Auteur Sujet: Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)  (Lu 3781 fois)

0 Membres et 1 Invité sur ce sujet

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 478
  • Montignac Lascaux (24)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #12 le: 21 octobre 2023 à 19:12:16 »
C'est bien rédigé et j'ai tout compris.  :)
Même si je suis chez SFR, puis je faire du CoS ? C'est juste pour donner la priorité à certains flux comme celui pour la télévision, les vidéos, la musique ...

Est-ce que tout ça est possible avec le MikroTik RB5009 ?

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 650
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #13 le: 21 octobre 2023 à 19:19:14 »
Pourquoi dis tu non si tu es d'accord avec moi ?

Bonne question tu as Raison … par pure fatigue… longue journée de taf 😅… et peut être un peu aussi est-ce un réflexe pavlovien 🤣

Quand vous posez une question, pourquoi utilisez vous la forme affirmative avec un point d'interogation à la fin de la phrase ?

Si c’est moi ou ça ? … que je corrige !

Quelle est la configuration que doit appliquer Dagnan seulement avec le MikroTik RB5009 pour obtenir ce dont il réclame  ?

En gros pour Orange, concernant la CoS6 sa donne :

/interface bridge filter
add action=set-priority chain=output dst-port=67 ip-protocol=udp log=yes log-prefix="Set CoS6 on DHCP request" mac-protocol=ip new-priority=6 out-interface=vlan832-internet passthrough=yes
/interface bridge port   
add bridge=br-wan interface=vlan832-internet

Ne devrait-il pas faire un plan de câblage de son réseau local ?
Tout dépends de ses besoins en effet, mais j’ai crus comprendre que le rb5009 lui suffirait largement…

Je vais essayer de ne pas trop polluer le sujet de Dagnan.  :-[

♥️♥️♥️😅 … Il faut rire un peu ;)

Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 650
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #14 le: 21 octobre 2023 à 19:23:31 »
C'est bien rédigé et j'ai tout compris.  :)
Même si je suis chez SFR, puis je faire du CoS ? C'est juste pour donner la priorité à certains flux comme celui pour la télévision, les vidéos, la musique ...

Est-ce que tout ça est possible avec le MikroTik RB5009 ?

Oh la la la j’en tombe de ma chaise @Artemus24 que t’arrive t-il tu t’est transformé ?!
Merci pour le compliment en tout cas venant de toi ! 🤣🤣🤣😅

Tu peux parfaitement faire de la CoS ou de la QoS avec le rb5009 ;)
Après pour la QoS il ne faut pas trop lui en demander non plus je pense sinon le CPU … compliqué ;)

Pour ce que tu souhaites faire ce sera de la QoS (des règles assez basiques)

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 478
  • Montignac Lascaux (24)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #15 le: 21 octobre 2023 à 19:46:20 »
Citation de: Asclèpios
Si c’est moi ou ça ? … que je corrige !
En lisant les sujets, je remarque que beaucoup de membres ne connaissaient pas la forme interrogative. Et je ne parle même pas des fautes d'orthographe.

Question basique : pourquoi mettre "bridge" et non "router" ?
Les port 67 ainsi que le 68 concernent des demandes de DHCP auprès du FAI.
Je n'ai pas compris l'intérêt des VLAN. Est-ce propre à Orange et à quoi cela sert concrètement ?

Citation de: Asclèpios
♥️♥️♥️😅 … Il faut rire un peu ;)
Je ne le fais pas exprès, mais Dagnan se pose les mêmes questions que moi et en plus cela m'intéresse, donc je participe. :)

Citation de: Asclèpios
Merci pour le compliment en tout cas venant de toi ! 🤣🤣🤣😅
J'ai besoin de comprendre avec exactitude.
Je viens de lire un sujet où un membre confond le "b" pour bit avec le "B" pour byte.
Et il se demande pourquoi il n'atteint pas les 5 gb/s de son offre FREE.
Si l'on ne fait pas l'effort de bien s'exprimer, nous arrivons à faire des quiproquos.
D'où une perte de temps et des explications qui ne sont plus suffisantes puisqu'il y a une incompréhension.

Citation de: Asclèpios
Pour ce que tu souhaites faire ce sera de la QoS (des règles assez basiques)
Je souhaite juste donner de la priorité à certains flux. Je fais un téléchargement en même temps que je regarde la télé. La priorité est au flux de la télé et non au téléchargement.
« Modifié: 22 octobre 2023 à 17:05:00 par artemus24 »

dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #16 le: 22 octobre 2023 à 15:52:24 »
Le support m'a répondu, il serait possible de régler le CoS via des scripts. Ce n'est pas prévu en natif mais peut-être qu'il est possible d'y accéder via ces scripts.

https://help.firewalla.com/hc/en-us/articles/360007345553-Fun-Things-To-Do-with-Firewalla

Pour la comparaison avec le Mikrotik, je vous invite à regarder les nombreux sujets sur reddit à propos du Firewalla. C'est un firewall avant d'être un routeur, et pour une installation maison ça a l'air d'écraser la concurrence au niveau configuration avancée et simplicité (par rapport à pfsense, opnsense etc.).

Juste un exemple : avec Google/Nest Wifi j'adorais la fonctionnalité de monitoring du réseau local, avec affichage en temps réel et en historique des gros consommateurs. Je ne pense pas que ce soit possible sans plug-in dédié sur pfsense/opnsense (Zenarmor?). Bref le Firewalla à un côté plug and play que n'ont pas les autres. Bien sûr cela se ressent au niveau du prix.

Je pense que je vais tester d'abord en aval de la Livebox, et voir si je peux config la CoS ensuite et voir si j'ai besoin d'un routeur séparé ou non. Mais pour le côté firewall monitoring, adblock et filtre parental, ça m'a l'air d'écraser la concurrence sur l'aspect installation/utilisation.

Je suis preneur d'avis contraires :)
« Modifié: 22 octobre 2023 à 16:27:59 par dagnan »

artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 478
  • Montignac Lascaux (24)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #17 le: 22 octobre 2023 à 18:20:17 »
Je ne vois aucun intérêt d'avoir plusieurs routeurs dans ton réseau local. Le routeur est le noeud central de ton réseau local en étoile. Il a pour but de faire le lien entre le WAN (l'internet et donc le FAI) et ton LAN. C'est à toi de savoir ce dont tu as besoin comme équipement. Par exemple, un point d'accès Wifi, un ou plusieurs switchs. A partir de là, tu dois faire le plan du câblage et configurer ton routeur en conséquence. Un décodeur TV et un téléviseur. Un téléphone VOIP/SIP ou des mobiles. Des tours (PC), des portables, ou encore des tablettes. Imprimante, NAS, ... Si tu désires avoir du 10gb/s ou te contenter du 2,5gb/s, voire que du 1gb/s va impliquer le choix des cartes réseaux. Encore que téléviseur, décodeur TV et téléphone voip/sip fonctionnent en 100mb/s. Cela va surtout concerner tes PC et ton NAS.

Le choix du routeur n'est pas anodin car cela conditionne ce que tu cherches à obtenir. Afin de ne pas être isolé, je préfère de loin prendre un routeur dont la communauté a déjà travaillé sur les mêmes problèmes. Il y a aussi la complexité de la mise en œuvre qui dépend de tes compétences. Maintenant, ton FireWalla, je ne connaissais pas. Je pense qu'il est destiné au grand public et je préfère de loin un MikroTik ou quelque chose de plus professionnel.

MikroTik, enfin je devrais dire RouterOS fait aussi FireWall, et pas que cela.

nonosch

  • Abonné Free fibre
  • *
  • Messages: 292
  • Mulhouse 68
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #18 le: 22 octobre 2023 à 18:46:04 »
Hello.

Ce post fait suivre à mon précédent, où je m'étais arreté sur la solution https://mikrotik.com/product/rb5009ug_s_in avec ONT SPF+.

Depuis, j'ai découvert Firewalla et j'aimerais vraiment pouvoir exploiter un Firewalla Gold en mode routeur.

Du coup je me demandais si je pouvais partir sur un "routeur" qui configure la vlan 832 avec la priotité 6 et c'est tout (est-ce qu'on peut parler de mode bridge dans ce cas ?), et utiliser Firewalla en mode routeur.


En fait dagnan veut bien utiliser le firewalla en tant que routeur.

son problème pour se passer de la livebox est que qu'il n'est pas sûr que ce firewall/routeur gère la cos6 (nécessité chez Orange)
Donc ce n'est pas un "routeur" qu'il cherche pour gérer cette cos6 mais bel et bien un switch (Netgear - Mikrotik) qui lui permettent en amont de gérer cette cos6.
Ceci comme plusieurs utilisateurs de ce forum qui sont chez Orange l'ont très bien documenté.

Quant à son choix de matériel, je lui conseillerai plutôt de choisir un matériel ou te sente à l'aise avec l'interface etc...
Ne connaissant pas Firewalla, il me semble à ses dires qu'ils ont un support réactif et à priori une communauté qui pourra l'aider

Un matériel professionnel mal géré/paramétré et à mon sens moins souhaitable qu'un matériel plus grand public bien paramétré
Mais, je précise bien que ne connaissant pas Firewalla je me garderai bien de donner le moindre avis dessus




Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 650
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #19 le: 22 octobre 2023 à 18:58:04 »
@Nonosh : Assez d'accord, il faut qu'il se sente à l'aise.

Et oui, il est tout à fait possible de prendre un petit switch pour faire la COS6 ;)

Cela étant, je m'interroge sur le rapport performance/prix proposé par les dits "firewall".

Il suffit de récupérer un routeur PC industriel de type pfSense… qui sera sans nul doute bien plus performant et disposant de port SFP, etc… et d'installer la distribution "Firewella" disponible sur GitHub ;)

Il doit s'agir d'un fork d'une distribution plus connue, ou d'un assemblage de logiciels avec une UI sympathique…

rooot

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 2 270
  • 🔵🔵🔵🔵⚪⚪⚪⚪🔴🔴🔴🔴
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #20 le: 22 octobre 2023 à 19:07:17 »
Il suffit de récupérer un routeur PC industriel de type pfSense… qui sera sans nul doute bien plus performant et disposant de port SFP, etc… et d'installer la distribution "Firewella" disponible sur GitHub ;)
ils utilisent un dongle usb sur leur Firewalla, ce qui t'oblige a utiliser leur matériel. J'imagine qu'il est fourni seulement avec l'achat du routeur.

nonosch

  • Abonné Free fibre
  • *
  • Messages: 292
  • Mulhouse 68
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #21 le: 22 octobre 2023 à 19:27:54 »
À voir si quelque chose dans la gamme Unifi d Ubiquiti pourrait convenir

Du style udm pro qui est assez plug and play

Par contre je sais pas où ils se situe pour bipasser une livebox


Asclèpios

  • Abonné SFR fibre FttH
  • *
  • Messages: 650
  • Marseille (13)
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #22 le: 22 octobre 2023 à 19:31:50 »
À voir si quelque chose dans la gamme Unifi d Ubiquiti pourrait convenir

Du style udm pro qui est assez plug and play

Par contre je sais pas où ils se situe pour bipasser une livebox

Oui c’est vrai un UDM Pro SE … c’est beaucoup mieux, complet et moins cher !

@rooot j’ai l’impression qu’il s’agit d’acheter une licence en fait… mais bon je ne me suis pas penché sur le projet plus que ça … est-il vraiment open source etc …
Bref à vérifier ;)

Mais l’UDM Pro / SE … Véritable alternative et bien plus performant ! @nonochse a raison

dagnan

  • Abonné Orange Fibre
  • *
  • Messages: 22
Utilisation de Firewalla + custom router (openwrt, dd-wrt ou autre)
« Réponse #23 le: 22 octobre 2023 à 19:37:39 »
J'entends tout à fait l'argument pro versus grand public. Maintenant pour des features particulières, par ex. Adblock ou control parental, Mikrotik semble un peu à la ramasse (ou alors cache les options derrière la ligne de commande). Encore une fois, sans avoir pu tester moi même je me base sur l'avis des utilisateurs dont la plupart sont passés avant sur des firewall plus pro et/ou open-source. Le peu que j'ai cherché, je n'ai trouvé aucune autre solution qui avait l'air et complète au niveau features (routeur plus firewall, y compris du monitoring temps réel accessible, qui n'existe simplement pas sur la plupart des solutions en natif), et offrant une interface moderne (en l'occurrence smartphone).

Mon plan c'est de rester le Firewalla derrière la Livebox (en désactivant le dhcp du LAN et en mettant le Firewalla dans la DMZ comme recommandé) et dans un second temps de tester derrière un ONT si j'arrive à accéder au réglage du CoS (le reste je sais déjà qu'on peut faire dhcp avec option 90).