Auteur Sujet: Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)  (Lu 2508 fois)

0 Membres et 1 Invité sur ce sujet

dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Hello.

Ce post fait suivre à mon précédent, où je m'étais arreté sur la solution https://mikrotik.com/product/rb5009ug_s_in avec ONT SPF+.

Depuis, j'ai découvert Firewalla et j'aimerais vraiment pouvoir exploiter un Firewalla Gold en mode routeur.

Seulement, je n'ai pas l'impression que Firewalla permette d'assigner le CoS (il gère par contre les VLANs).

Du coup je me demandais si je pouvais partir sur un "routeur" qui configure la vlan 832 avec la priotité 6 et c'est tout (est-ce qu'on peut parler de mode bridge dans ce cas ?), et utiliser Firewalla en mode routeur.
(peut etre que le bon terme ca serait de dire "half bridge" comme la doc d'OpenWRT)
Exemple de tuto qui fait ça

Note: dans le titre du post je parle d'un routeur custom (par ex. un cpu N100 sur Aliexpress, mais ca pourrait etre le Mikrotik mentionné plus haut. Juste que le custom prend moins de place...

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 1 725
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #1 le: 21 octobre 2023 à 15:35:52 »
salut,
tu veux remplacer la livebox par 2 routeurs ?  :o
je ne comprends pas ce que tu veux faire. Soit tu utilises un Mikrotik RB5009, soit un mini PC sous openwrt/opensense/pfsense/linux ou ce que tu veux...pourquoi 2 équipements ?

dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #2 le: 21 octobre 2023 à 15:40:52 »
Idéalement le moins d'équippement possible, mais d'après les nombreuses reviews, Firewalla offre une facilité de configuration que n'offrent pas les autres solutions. Mais comme je n'ai pas l'impression qu'on puisse faire l'authentification dessus (cos + vlan), il me faut bien autre chose pour faire ça.

nonosch

  • Abonné Free fibre
  • *
  • Messages: 260
  • Mulhouse 68

dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #4 le: 21 octobre 2023 à 16:10:06 »
quelque chose comme cela ?

https://lafibre.info/remplacer-livebox/tuto-switch-mikrotik-crs-305-pour-hgsmii-2-5gbps-et-la-cos-6/msg1016850/#msg1016850

Effectivement ca semble etre l'idée du post ! Un routeur/bridge qui gère l'authentification et un firewall/routeur en downstream qui n'ait pas besoin de gérer cette option.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #5 le: 21 octobre 2023 à 16:27:30 »
Je penses que dans ton cas un Mikrotik rb5009 me semble le plus adapté, ou peux-être si tu recherche un routeur plus simple tu peux regarder du côté de chez QNAP ;)

Je te donnerai d’avantage d’éléments dans le we …

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #6 le: 21 octobre 2023 à 17:52:57 »
Salut à tous.

Le moins cher des Firewalla est au même prix que le Mikrotik RB5009.
Il me semble que des utilisateurs d'Orange ont aussi ce MikroTik Rb5009.
A moins de me tromper, il est possible de configurer le COS.
Le lien de Nonosh va dans ce sens.

Et comme tu le dis, ton but est d'avoir le moins d'équipement possible.
Alors pourquoi multiplier les équipements ?
D'autant qu'il s'agit d'un problème de paramétrage dans le MikroTik RB5009.
Le mieux est encore de lire tous les sujets consacrés au MikroTik et à Orange pour se rendre compte que cela a déjà été traité.
Dans ton précédent sujet, Asclèpios t'a répondu que OUI.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #7 le: 21 octobre 2023 à 18:18:00 »
Salut à tous.

Le moins cher des Firewalla est au même prix que le Mikrotik RB5009.
Il me semble que des utilisateurs d'Orange ont aussi ce MikroTik Rb5009.
A moins de me tromper, il est possible de configurer le COS.
Le lien de Nonosh va dans ce sens.



Oui tu as raison d’un point de vue performance/prix est vraiment très mauvais pour les Firewalla mais je penses qu’il trouves surtout l’interface du Firewalla plus attrayante visuellement …  donc cela paraît plus simple d’utilisation… Mais ce n’est sans doute pas le cas bien au contraire.

Et comme tu le dis, ton but est d'avoir le moins d'équipement possible.
Alors pourquoi multiplier les équipements ?
D'autant qu'il s'agit d'un problème de paramétrage dans le MikroTik RB5009.
Le mieux est encore de lire tous les sujets consacrés au MikroTik et à Orange pour se rendre compte que cela a déjà été traité.
Dans ton précédent sujet, Asclèpios t'a répondu que OUI.

Oui en effet dans le cas présent le rb5009 me paraît être le meilleur choix ;) cos6 + VLAN et on est encore large ;)

Bref bonne synthèse ;)
Cela étant même si je comprends l’attrait de l’interface logiciel, matériellement sa ne vaut pas plus de 250e … et pas 450e 😭 demandé…

Quoiqu’il en soit une fois le routeur configuré je doute fort que tu profites de sont interface très souvent ;)

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #8 le: 21 octobre 2023 à 18:30:15 »
Citation de: Asclèpios
mais je pense qu’il trouve surtout l’interface du Firewalla plus attrayante visuellement…  donc cela paraît plus simple d’utilisation… Mais ce n’est sans doute pas le cas bien au contraire.
Il ne faut pas s'attarder sur le coté esthétique du produit mais bien sur ses fonctionnalités.
D'après ce que j'ai lu, le MikroTik RB5009 permet de gérer le COS6 (je ne sais pas ce que c'est) pour le réseau Orange.

Ensuite, il faut s'investir pour savoir comment bien configurer son routeur.
Et quand on n'est pas du métier, c'est un lourd investissement, à moins de trouver une généreuse aide dans ce forum.
Surtout qu'après avoir faite la configuration du routeur, on ne revient plus dessus et l'on perd la connaissance acquise.
D'où l'intérêt, comme je le fais, de marquer dans un cahier les astuces, histoire de s'en souvenir plus tard.

Je ne comprends pas ce revirement sachant que dans son précédent sujet, le MikroTik lui convenait parfaitement.
Il est possible, comme moi, qu'il ne sache pas avec exactitude, toutes les possibilités du routeur MikroTik.

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #9 le: 21 octobre 2023 à 18:41:32 »
Il ne faut pas s'attarder sur le coté esthétique du produit mais bien sur ses fonctionnalités.
Non absolument l’esthétique de l’interface n’a que peu d’importance, et en général plus c’est esthétique moins c’est performant et fonctionnel.

D'après ce que j'ai lu, le MikroTik RB5009 permet de gérer le COS6 (je ne sais pas ce que c'est) pour le réseau Orange.

Chez Orange c’est en effet désormais indispensable sur tout le territoire. La CoS étant pour faire simple une façon de priorisé le trafic.


Ensuite, il faut s'investir pour savoir comment bien configurer son routeur.
Et quand on n'est pas du métier, c'est un lourd investissement, à moins de trouver une généreuse aide dans ce forum.
Surtout qu'après avoir faite la configuration du routeur, on ne revient plus dessus et l'on perd la connaissance acquise.
D'où l'intérêt, comme je le fais, de marquer dans un cahier les astuces, histoire de s'en souvenir plus tard.

Oui tu as raison quand on est pas du métier j’imagine la complexité de la chose… d’autant quand y en as qui râle car il n’aiment pas se répéter 🤣 …
En tout cas tu as raison noter sur un cahier est une bonne idée et faire des mind map aussi ;)
D’ailleurs je n’ai pas oublié je vais tacher de te rep ce we Artemus ;)

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 782
  • Montignac Lascaux (24)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #10 le: 21 octobre 2023 à 18:56:50 »
Citation de: Asclèpios
Non absolument l’esthétique de l’interface n’a que peu d’importance, et en général plus c’est esthétique moins c’est performant et fonctionnel.
Pourquoi dis tu non si tu es d'accord avec moi ?

Quand vous posez une question, pourquoi utilisez vous la forme affirmative avec un point d'interogation à la fin de la phrase ?

Citation de: Asclèpios
La CoS étant pour faire simple une façon de priorisé le trafic.
Dois je comprendre que COS signifie Classe Of Service ? Quelle est le rapport avec QoS (Quality Of Service) ?

Quelle est la configuration que doit appliquer Dagnan seulement avec le MikroTik RB5009 pour obtenir ce dont il réclame  ?
Ne devrait-il pas faire un plan de câblage de son réseau local ?

Je vais essayer de ne pas trop polluer le sujet de Dagnan.  :-[

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 636
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #11 le: 21 octobre 2023 à 19:06:55 »
La CoS (Class of Service) et la QoS (Quality of Service) sont deux concepts liés à la gestion de la performance du trafic réseau, mais elles sont utilisées de manière légèrement différente :

1. CoS (Class of Service) :
   - CoS est une technique utilisée principalement dans les réseaux locaux.
   - Elle est basée sur la priorisation du trafic en attribuant une valeur de priorité (0-7) aux trames à la couche 2 (couche de liaison de données) du modèle OSI.
   - CoS est assez simple et ne prend en compte que la priorité du trafic sans considérer d’autres aspects.

2. QoS (Quality of Service) :
   - QoS est un concept plus global qui s’applique aux réseaux WAN ainsi qu’aux LAN.
   - QoS englobe une variété de mécanismes et de techniques, y compris la CoS, pour garantir la qualité du trafic réseau en termes de latence, jitter, bande passante garantie, et perte de paquets.
   - Elle permet une gestion plus fine et plus complexe du trafic, en tenant compte des exigences spécifiques de différents types de services et applications.

En résumé, la CoS est un composant ou une technique spécifique utilisée dans le cadre plus large de la QoS pour aider à gérer et prioriser le trafic réseau.