La Fibre

Datacenter et équipements réseaux => Routeurs => MikroTik MikroTik RouterOS => Discussion démarrée par: ElMajor76 le 12 novembre 2022 à 00:02:14

Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: ElMajor76 le 12 novembre 2022 à 00:02:14
Bonjour,

Je dispose d'un routeur Mikrotik hAP AC² que j'ai configuré sur une FTTH SFR. Le Mikrotik sert juste de passerelle pour router la fibre vers mon routeur principal sur OpenWRT. J'ai tout mon réseau qui fonctionne pour aller sur le net mais pas mes accès depuis l'extérieur vers mon LAN.

Du coup comme c'est le pare-feu de mon routeur OpenWRT qui gère tout ainsi que les ouvertures de port, j'aimerais créer une sorte de DMZ sur le routeur Mikrotik.

Le souci est que l'option n'existe pas sur Mikrotik. Quelqu'un pourrait-il m'indiquer comment faire pour diriger les ports et créer cette sorte de DMZ ?

Merci d'avance de vos réponses ! ;)
Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: Mackila le 12 novembre 2022 à 01:45:30
Si ta question c'est de rediriger toutes les connexions entrantes du mikrotik vers une machine, bah suffit de créer une dst-nat sans spécifier de port, non ?
Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: blarglibloup le 12 novembre 2022 à 17:05:07
Je dispose d'un routeur Mikrotik hAP AC² que j'ai configuré sur une FTTH SFR. Le Mikrotik sert juste de passerelle pour router la fibre vers mon routeur principal sur OpenWRT.
Tu sais que le hAP AC2 est supporté nativement sous openwrt? J'en ai un qui tourne ici :)
Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: ElMajor76 le 12 novembre 2022 à 18:36:08
Tu sais que le hAP AC2 est supporté nativement sous openwrt? J'en ai un qui tourne ici :)

Non je n'étais pas au courant et c'est plutôt une bonne chose, je vais aller voir ça, merci du tuyau. C'est pas trop compliqué à pousser sur le routeur ?
Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: Optix le 12 novembre 2022 à 19:43:54
Si ta question c'est de rediriger toutes les connexions entrantes du mikrotik vers une machine, bah suffit de créer une dst-nat sans spécifier de port, non ?

C'est ça :)

Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: blarglibloup le 12 novembre 2022 à 20:10:17
Non je n'étais pas au courant et c'est plutôt une bonne chose, je vais aller voir ça, merci du tuyau. C'est pas trop compliqué à pousser sur le routeur ?
Je vais pas dire que c'est simplissime car il faut un petit serveur tftp, mais ce n'est pas hyper compliqué. c'est documenté ici: https://openwrt.org/fr/toh/mikrotik/common#netboot_of_openwrt_uses_dhcpbootptftp

Perso j'utilise la méthode du bouton reset: appui jusqu'à ce que le routeur chope l'initramfs, puis upload du sysupgrade et flash. Ça se fait en moins de 3 minutes quand tout va bien :)

Petit détail: si ton hapac2 est sous RouterOS 7, il faut a priori downgrader en 6 avant (MikroTik se donne beaucoup de mal pour compliquer l'installation d'OS tiers).
Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: ElMajor76 le 12 novembre 2022 à 20:44:13
Je vais pas dire que c'est simplissime car il faut un petit serveur tftp, mais ce n'est pas hyper compliqué. c'est documenté ici: https://openwrt.org/fr/toh/mikrotik/common#netboot_of_openwrt_uses_dhcpbootptftp

Perso j'utilise la méthode du bouton reset: appui jusqu'à ce que le routeur chope l'initramfs, puis upload du sysupgrade et flash. Ça se fait en moins de 3 minutes quand tout va bien :)

Petit détail: si ton hapac2 est sous RouterOS 7, il faut a priori downgrader en 6 avant (MikroTik se donne beaucoup de mal pour compliquer l'installation d'OS tiers).

Effectivement le routeur est sous RouterOS 7 suite à une mise à jour par NetInstall.

Pour le serveur TFTP, je peux le créer directement sur mon PC avec le logiciel TFTP en mode serveur ?
Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: blarglibloup le 12 novembre 2022 à 20:46:38
Effectivement le routeur est sous RouterOS 7 suite à une mise à jour par NetInstall.

Pour le serveur TFTP, je peux le créer directement sur mon PC avec le logiciel TFTP en mode serveur ?
oui, c'est expliqué dans le lien que j'ai posté plus haut :)
Titre: Etablir une sorte de DMZ sur hAP AC²
Posté par: ElMajor76 le 12 novembre 2022 à 20:49:25
oui, c'est expliqué dans le lien que j'ai posté plus haut :)

D'acc chef, je vais regarder ça ce soir ! Merci ! :)