Bonjour,
J'aimerais vos conseils sur une évolution de mon réseau domestique et les possibilités qui me seraient offertes.
ce que j'ai actuellement:J'ai une petite installation réseau à la maison.
Le détail est dispo dans mon wiki (
https://github.com/nouknouk/ma-domotique/wiki/armoire-r%C3%A9seau), ça se résume globalement à:
- une
freebox revolution server, dans une zone fibrée par Orange, avec un ONT séparé.
- un
switch 16 ports manageable, TP-Link TL-SG1016DE
- un
serveur (celeron J4105) qui sert essentiellement de serveur
'nas/àtoutfaire' (debian, what else)
- un second
serveur qui sert de box
domotique home made (debian, forever)
Tout ça dans une armoire réseau avec
onduleur, et différents équipements connectés dont certains alimentés en
PoE passif (caméras, AP WiFi, ...)
+ un
point d'accès WiFi (Xiaomi Mi router 3), déporté au milieu de la maison ; il expose actuellement deux réseaux WiFi: un pour la domotique (N), l'autre pour les utilisation domestiques (AC): smartphones, laptop, ...
+ différents équipements, connectés en filaire (desktops, tv android), et en WiFi (laptops, smartphones, 1 cam sur 5, des ESP32 utilisés pour de la domotique, ...)
Tout ce qui concerne l'accès WAN, le DHCP, le routing, etc... est actuellement géré par la freebox serveur.
ce que je voudrais:Avant tout
supprimer complètement la freebox révolution serveur (le player étant déjà retourné dans son carton).
et puis:
- rendre
étanche les deux sous-réseaux: domotique (critique en cas de piratage) vs. domestique (smartphones, laptops, ...) à quelques exceptions près, bien scopées. VLANs ?
- exposer un
troisième réseau Wifi, dédié à l'accès au net pour les enfants (avec protections parentales, ...)
- garder un
accès VPN à mon/mes réseaux internes depuis l'extérieur (actuellement la fbx serveur s'en charge + openVPN)
- quelque chose de
suffisamment puissant pour ne pas brider les debits (accès au WAN à 1Gb notamment)
-
minimiser la conso électrique de l'ensemble (c'est une des raisons de l'envie de dégager la freebox serveur)
quelles options pour mon projet ?Actuellement, je vois plusieurs solutions 'high level', à affiner par la suite:
1.
réutiliser mon serveur 'nas/àtoutfaire' comme point central du réseau, pour gérer l'accès au WAN, VPN, firewall, routing, controle parental, ...
=> J'aime pas trop cette approche SPOF: si ce serveur tombe, tout tombe dans la maison.
2.
un troisième mini-serveur dédié à ces tâches ?
=> quelle config nécessaire pour toutes ces fonctionnalités (dont VPN,firewall, routing, ...), le Gb du WAN
=> quelle consommation électrique ?
=> quels efforts de setup + maintenance ?
3.
un routeur dédié ?
=> un truc avec une cage SFP intégrée pour dégager l'ONT au passage ?
=> j'ai lu des noms: Netgear MS510TX, Microtik RB4011iGS+RM, franchement, je suis paumé.
=> avec suffisamment de port il pourrait même venir en remplacement de mon switch actuel ?
=> quelle consommation électrique ?
4.
remplacer mon AP WiFi par un vrai routeur Wifi, pour assurer à la fois le WiFi et tout le reste (firewall, routing, ...)
=> Cet équipement, critique, serait quand même déporté physiquement de mon armoire réseau
=> Je veux de l'open et du bidouillable, openWrt ?
=> quelle conso ?
=> quels modèles ?
en bonus: remplacer ma fbx révo par une
freebox pop server ?
=> je reste dépendant de Free
=> je m'asseois sur le routing avancé, firewall, etc...
=> mais facilité de setup/maintenance ++ ?
=> quelle conso elle fait, la pop server ?
Voilà, beaucoup plus de questions que de réponses à mon niveau ; si vous avez des conseils, je suis preneur
Merci d'avance.