La Fibre

Fournisseurs d'accès à Internet fixe en France métropolitaine => Coriolis Coriolis Telecom => Tombe Anciens FAI => Opérateurs grand public alternatifs => Coriolis Espace technique Internet Coriolis => Discussion démarrée par: xrider le 08 octobre 2018 à 15:51:46

Titre: Utiliser son propre Firewall
Posté par: xrider le 08 octobre 2018 à 15:51:46
Salut a tous

Je souhaiterai brancher un autre firewall en lieu et place de la box de Coriolis. "Ara" a parlé dans un autre post d'une solution plus ou moins officielle pour le faire. Y a t'il aujourd'hui concrètement un moyen ?

D'avance merci.
Titre: Utiliser son propre Firewall
Posté par: Frederic le 08 octobre 2018 à 18:32:17
xrider,
tu peux ajouter un router supplementaire si tu veux, un mikrotik, un cisco, etc...
perso je tourne avec cette config:
internet <-> router Coliolis (wifi off) <-> mikrotik (wifi on) <-> PCs/tablets/etc...

apres tu peux te mettre un PC linux avec un pfsense ou autre...

bye Fred
Titre: Utiliser son propre Firewall
Posté par: xrider le 09 octobre 2018 à 12:05:15
Merci pour la réponse mais ce n'est pas la question que je posais.  ;) (Je sais quoi et comment faire.  :D )

Je voudrais comme dit dans le titre totalement "virer" la box Coriolis...
Titre: Utiliser son propre Firewall
Posté par: Frederic le 09 octobre 2018 à 13:11:25
ah bah ca tu peux pas...
il y a plusieurs posts concernant cette question et la reponse a toujours été "pas possible"

PS: le titre est "Utiliser son propre Firewall" et non "Utiliser son propre routeur"  ;)

bye Fred
Titre: Utiliser son propre Firewall
Posté par: xrider le 09 octobre 2018 à 14:50:07
Et bien je souhaiterai bien qu'un des experts de chez Coriolis (qui parcourent ce forum) réponde à la question.
Les derniers Posts que j'ai trouvé à ce sujet ne sont pas tout récents... les situations évoluent (certains concurrents directs à Coriolis semblent proposer cette option), alors pourquoi pas "améliorer" son service..

Et pour le titre du post il est conforme. Je souhaite bien utiliser un firewall en lieu et place de la box Coriolis.  :P
Titre: Utiliser son propre Firewall
Posté par: ara_ le 09 octobre 2018 à 18:30:58
Et bien je souhaiterai bien qu'un des experts de chez Coriolis (qui parcourent ce forum) réponde à la question.
Les derniers Posts que j'ai trouvé à ce sujet ne sont pas tout récents... les situations évoluent (certains concurrents directs à Coriolis semblent proposer cette option), alors pourquoi pas "améliorer" son service..

Et pour le titre du post il est conforme. Je souhaite bien utiliser un firewall en lieu et place de la box Coriolis.  :P

Bonjour,

Je vous valide qu'effectivement cela est possible, néanmoins nous ne fournissons pas de procédure pour :-)

ARA
Titre: Utiliser son propre Firewall
Posté par: Frederic le 09 octobre 2018 à 19:01:44
Salut,
y a pas trop davantage a remplacer le router Coriolis par un autre car le jour ou il y a un soucis le support Coriolis demandera de remettre le router original...
et il suffit d'installer son "propre" router entre celui de Coriolis et son reseau si on ne fait pas confiance a celui de Coriolis.  ;)

bye Fred
Titre: Utiliser son propre Firewall
Posté par: xrider le 10 octobre 2018 à 10:23:54
Merci Ara pour la réponse.

@Fred : Pourtant il y a une liste d'avantage longue comme la main..... Connectique / Administration / VPN / Divers filtres (pour n'en citer que quelques uns...) Mais libre à chacun de savoir ce qui est bon pour soi..  :)
Titre: Utiliser son propre Firewall
Posté par: Frederic le 10 octobre 2018 à 10:27:47
xrider,
oui c'est pour ca que j'indique que l'on peut installer son firewall entre le router Coriolis et son reseau, comme ca tu restes dans les clous avec le router original et tu manages ton reseau comme tu l'entends, donc pas besoin de "remplacer" il suffit "d'ajouter"  ;)
Titre: Utiliser son propre Firewall
Posté par: xrider le 10 octobre 2018 à 13:59:18
xrider,
oui c'est pour ca que j'indique que l'on peut installer son firewall entre le router Coriolis et son reseau, comme ca tu restes dans les clous avec le router original et tu manages ton reseau comme tu l'entends, donc pas besoin de "remplacer" il suffit "d'ajouter"  ;)

Je pense que l'on ne se comprend pas... "Ajouter" du matériel comme tu l'entends toi c'est ajouter des sources d'erreurs (Liées au matériel). De plus la box Coriolis ne peut être configurée en bridge, donc très peu d'intérêt.
Ma démarche va au delà du confort d'administration et des possibilité, je souhaite carrèment supprimer le convertisseur Fibre/RJ45.. Je gagne donc également en éliminant un composant actif.
Titre: Utiliser son propre Firewall
Posté par: Frederic le 10 octobre 2018 à 14:02:10
j'avais compris ta demarche depuis le debut, pas de soucis.
quant a trouver la solution pour remplacer le router Coriolis par ton router et comme l'a dit Ara (pas d'info), tu risques d'y passer un moment...  ;)

bye Fred
Titre: Utiliser son propre Firewall
Posté par: vida18 le 10 octobre 2018 à 19:44:57
Il me semble que parmi les FAI alternatifs, seul K-net autorise et aide ceux qui le veulent à utiliser une autre box autre que la sienne.
Titre: Utiliser son propre Firewall
Posté par: Flo_77 le 10 octobre 2018 à 19:53:03
Il me semble que parmi les FAI alternatifs, seul K-net autorise et aide ceux qui le veulent à utiliser une autre box autre que la sienne.
Je vois pas pourquoi ça serait interdit d'utiliser le matériel qu'on veut. Par contre niveau support, il parait logique que les FAI ne s'occupent pas du matériel tiers. Mais de là à l'interdire... (hormis Orange qui nous met des bâtons dans roues avec son anti-rejeu)

Sinon pour revenir au post principal qui est de mettre un routeur perso, il serait intéressant de faire du wireshark pour voir comment se font les échanges entre box et opérateur : "ponter" 2 cartes  RJ45 et sniffer les trames qui passent.
Titre: Utiliser son propre Firewall
Posté par: vida18 le 10 octobre 2018 à 19:58:08
Je vois pas pourquoi ça serait interdit d'utiliser le matériel qu'on veut. Par contre niveau support, il parait logique que les FAI ne s'occupent pas du matériel tiers. Mais de là à l'interdire... (hormis Orange qui nous met des bâtons dans roues avec son anti-rejeu)

Je voulais parler de la perte du support. C'est arrivé une fois à un ami et le support d'Orange a été claire : "Si vous n'utilisez pas nos box, vous vous débrouillez !". Même chose chez SFR. Après peut-être que ça a changé, c'était il y a cinq ans.
Titre: Utiliser son propre Firewall
Posté par: Flo_77 le 10 octobre 2018 à 20:11:41
Ah oui mais comme je disais, je trouve ça normal. Déjà qu'un opérateur quelconque puisse fournir un support décent pour ses propres services & matériel, c'est déjà pas mal.  ;)

Comme on dit, on peut pas avoir le beurre et l'argent du beurre. Les opérateurs ont tout d'abord une logique de rentabilité.
Titre: Utiliser son propre Firewall
Posté par: minounet le 10 octobre 2018 à 21:51:28
avec des termes et des exemples simples, quelqu'un peux me dire ce que cela change de prendre un autre routeur pour le mettre a la place de celui de son FAI ?
Merci
Titre: Utiliser son propre Firewall
Posté par: Nh3xus le 10 octobre 2018 à 22:04:14
Un firewall tiers c'est utile si :

- Tu n'as pas confiance dans le filtrage opéré par la box du FAI
- Faire du routage avancé
- Segmenter le LAN pour avoir plus de sécurité
- Créer un réseau Wifi invité qui n'utilise pas l'IP publique attribuée par ton FAI
- Ajouter des services sur ton LAN, qui sont hébergés sur du VPS / Cloud

J'en oublie très certainement d'autres.
Titre: Utiliser son propre Firewall
Posté par: Flo_77 le 10 octobre 2018 à 22:15:17
avec des termes et des exemples simples, quelqu'un peux me dire ce que cela change de prendre un autre routeur pour le mettre a la place de celui de son FAI ?
Merci
Dans un usage basique, c-à-d pour bénéficier d'un accès internet, ça ne change absolument rien.

Par contre, ça permet d'avoir des fonctions avancées et de n'être dépendant d'aucun FAI : si demain on change d'opérateur, le réseau reste fonctionnel et conserve sa configuration. (il faudra alors juste modifier la configuration WAN, liée au remplacement de la box, c'est donc au cas par cas selon le FAI).

Principaux avantages : pouvoir administrer soi-même son réseau, jouer avec. Je trouve que ça a aussi un côté didactique. Et dans la montée en puissance des objets connectés et des dérives sécuritaires, il est bon de savoir reprendre le contrôle : aspect ethique.