Auteur Sujet: Mise en œuvre d'un sous-réseau isolé  (Lu 831 fois)

0 Membres et 1 Invité sur ce sujet

Agario

  • Abonné Free fibre
  • *
  • Messages: 7
Mise en œuvre d'un sous-réseau isolé
« le: 01 juillet 2023 à 10:04:37 »
Bonjour,

Actuellement j'utilise ma box internent pour connecter tous mes équipements et cela fonctionne très bien. En faisant des recherches sur de la domotique, j'ai constaté que plusieurs personnes ont fait un sous-réseau isolé pour des raisons de sécurité.

Très néophyte sur le sujet, je me demande si cela est simple à mettre en œuvre ? J'ai bien compris les désavantages (communication avec "l'autre réseau", configuration ?)

J'aimerais également en profiter pour étendre mon wifi, donc l'éloigner de ma box qui est dans l'entrée. Est-il possible de me connecter au premier routeur en wifi et d'avoir un autre wifi émis ? Idem pour les ports ethernet de sortie pour qu'ils soient dans ce second sous-réseau ?

Avec cette configuration, on est d'accord que ma box n'aura connaissance que du routeur ? Si je vais dans l'espace d'administration de mon fournisseur, je ne verrais plus les sous-équipements ?

Pouvez-vous me renseigner ?

Merci d'avance pour vos lumières,

Paul

  • Abonné Orange Fibre
  • *
  • Messages: 4 270
  • Vannes (56)
    • Twitter
Mise en œuvre d'un sous-réseau isolé
« Réponse #1 le: 01 juillet 2023 à 10:32:28 »
Ce n’est pas forcément compliqué à mettre en œuvre, par contre il te faudra du matériel supplémentaire. Aucune box opérateur ne permet de configurer des VLAN sur son switch. Soit tu achètes un petit Netgear ou TP-Link à moins de 100€, soit tu récupères ou achètes du Cisco d’occasion (comme un 2960X, plus dur à configurer, et en CLI, mais matériel d’entreprise prouvé et robuste).

Vient la question du routage : le problème est qu’en effet, aucune box non plus ne te permettra de connecter tes réseaux en même temps à Internet. Il te faudrait un routeur avec des ports utilisables en mode trunk. Surtout que VLAN différents veut dire plage IP différente, et aucune box non plus ne permet de faire du routage interVLAN.

Avec un routeur et un switch perso, tu pourrais donc en effet laisser libre accès à Internet sur un VLAN et mettre en place les ACL que tu veux sur l’autre avec la domotique, pour empêcher le matos de parler à la Chine etc.

Ou alors avec un switch L3, il peut s’occuper de répartir le trafic vers tes différents réseaux et te permettre de conserver ta box.

Agario

  • Abonné Free fibre
  • *
  • Messages: 7
Mise en œuvre d'un sous-réseau isolé
« Réponse #2 le: 02 juillet 2023 à 13:57:12 »
Merci pour ces indications. J'ai acheté un routeur TP-Link, un peu de configuration et je suis satisfait du résultat.