La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => Coriolis Coriolis Telecom => Tombe Anciens FAI => Opérateurs grand public alternatifs => Coriolis Espace technique Internet Coriolis => Discussion démarrée par: yopsolo le 03 juillet 2020 à 10:47:14

Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: yopsolo le 03 juillet 2020 à 10:47:14
Bonjour, nous sommes en négociation commerciale avec coriolis pour la mise en place de la fibre chez nous (FFTH) -

Aujourd'hui j'utilise une freebox ADSL paramétrée en mode bridge derrière laquelle j'ai un routeur en DHCP (Unifi Security Gateway)

Je gère ensuite tout mon wifi / réseau / sécurité dans un seul écosystème - sans aucun souci depuis pas mal de temps

Le commercial (très sympa au demeurant) a appelé "un ami" qui m'a assuré au téléphone que oui bien sûr ça allait pouvoir fonctionner sans souci dans la même config...

à la lecture de ce forum j'ai comme un (sérieux) doute... Quelqu'un a-t-il fait ce type de raccordement chez eux ?

<portWAN box RJ45>----<Routeur USG (dhcp)>----LAN

Merci de votre support; je ne suis pas très technique... J'ai un niveau labrador ceinture jaune  ;D
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: Steph le 03 juillet 2020 à 11:33:20
Pour le mode bridge, je ne sais pas s'il existe sur la box Corio. Demandez aux dieux du forum de Coriolis.  ;)

Il doit y avoir moyen de brancher le Unify directement, sans la box Corio :

https://lafibre.info/coriolis-internet/parametrer-routeur-orbi-a-la-place-du-zte/msg718348/#msg718348
https://lafibre.info/coriolis-internet/tres-contant-de-coriolis-mais/msg748296/#msg748296
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: yopsolo le 03 juillet 2020 à 12:15:28
Merci - j'ai essayé de trouver un Dieu et je lui ai adressé un prière... en MP :) si j'ai une réponse je la posterai ici !
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: ase le 03 juillet 2020 à 15:47:19
Bonjour,

Nous proposons le mode DMZ (attention, il me semble que les ports 80 ET 443 ne soit pas redirigés) , ce qui implique qu'il faudra connecter le routeur Huawei à l'ONT et derrière le Huawei votre USG  :)

J'ai trouvé ceci afin de vous donner une idée.
(http://)

Ase
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: yopsolo le 03 juillet 2020 à 19:33:07
Bonjour, merci pour votre réponse (je pense avoir compris, je dois être passé labrador ceinture orange  8) )

ça me gêne de devoir renoncer à la gestion de la sécurité (routage, logs, analyse, contrôle) prise en charge par l'USG intégré dans le dashboard - donc je vais probablement perdre toute la partie jaune de mon dashboard:

(http://Capture.PNG)

De plus, j'expose mon NAS sur les ports 80 et 443 (pour un site web et le renouvellement de certificats letsencrypt) -  et pas mal d'autres choses (je joue pas mal avec la domotique, les alarmes, etc.)

En conclusion cette solution ne me convient pas...

Je ne connais rien à la fibre, mais est-il possible de raccorder directement mon routeur/fw USG à l'ONT et raccorder (ou pas) la box derrière (ou en parallèle) ?
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: yopsolo le 03 juillet 2020 à 19:34:53
la pj désolé:
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: Steph le 03 juillet 2020 à 20:02:23
Je ne connais rien à la fibre, mais est-il possible de raccorder directement mon routeur/fw USG à l'ONT et raccorder (ou pas) la box derrière (ou en parallèle) ?
En parallèle, surement pas! Quoi que cela puisse dire?
Si t'a pas besoin du téléphone, la box est possiblement virable, en spoofant l'@mac si besoin.
Ce serait bien d'avoir confirmation par la team. (en particulier, pas d'option DHCP à la con...)

Les ports 80 et 443 de la coriobox doivent être ceux d'administrations. C'est balot...
Même un Asus à pas cher permet de changer le port admin pour rendre le 443 à son rôle principal!
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: yopsolo le 04 juillet 2020 à 15:52:01
Merci de vos retours - j'y vois un peu plus clair

Quelqu'un de Coriolis pourrait-il confirmer qu'on peut utiliser son propre routeur à la place de la box ? J'imagine ensuite que pour le téléphone il faudra paramétrer le sip soi-même...

Cordialement,
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: Steph le 04 juillet 2020 à 16:33:37
Je n'ai jamais vu Coriolis donner les identifiants SIP (sur ce forum en tout cas). Donc ligne chez Ovh par exemple.

Pour faire ce que vous voulez faire, je vous conseille plutôt K-net qui coche "oui" à toutes vos demandes ici.
Par contre, il ne faut pas vouloir trop de télé, Coriolis doit être mieux de ce coté là.
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: yopsolo le 04 juillet 2020 à 16:36:20
Merci Steph et à tous

Je vais en rester là - et regarder de plus près côté k-net  ::)

Bien le bonjour chez vous
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: Steph le 04 juillet 2020 à 16:39:23
Pour le routeur perso chez K-net : https://forum.caps.services/index.php/topic,4260.0.html
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: ul3violet le 05 juillet 2020 à 20:09:32
Hello,

Je n'ai pas vu d'option dans la box Corio (la Huawei) pour changer le mode (bridge), mais je crois que l'ancienne (la ZTE) l'avait.
Je ne sais pas si ça va aider, je me permets d'apporter ma contribution (désolé si elle est hors-sujet car je ne connais pas la différence entre le mode bridge et le mode routeur)

Voici un schémas de mon installation perso :

(https://zupimages.net/up/20/27/cx2u.png)

J'ai un routeur (avec client VPN) relié à ma box, et derrière ce routeur j'ai 2 box android (elles sont sur le réseau 192.168.8.x)
Et elles accèdent à un NAS qui, quant à lui, est sur le LAN (192.168.1.x) de la box
Elles accèdent également toutes les 2 parfaitement au WAN.

Je précise que je n'ai touché à aucun paramètre sur ma box (pas de port forwarding, upnp ...)

ps : Pouvez-vous m'expliquer l’intérêt de se mettre en mode bridge sur la box ? versus le mode routeur ? (si c'est possible ...)
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: Steph le 05 juillet 2020 à 20:41:09
ps : Pouvez-vous m'expliquer l’intérêt de se mettre en mode bridge sur la box ? versus le mode routeur ? (si c'est possible ...)
Cela évite le double NAT du second réseau.
Le bridge permet de mettre l'IPPublic sur le routeur perso.
Un seul sous réseau LAN, au lieu de 2.
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: ul3violet le 05 juillet 2020 à 20:53:04
Ok, je vois !
Merci pour cette explication très claire.

Donc j'étais hors sujet pour répondre à Yopsolo  :-X
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: Steph le 05 juillet 2020 à 21:20:09
Pas tant que cela.
Un autre défaut d'avoir 2 réseaux est que les protocoles qui ne traversent pas les routeurs rendent étanches les deux réseaux.
Titre: Utilisation d'un routeur unifi (Unifi Security Gateway) derriere la box
Posté par: yopsolo le 07 juillet 2020 à 09:03:28
Deux sous-réseaux locaux ça peut être bien si tu veux protéger un peu plus certaines ressources (deux couches de fw) - mais par contre pour exposer un site web ne pas avoir les ports 80 et 443 oups