Auteur Sujet: Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)  (Lu 2505 fois)

0 Membres et 1 Invité sur ce sujet

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #24 le: 22 octobre 2023 à 19:42:06 »
Sur ce point l'UDM Pro SE et tout l'univers Unifi d'Ubiquiti te conviendrai tout à fait ;)
Regarde les vidéo de Tech2Tech il à quelques bonne video sur ce routeur

Le firewalla + livebox ... mauvaise idée à cause du double NAT et les limitation de parametrage de la box ... quand sa fonctionne.

J'entends tout à fait l'argument pro versus grand public. Maintenant pour des features particulières, par ex. Adblock ou control parental, Mikrotik semble un peu à la ramasse (ou alors cache les options derrière la ligne de commande). Encore une fois, sans avoir pu tester moi même je me base sur l'avis des utilisateurs dont la plupart sont passés avant sur des firewall plus pro et/ou open-source. Le peu que j'ai cherché, je n'ai trouvé aucune autre solution qui avait l'air et complète au niveau features (routeur plus firewall, y compris du monitoring temps réel accessible, qui n'existe simplement pas sur la plupart des solutions en natif), et offrant une interface moderne (en l'occurrence smartphone).



dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #25 le: 22 octobre 2023 à 19:59:06 »
J'ai pas regardé de vidéos, mais en cherchant Google + reddit, par exemple ce fil, mais il y en as pas mal d'autres, je continue de voir Firewalla recommandé fortement.

Mais plus important, l'appliance est énorme, c'est simplement pas possible pour moi.

Citer
Le firewalla + livebox ... mauvaise idée à cause du double NAT et les limitation de parametrage de la box ... quand sa fonctionne.

En effet ça serait un problème. Qu'est ce que je peux faire pour me renseigner sur ces points précis ?

nonosch

  • Abonné Free fibre
  • *
  • Messages: 260
  • Mulhouse 68
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #26 le: 22 octobre 2023 à 19:59:42 »

Mon plan c'est de rester le Firewalla derrière la Livebox (en désactivant le dhcp du LAN et en mettant le Firewalla dans la DMZ comme recommandé) et dans un second temps de tester derrière un ONT si j'arrive à accéder au réglage du CoS (le reste je sais déjà qu'on peut faire dhcp avec option 90).

Comme dis on te donne simplement des conseils et des pistes.
Il faut que tu sois à l'aise avec ton choix.
Comme dis le double nat s'il n'est qu'une étape avant de s'affranchir de la box ne devrai pas être un problème
Perso j'ai testé plusieurs matériels avant de me fixer (Openwrt Erl ....)

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #27 le: 22 octobre 2023 à 20:03:48 »
Switch à côté du routeur ou TP-Link MC220L tout simplement ;)

quote author=dagnan link=topic=56757.msg1040330#msg1040330 date=1697997546]
En effet ça serait un problème. Qu'est ce que je peux faire pour me renseigner sur ces points précis ?
[/quote]

dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #28 le: 22 octobre 2023 à 20:28:24 »
Tu veux dire pour remplacer la Livebox complètement donc ? À condition que je puisse faire l'authentification avec le Firewalla.

Ou tu voulais dire autre chose ?

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #29 le: 22 octobre 2023 à 20:38:36 »
Étant donné qu’il s’agit d’un système Linux, il n’y aura pas trop de soucis concernant l’option 90 et l’authentification, en supposant que les VLAN soient correctement gérés, ce qui devrait être le cas étant la base pour n’importe quel routeur .
Il restera à gérer la CoS 6, dont le switch s’occupera très bien.

Donc, oui, il s’agit bien de remplacer la Livebox et ainsi d’éviter les problèmes.

Tu veux dire pour remplacer la Livebox complètement donc ? À condition que je puisse faire l'authentification avec le Firewalla.

Ou tu voulais dire autre chose ?

dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #30 le: 22 octobre 2023 à 20:47:56 »
Effectivement je viens de voir ce post: https://lafibre.info/remplacer-livebox/pfsense-sur-sg-1100-dhcp-ko/

Mais sauf erreur de ma part le tp-link est limité à 1 Gbps.

Est ce que l'ONT LXT-010H-D ne serait pas plus simple ?

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #31 le: 22 octobre 2023 à 20:57:52 »
En effet, si tu as un débit supérieur à 1 Gb/s, le TP-Link est limitant.
Concernant le LXT-010H-D, je ne sais pas s’il est capable de gérer directement la CoS 6 ; j’ai un doute, mais cela reste à confirmer. S’il gère la CoS 6, alors en effet, c’est plus simple.

Dans le cas contraire, un ONU SFP+ couplé à un switch te permettra de gérer parfaitement l’aspect de la gestion de la CoS 6.


Effectivement je viens de voir ce post: https://lafibre.info/remplacer-livebox/pfsense-sur-sg-1100-dhcp-ko/

Mais sauf erreur de ma part le tp-link est limité à 1 Gbps.

Est ce que l'ONT LXT-010H-D ne serait pas plus simple ?

dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #32 le: 22 octobre 2023 à 21:19:41 »
Je vais tester ça, je donnerai des news quand je recevrai le Firewalla.

Encore une fois merci à tous pour votre aide.