Auteur Sujet: Etablir une sorte de DMZ sur hAP AC²  (Lu 1652 fois)

0 Membres et 1 Invité sur ce sujet

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Etablir une sorte de DMZ sur hAP AC²
« le: 12 novembre 2022 à 00:02:14 »
Bonjour,

Je dispose d'un routeur Mikrotik hAP AC² que j'ai configuré sur une FTTH SFR. Le Mikrotik sert juste de passerelle pour router la fibre vers mon routeur principal sur OpenWRT. J'ai tout mon réseau qui fonctionne pour aller sur le net mais pas mes accès depuis l'extérieur vers mon LAN.

Du coup comme c'est le pare-feu de mon routeur OpenWRT qui gère tout ainsi que les ouvertures de port, j'aimerais créer une sorte de DMZ sur le routeur Mikrotik.

Le souci est que l'option n'existe pas sur Mikrotik. Quelqu'un pourrait-il m'indiquer comment faire pour diriger les ports et créer cette sorte de DMZ ?

Merci d'avance de vos réponses ! ;)

Mackila

  • Abonné Bbox fibre
  • *
  • Messages: 354
  • 33
Etablir une sorte de DMZ sur hAP AC²
« Réponse #1 le: 12 novembre 2022 à 01:45:30 »
Si ta question c'est de rediriger toutes les connexions entrantes du mikrotik vers une machine, bah suffit de créer une dst-nat sans spécifier de port, non ?

blarglibloup

  • Invité
Etablir une sorte de DMZ sur hAP AC²
« Réponse #2 le: 12 novembre 2022 à 17:05:07 »
Je dispose d'un routeur Mikrotik hAP AC² que j'ai configuré sur une FTTH SFR. Le Mikrotik sert juste de passerelle pour router la fibre vers mon routeur principal sur OpenWRT.
Tu sais que le hAP AC2 est supporté nativement sous openwrt? J'en ai un qui tourne ici :)

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Etablir une sorte de DMZ sur hAP AC²
« Réponse #3 le: 12 novembre 2022 à 18:36:08 »
Tu sais que le hAP AC2 est supporté nativement sous openwrt? J'en ai un qui tourne ici :)

Non je n'étais pas au courant et c'est plutôt une bonne chose, je vais aller voir ça, merci du tuyau. C'est pas trop compliqué à pousser sur le routeur ?

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 681
  • WOOHOO !
    • OrneTHD
Etablir une sorte de DMZ sur hAP AC²
« Réponse #4 le: 12 novembre 2022 à 19:43:54 »
Si ta question c'est de rediriger toutes les connexions entrantes du mikrotik vers une machine, bah suffit de créer une dst-nat sans spécifier de port, non ?

C'est ça :)


blarglibloup

  • Invité
Etablir une sorte de DMZ sur hAP AC²
« Réponse #5 le: 12 novembre 2022 à 20:10:17 »
Non je n'étais pas au courant et c'est plutôt une bonne chose, je vais aller voir ça, merci du tuyau. C'est pas trop compliqué à pousser sur le routeur ?
Je vais pas dire que c'est simplissime car il faut un petit serveur tftp, mais ce n'est pas hyper compliqué. c'est documenté ici: https://openwrt.org/fr/toh/mikrotik/common#netboot_of_openwrt_uses_dhcpbootptftp

Perso j'utilise la méthode du bouton reset: appui jusqu'à ce que le routeur chope l'initramfs, puis upload du sysupgrade et flash. Ça se fait en moins de 3 minutes quand tout va bien :)

Petit détail: si ton hapac2 est sous RouterOS 7, il faut a priori downgrader en 6 avant (MikroTik se donne beaucoup de mal pour compliquer l'installation d'OS tiers).

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Etablir une sorte de DMZ sur hAP AC²
« Réponse #6 le: 12 novembre 2022 à 20:44:13 »
Je vais pas dire que c'est simplissime car il faut un petit serveur tftp, mais ce n'est pas hyper compliqué. c'est documenté ici: https://openwrt.org/fr/toh/mikrotik/common#netboot_of_openwrt_uses_dhcpbootptftp

Perso j'utilise la méthode du bouton reset: appui jusqu'à ce que le routeur chope l'initramfs, puis upload du sysupgrade et flash. Ça se fait en moins de 3 minutes quand tout va bien :)

Petit détail: si ton hapac2 est sous RouterOS 7, il faut a priori downgrader en 6 avant (MikroTik se donne beaucoup de mal pour compliquer l'installation d'OS tiers).

Effectivement le routeur est sous RouterOS 7 suite à une mise à jour par NetInstall.

Pour le serveur TFTP, je peux le créer directement sur mon PC avec le logiciel TFTP en mode serveur ?

blarglibloup

  • Invité
Etablir une sorte de DMZ sur hAP AC²
« Réponse #7 le: 12 novembre 2022 à 20:46:38 »
Effectivement le routeur est sous RouterOS 7 suite à une mise à jour par NetInstall.

Pour le serveur TFTP, je peux le créer directement sur mon PC avec le logiciel TFTP en mode serveur ?
oui, c'est expliqué dans le lien que j'ai posté plus haut :)

ElMajor76

  • Abonné OVH
  • *
  • Messages: 182
  • Sandouville 76
Etablir une sorte de DMZ sur hAP AC²
« Réponse #8 le: 12 novembre 2022 à 20:49:25 »
oui, c'est expliqué dans le lien que j'ai posté plus haut :)

D'acc chef, je vais regarder ça ce soir ! Merci ! :)