses

Avatar
Mathieu Clavel
[...]
Bonjour,


Freebox en mode Router. DHCP désactivé.
Je ne crois pas la freebox paramétrable au point de pouvoir désactiver

le dhcp en mode routeur, au mieux on peut l'ignorer
Server, un PC avec serveur Web, FTP, SFTP, mail..... Branché en USB.
Une connexion Ethernet avec la Freebox (et tout autre modem) est encore

le mieux, la carte réseau gére les choses au lieu de charger le
processeur pour faire passer le réseau sur l'usb.
Pour permettre l'accès au serveur de l'extérieur, il suffira de
paramétrer le routeur.

Les autres PC en connections Wi-Fi, ou RJ45, sur le router Netgear.
Je ne comprends pas pourquoi séparer le serveur et les autre pc par un

routeur. Quel serait l'intérêt ?
Les fonctions de routage du routeur étant (certainement) plus avancées
que celles de la freebox (entre autre, toute configuration du NAT
demande un redémarrage de la freebox pour télécharger la mise à jour),
pourquoi ne pas utiliser la freebox en modem standard, et la brancher
sur le routeur qui se chargera de la connexion à Internet (directe en
zone dégroupé), du NAT, et d'une protection (firewall matériel je pense).

Je voudrais partager une imprimante sur port parallel, donc a priori
je ne peut la brancher directement sur mon router Netgear, que j'ai
commandé mais pas encore reçu.
Oui, la brancher sur le serveur, celui-ci restant allumé 24h/24


Je ne voudrais pas laisser un autre PC allumé 24h/24 que le server.
Et le routeur et la freebox (mais ce ne sont pas des pcs, d'accord)


Pour acceder à l'imprimante du serveur par SMB (voisinage réseau
Windows ), Mes Pc étant sous Windows, mais pas le Server, dois-je
lesser ouvert un port sur mon firewall router?
Si les pcs sont tous derrières le routeur, pas besoin de configurer le

routeur pour ça.

Pour les débit entre Le server et le LAN qu'esperer?
S'ils sont sur le même réseau, dépend du switch du routeur, et de ceux

peut-être ajoutés en plus, le 100 Mbits marchera sans problème,
limitation de la bande passante au niveau de la connexion WIFI (dépend
du standard supporté). Pas de problème pour la connexion internet.

Normalement le Router est censé avoir une fonction de VPN Pass Thru.
Est-ce possible de s'en servir sachant que j'ai déja une NAT pour le
connecter (je voudrais connecter mon Laptop a mon LAN via VPN.
Je pense qu'il n'y aura pas de problème. Le routeur se charge t'il d'un

bout de la connexion VPN ? Ou ne permet-il que de passer au travers ?
Dans ce cas, il faudra configurer le serveur pour qu'il permette le VPN.

Est-ce plus simple de brancher dans ce cas mon Netgear DG834, a la
palce de la Freebox, mais pour le téléphonne, je fait comment? 2
Modem ADSL sur la meme ligne sa donne quoi?, quel autre provider me
suggerez vous pour ADSL + Téléphonne?

Freebox en modem standard (plus télé et téléphone), puis routeur, puis

le LAN, la Freebox est nécessaire pour avoir la meilleur connexion
possible (ADSL 2+ non géré par le modem ADSL du routeur, s'il en a un)

P'titMat.

P.S. Si je me suis trompé de forum, merci de me dire.
Voilà ce que je pense, à toi de voir selon ce que tu envisages, si tu as

des doutes ou besoin de plus de détails, demande.

Mathieu

Avatar
Patrick D.
On Fri, 13 May 2005 01:08:18 +0200, PtitMat wrote:


Est-ce plus simple de brancher dans ce cas mon Netgear DG834, a la palce
de la Freebox, mais pour le téléphonne, je fait comment? 2 Modem ADSL
sur la meme ligne sa donne quoi?, quel autre provider me suggerez vous
pour ADSL + Téléphonne?



tu ne peux pas brancher un Netgear DG834 en mode routeur derrière une
Freebox, il n'y a pas d'entrée en port WAN.
tu ne peux pas brancher en utilisation simultanée 2 modems ADSL sur une
même ligne.


--
* enlevez '.don't.spam' et '.invalid' de mon adresse eMail si vous voulez
m'écrire *
* Donne un poisson à un homme, il aura à manger pour un jour
* Apprends-lui à pêcher, il aura à manger pour tous les jours de sa vie *

Avatar
PtitMat
Mathieu Clavel a utilise son clavier:

[...]


Bonjour,

Freebox en mode Router. DHCP désactivé.


Je ne crois pas la freebox paramétrable au point de pouvoir désactiver
le dhcp en mode routeur, au mieux on peut l'ignorer
J'ai cru comprendre sur Internet que OUI, mais bon certe je peut l'ignorer


Server, un PC avec serveur Web, FTP, SFTP, mail..... Branché en USB.


Une connexion Ethernet avec la Freebox (et tout autre modem) est encore
le mieux, la carte réseau gére les choses au lieu de charger le
processeur pour faire passer le réseau sur l'usb.
Pour permettre l'accès au serveur de l'extérieur, il suffira de
paramétrer le routeur.
Donc si je garde se schema, un petit switch entre Freebox et les 2

router, si je prends ton shema tout deriere le Router.

Les autres PC en connections Wi-Fi, ou RJ45, sur le router Netgear.


Je ne comprends pas pourquoi séparer le serveur et les autre pc par un
routeur. Quel serait l'intérêt ?
Creer une DMZ avec firewall intégré au server, et un firewall qui

protege mon réseau local au cas ou on ataque mon server.
Les fonctions de routage du routeur étant (certainement) plus avancées
que celles de la freebox (entre autre, toute configuration du NAT
demande un redémarrage de la freebox pour télécharger la mise à jour),
pourquoi ne pas utiliser la freebox en modem standard, et la brancher
sur le routeur qui se chargera de la connexion à Internet (directe en
zone dégroupé), du NAT, et d'une protection (firewall matériel je pense).

Le redemarage, n'est pas tres génant, je suis un particulier, pas une

entreprise.

Je voudrais partager une imprimante sur port parallel, donc a priori
je ne peut la brancher directement sur mon router Netgear, que j'ai
commandé mais pas encore reçu.


Oui, la brancher sur le serveur, celui-ci restant allumé 24h/24

Je ne voudrais pas laisser un autre PC allumé 24h/24 que le server.


Et le routeur et la freebox (mais ce ne sont pas des pcs, d'accord)
Cere aussi, le point d'acces. Mais ca coute moin her en courant que tout

les PC du réseau

Pour acceder à l'imprimante du serveur par SMB (voisinage réseau
Windows ), Mes Pc étant sous Windows, mais pas le Server, dois-je
lesser ouvert un port sur mon firewall router?


Si les pcs sont tous derrières le routeur, pas besoin de configurer le
routeur pour ça.
ok mais dans la configuration du schéma?


Pour les débit entre Le server et le LAN qu'esperer?


S'ils sont sur le même réseau, dépend du switch du routeur, et de ceux
peut-être ajoutés en plus, le 100 Mbits marchera sans problème,
limitation de la bande passante au niveau de la connexion WIFI (dépend
du standard supporté). Pas de problème pour la connexion internet.
OK. J'ai cru comprendre que la freebox limitait sur la vesion 3 a 11Mo

seconde les transfert passant par elle. Qu'en est-il des nouvelles versions?

Normalement le Router est censé avoir une fonction de VPN Pass Thru.
Est-ce possible de s'en servir sachant que j'ai déja une NAT pour le
connecter (je voudrais connecter mon Laptop a mon LAN via VPN.


Je pense qu'il n'y aura pas de problème. Le routeur se charge t'il d'un
bout de la connexion VPN ? Ou ne permet-il que de passer au travers ?
Dans ce cas, il faudra configurer le serveur pour qu'il permette le VPN.
Sur mon DG834 (Modem, Router Firewall de Netgear), apres mise a jours du

firmware, j'ai un serveur VPN dessus.

Est-ce plus simple de brancher dans ce cas mon Netgear DG834, a la
palce de la Freebox, mais pour le téléphonne, je fait comment? 2
Modem ADSL sur la meme ligne sa donne quoi?, quel autre provider me
suggerez vous pour ADSL + Téléphonne?



Freebox en modem standard (plus télé et téléphone), puis routeur, puis
le LAN, la Freebox est nécessaire pour avoir la meilleur connexion
possible (ADSL 2+ non géré par le modem ADSL du routeur, s'il en a un)
D'apres la boite du Netgear DG834 que j'ai : Compatible ADSL 2+ avec

mise a jours du Firmware.
Si je vait sur le site de Netgear, Le driver 1.10.09 Beta, a les
caractéristiques suivantes : "Updates the ADSL microcode. ADSL2+ is now
supported, and is currently undergoing interoperability testing with
various DSLAMs."
Le driver 2.10.17 beta, toujours compatible ADSL 2+ a la mention "Ce
firm n'est pas compatible avec ADSL 2+ de chez Free".

P'titMat.

P.S. Si je me suis trompé de forum, merci de me dire.


Voilà ce que je pense, à toi de voir selon ce que tu envisages, si tu as
des doutes ou besoin de plus de détails, demande.
chose que je fait.

Sinon, si je met freebox, Router et tout les PC incluant le server
derière le router, n'y a t'il pas un risque plus gros que mes PC se
fassent hacker, via les port ouvert du server?

Mathieu



Avatar
PtitMat
Patrick D. a utilise son clavier:
On Fri, 13 May 2005 01:08:18 +0200, PtitMat wrote:


Est-ce plus simple de brancher dans ce cas mon Netgear DG834, a la
palce de la Freebox, mais pour le téléphonne, je fait comment? 2
Modem ADSL sur la meme ligne sa donne quoi?, quel autre provider me
suggerez vous pour ADSL + Téléphonne?



tu ne peux pas brancher un Netgear DG834 en mode routeur derrière une
Freebox, il n'y a pas d'entrée en port WAN.
Ca je le savai, mais j'était peut-etre pas clair

tu ne peux pas brancher en utilisation simultanée 2 modems ADSL sur une
même ligne.
Telle est bien ma qestion.

Merci pour la réponse.





Avatar
Luc
Mathieu Clavel nous a déclaré...

[...]
Bonjour,



Bonjour,

Freebox en mode Router. DHCP désactivé.
Je ne crois pas la freebox paramétrable au point de pouvoir désactiver

le dhcp en mode routeur, au mieux on peut l'ignorer


Si, c'est possible de désactiver DHCP de la Freebox

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?1bU8V4YO3y


Avatar
Mathieu Clavel
Mathieu Clavel a utilise son clavier:


[...]



Bonjour,

Freebox en mode Router. DHCP désactivé.



Je ne crois pas la freebox paramétrable au point de pouvoir dé sactiver
le dhcp en mode routeur, au mieux on peut l'ignorer


J'ai cru comprendre sur Internet que OUI, mais bon certe je peut l'igno rer

Apparemment c'est faisable, ok.


Server, un PC avec serveur Web, FTP, SFTP, mail..... Branché en USB.



Une connexion Ethernet avec la Freebox (et tout autre modem) est encor e
le mieux, la carte réseau gére les choses au lieu de charger le
processeur pour faire passer le réseau sur l'usb.
Pour permettre l'accès au serveur de l'extérieur, il suffira de
paramétrer le routeur.


Donc si je garde se schema, un petit switch entre Freebox et les 2
router, si je prends ton shema tout deriere le Router.

On va rester sur ton schéma avec la DMZ. L'Ethernet est toujours mie ux

que l'USB pour le réseau.
Apparement, selon Patrick D. le routeur/modem Netgear n'a qu'une entré e
téléphonique et non une entrée WAN (RJ45) qui permettrait la
construction de ton schéma, il faudrait donc un routeur différe nt (non
modem adsl ou ayant aussi une entrée wan)

Les autres PC en connections Wi-Fi, ou RJ45, sur le router Netgear.



Je ne comprends pas pourquoi séparer le serveur et les autre pc p ar un
routeur. Quel serait l'intérêt ?


Creer une DMZ avec firewall intégré au server, et un firewall qui
protege mon réseau local au cas ou on ataque mon server.

Avec un seul routeur, le paramétrage du NAT rendra visible le serveu r de

l'extérieur (c'est le but), pour accéder aux autre ordi du rà ©seau
locale, il faut: soit pirater le routeur pour rediriger vers les autre
ordi ou (je ne pense pas que ce soit le plus simple, mais après tout
c'est faisable en trouvant une faille), soit pirater le serveur pour
obtenir un accès Administrateur (ou autre utilisateur) et de là partir à
l'attaque du reste du réseau.
Avec la DMZ, les pirates devraient entrer dans la freebox ou le serveur,
puis de là il faut voir ce que le second routeur permet de faire ver s le
réseau local.
Les fonctions de routage du routeur étant (certainement) plus ava ncées
que celles de la freebox (entre autre, toute configuration du NAT
demande un redémarrage de la freebox pour télécharger l a mise à jour),
pourquoi ne pas utiliser la freebox en modem standard, et la brancher
sur le routeur qui se chargera de la connexion à Internet (direct e en
zone dégroupé), du NAT, et d'une protection (firewall matà ©riel je pense).

Le redemarage, n'est pas tres génant, je suis un particulier, pas une

entreprise.

Je voudrais partager une imprimante sur port parallel, donc a priori
je ne peut la brancher directement sur mon router Netgear, que j'ai
commandé mais pas encore reçu.



Oui, la brancher sur le serveur, celui-ci restant allumé 24h/24

Je ne voudrais pas laisser un autre PC allumé 24h/24 que le serv er.



Et le routeur et la freebox (mais ce ne sont pas des pcs, d'accord)


Cere aussi, le point d'acces. Mais ca coute moin her en courant que tou t
les PC du réseau

Oui :-)


Pour acceder à l'imprimante du serveur par SMB (voisinage ré seau
Windows ), Mes Pc étant sous Windows, mais pas le Server, dois-j e
lesser ouvert un port sur mon firewall router?



Si les pcs sont tous derrières le routeur, pas besoin de configur er le
routeur pour ça.


ok mais dans la configuration du schéma?
Pour SMB, il faut 3 ports je crois (à vérifier) 137, 138 et 139 , pour

l'impression il faut voir lesquels sont nécessaires. Il faut que les
orids du réseau local puisse accéder au serveur, et le serveur puisse
répondre. Toute connexion du serveur vers le réseau locale perm ise sera
un moyen pour quelqu'un ayant accès au serveur d'espionner et d'entr er
dans ce réseau (ça devient de la paranoïa là quand mà ªme, faut vraiement
que les données soient importantes pour que quelqu'un veuille aller
jusqu'à là, je pense que quelqu'un accédant au serveur l'u tilisera comme
relai de spam et capacité de stockage de données 'en ligne')
Le mieux pour la sécurité serait que l'imprimante ne soit pas d ans la
DMZ, la mettre sur un ordi qui serait le plus souvent allumé, ou
peut-êtr eun adaptateur permettant de la mettre sur le réseau ( ça doit
exister, je suppose, mais le prix ?)


Pour les débit entre Le server et le LAN qu'esperer?



S'ils sont sur le même réseau, dépend du switch du rout eur, et de ceux
peut-être ajoutés en plus, le 100 Mbits marchera sans problà ¨me,
limitation de la bande passante au niveau de la connexion WIFI (dé pend
du standard supporté). Pas de problème pour la connexion int ernet.


OK. J'ai cru comprendre que la freebox limitait sur la vesion 3 a 11Mo
seconde les transfert passant par elle. Qu'en est-il des nouvelles
versions?

Pas le moindre idée :-( , je n'ai pas de freebox (et même pas l 'ADSL

chez moi...) Voir le site de free.
En 100 Mbits le débit max est environ 10 Mo/s, mais j'ai observé des
débits plus proches de 5 chez moi (qualité du cable certainemen t).

Normalement le Router est censé avoir une fonction de VPN Pass T hru.
Est-ce possible de s'en servir sachant que j'ai déja une NAT pou r le
connecter (je voudrais connecter mon Laptop a mon LAN via VPN.



Je pense qu'il n'y aura pas de problème. Le routeur se charge t'i l d'un
bout de la connexion VPN ? Ou ne permet-il que de passer au travers ?
Dans ce cas, il faudra configurer le serveur pour qu'il permette le VP N.


Sur mon DG834 (Modem, Router Firewall de Netgear), apres mise a jours d u
firmware, j'ai un serveur VPN dessus.

Alors, je pense, qu'il suffit de paramétrer la freebox pour redirige r le

VPN (port utilisé) vers le routeur, et une fois la connexion ét ablit, tu
as accès au réseau local.

Est-ce plus simple de brancher dans ce cas mon Netgear DG834, a la
palce de la Freebox, mais pour le téléphonne, je fait comme nt? 2
Modem ADSL sur la meme ligne sa donne quoi?, quel autre provider me
suggerez vous pour ADSL + Téléphonne?



Freebox en modem standard (plus télé et téléphone) , puis routeur, puis
le LAN, la Freebox est nécessaire pour avoir la meilleur connexio n
possible (ADSL 2+ non géré par le modem ADSL du routeur, s'i l en a un)


D'apres la boite du Netgear DG834 que j'ai : Compatible ADSL 2+ avec
mise a jours du Firmware.
Si je vait sur le site de Netgear, Le driver 1.10.09 Beta, a les
caractéristiques suivantes : "Updates the ADSL microcode. ADSL2+ i s now
supported, and is currently undergoing interoperability testing with
various DSLAMs."
Le driver 2.10.17 beta, toujours compatible ADSL 2+ a la mention "Ce
firm n'est pas compatible avec ADSL 2+ de chez Free".

Donc la connexion se fait obligatoirement avec la freebox, et le routeur

n'a pas besoin d'avoir un modem adsl (surtout qu'apparemment il n'a pas
de port wan).

P'titMat.

P.S. Si je me suis trompé de forum, merci de me dire.



Voilà ce que je pense, à toi de voir selon ce que tu envisag es, si tu as
des doutes ou besoin de plus de détails, demande.


chose que je fait.
Sinon, si je met freebox, Router et tout les PC incluant le server
derière le router, n'y a t'il pas un risque plus gros que mes PC s e
fassent hacker, via les port ouvert du server?

Ben, il ne sont pas visible de l'extérieur si le routeur redirige to ute

les connexions entrante vers le serveur, mais à partir du serveur on
peut accéder au reste du réseau.
Avec la DMZ, il faut repasser un routeur, mais il ne faut pas de trafic
NetBios entre DMZ et réseau locale, du ftps pour les échanges d e données
(le mot de passe n'est pas en clair en sniffant depuis le serveur), et
le serveur de mail sur le serveur doit aussi utilisé des connexions
encryptées, c'est toujours mieux, il faut voir la DMZ comme une zone
dangereuse (et encore, là elle est protégé par le firewall de la freebox).

Il reste donc le problème qu'apparement ton routeur ne permet pas ce
schéma (ni le mien) par l'absence de port wan.
Il faudra configurer un firewall logiciel sur le serveur, ce qui ajoute
des détections de comportement 'suspect' ainsi qu'un filtrage plus
précis des connexions, du contenu, etc. Sécuriser le serveur de mail
pour éviter qu'il ne devienne un relai de spam.
Enfin, cela va demander du travail, alors bon boulot.

Mathieu

PS: je sais pas si j'ai répondu à tout ce que tu voulais, repos e les
questions (et les nouvelles) sans citation si besoin.
J'ai une connaissance surtout théorique, et je n'ai jamais monté un
réseau comme celui là, les miens était toujours simple et peu sécurisés
(pas d'accès au web, juste des firewall sur les machines). Il m'arri ve
de dire des *je crois* ou je suppose la chose sans la vérifier (comm e le
dhcp), donc toute affirmation reste à vérifier, corroborer, et je peux
me tromper...
Courage.