Auteur Sujet: routeur derrière  (Lu 4802 fois)

0 Membres et 1 Invité sur ce sujet

tsai

  • Abonné Orange Fibre
  • *
  • Messages: 7
routeur derrière
« le: 01 octobre 2017 à 00:17:13 »
Salut à tous ceux qui me lisent, je voudrais avoir un routeur central connecté sur internet et mettre devant lui le livebox de manière à avoir des LAN séparés. Le décodeur sera branché évidemment sur le livebox, donc dans le deuxième réseau. Mes questions:

1. Comme routeur central je peux utiliser n'importe quel modem/routeur 10/100/1000 ou il y a des incompatibilités fibre ou livebox 4?
2. Est-ce que je peux utiliser comme routeur central un routeur simple (qui ne fait pas modem)? (pensant que le boitier fibre joue le rôle de modem)
3. Est-ce que cette configuration peut me causer des problèmes avec l'usage du décodeur ou la téléphonie?

Merci d'avance

miky01

  • Expert. Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 3 829
  • Farges (01)
routeur derrière
« Réponse #1 le: 01 octobre 2017 à 00:55:55 »
Bienvenue,

Je comprend pas ce que tu veux faire... simplement avoir des ports LAN en plus ?
Dans ce ca tu mets pas un router mais un switch sur un port de la LB.

111

  • Abonné Orange Fibre
  • *
  • Messages: 235
  • Nantes
routeur derrière
« Réponse #2 le: 01 octobre 2017 à 01:02:54 »
Si ton souhait c'est de mettre un routeur derrière la livebox en RJ45 alors oui, tu peux utiliser tout ce qui existe comme routeur.

tsai

  • Abonné Orange Fibre
  • *
  • Messages: 7
routeur derrière
« Réponse #3 le: 01 octobre 2017 à 01:34:18 »
Merci pour vos réponses rapides.
 

Je comprend pas ce que tu veux faire... simplement avoir des ports LAN en plus ?
Dans ce ca tu mets pas un router mais un switch sur un port de la LB.


Non, je ne veux pas juste avoir des ports en plus. L'idée est de faire une architecture en Y. Le routeur principal est connecté au net (le point d’intersection du Y), et sur ce routeur principal je veux brancher le Livebox d'un côté et un deuxième routeur de l'autre (les deux "bras" du Y), de manière à avoir deux LAN isolés. Peut-être même faire d'autres branches par la suite. Et je ne savais pas si je devais avoir un modem/routeur pour le routeur principal, ou si un simple routeur suffisait puisque j'ai la fibre.

tsai

  • Abonné Orange Fibre
  • *
  • Messages: 7
routeur derrière
« Réponse #4 le: 01 octobre 2017 à 13:29:27 »
Si ton souhait c'est de mettre un routeur derrière la livebox en RJ45 alors oui, tu peux utiliser tout ce qui existe comme routeur.

Donc pas besoin de modem/routeur, routeur suffit?

cetipabo

  • Invité
routeur derrière
« Réponse #5 le: 02 octobre 2017 à 10:22:56 »
... je voudrais avoir un routeur central connecté sur internet et mettre devant lui le livebox de manière à avoir des LAN séparés.
Bonjour,
cette phrase n'est pas claire.
la livebox est connectée à internet, et le routeur est connecté à la livebox. Là on comprend mieux le schema. Ou alors c'est le contraire, ce qui pour moi a moins de sens, le routeur connecté à internet et la livebox connectée au routeur.

tsai

  • Abonné Orange Fibre
  • *
  • Messages: 7
routeur derrière
« Réponse #6 le: 02 octobre 2017 à 10:55:32 »
Bonjour,
cette phrase n'est pas claire.
la livebox est connectée à internet, et le routeur est connecté à la livebox. Là on comprend mieux le schema. Ou alors c'est le contraire, ce qui pour moi a moins de sens, le routeur connecté à internet et la livebox connectée au routeur.

Salut, oui, tu as raison, mon premier message n'était pas hyper-explicite. J'espère l'avoir expliqué plus clairement dans mon deuxième message:
L'idée est de faire une architecture en Y. Le routeur principal est connecté au net (le point d’intersection du Y), et sur ce routeur principal je veux brancher le Livebox d'un côté et un deuxième routeur de l'autre (les deux "bras" du Y), de manière à avoir deux LAN isolés. Peut-être même faire d'autres branches par la suite. Et je ne savais pas si je devais avoir un modem/routeur pour le routeur principal, ou si un simple routeur suffisait puisque j'ai la fibre.

Donc, il s'agit de connecter un premier routeur à internet, et ensuite de brancher le livebox et un deuxième routeur sur le premier routeur. Ca nous fera, donc, 3 routeurs (en incluant le livebox) et trois réseaux séparés.

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 279
  • Antibes (06) / Mercury (73)
routeur derrière
« Réponse #7 le: 02 octobre 2017 à 11:16:43 »
Autant prendre un routeur qui pourra de base gérer plusieurs réseaux...

Chez moi j'ai 5 réseaux distincts derrière mon EdgeRouter Lite (qui n'a que 3 ports, j'utilise donc des VLAN). Ce routeur remplace la box (qui est rangée dans son carton). Si la box doit être absolument conservée (pour le téléphone), alors rien n'empêche de créer un réseau supplèmentaire rien que pour elle...


miky01

  • Expert. Réseau RESO-LIAin (01)
  • Abonné K-Net
  • *
  • Messages: 3 829
  • Farges (01)
routeur derrière
« Réponse #8 le: 02 octobre 2017 à 11:17:16 »
Bon le mieux serait que tu fasse un plan/dessin de ce que tu veux au final, un cahier des charges  ;) 
ca sera plus facile a te donner des explications clair.

Quand tu parle de LAN isolé, tu voudrais juste 2 ou 3 subnets différents ? ou un LAN isolé avec des VLAN ?

Plusieurs possibilités existent, routers, switchs manageables L2/L3, ou pas, mais faudrait expliquer plus clairement le but final, ce que tu veux connecter dessus, IPTV, Acees PC, guest access, Un AP pour une extension WIFI, etc.

En pourra te conseiller plus efficacement sur la facon de le faire correctement et le matos a utiliser.

tsai

  • Abonné Orange Fibre
  • *
  • Messages: 7
routeur derrière
« Réponse #9 le: 02 octobre 2017 à 13:06:36 »
Ok j'ai fait le dessin du réseau, c'est le premier que je fais de ma vie :). Il est en pièce jointe.

Alors,  ce que je veux faire c'est des subnets différents isolés entre eux par des routeurs différents. Le but est de mettre mes appareils IoT (pour la domotique surtout) dans un réseau complètement isolé du réseau où se trouve le reste de mon matos. La raison est que les IoT sont facilement compromis. Je ne voudrais pas créer des VLAN, parce que je suis débutant en réseautage et je veux faire le plus simple possible. Comme ça je regarde où vont les fils physiques etc, c'est plus clair plus moi, et je risque moins de me tromper. La raison secondaire c'est que 2 routeurs bon marché c'est moins cher qu'un routeur qui gère des VLAN.

En fait, j'essaie simplement d'appliquer le système de "3 dumb routers" de Steve Gibson. Pour ceux que ça intéresse je mets le lien, si vous l'avez pas vu. Il en parle pour la premières fois en détail ici https://twit.tv/shows/security-now/episodes/545 . Pas la peine de tout regarder si vous n'en avez pas envie, il commence à parler de sa proposition 45 min avant la fin à peu près. Sinon, la transcription de l'épisode est ici https://www.grc.com/sn/sn-545.htm

EDIT: quand je dis sur le PDF "LAN pas securisé" et "LAN securisé", c'est juste les nominations de LAN, mauvaise "traduction" de ma part pour "Trusted" et "not trusted". La raison de la nomination "pas sécurisé" est la présence de appareils IoT qui fragilisent la securité du LAN.
« Modifié: 02 octobre 2017 à 19:32:22 par tsai »

cetipabo

  • Invité
routeur derrière
« Réponse #10 le: 02 octobre 2017 à 16:08:40 »
en permutant Livebox 4 et "routeur central" tu te simplifierais pas plus la tache ? tu ne perdras rien en fonctionnalité (TV, téléphonie) et tu arriveras à faire la même chose qu'indiqué dans ton dessin...

tsai

  • Abonné Orange Fibre
  • *
  • Messages: 7
routeur derrière
« Réponse #11 le: 02 octobre 2017 à 16:24:16 »
en permutant Livebox 4 et "routeur central" tu te simplifieras largement la tache et tu ne perdras rien en fonctionnalité (TV, téléphonie) et tu arriveras à faire la même chose qu'indiqué dans ton dessin...

Si je fais comme tu dis, il faudrait que le décodeur reste branché sur le livebox ou il y a possibilité que le décodeur soit branché, dans la configuration que tu proposes, sur le routeur "LAN securisé" derrière? Si le décodeur doit resté branché sur la livebox (devenu le routeur central), le système perd son intérêt, puisque justement l'idée c'est de ne rien avoir branché sur le routeur central à part les deux routeurs pour éviter des positions "man in the middle", qui peuvent être favorisé par le "LAN pas securisé" qu'on suppose compromis.