Besoin d'aide pour choisir routeur + switch et configuration

Besoin d'aide pour choisir routeur + switch et configuration - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 05-08-2014 à 12:33:59    

:hello:,
 
Je suis en train de mettre en place le reseau de tout un appartement.
Il y a 12 prises RJ45 le tout en Cat6.
 
Voici un schema de ce que je veux faire :
 
Livebox==DMZ==>routeur 1==>switch==>11 point d'acces
||                                      ||
Decodeur                           Routeur appartement 2 (DMZ)
 
Il faut donc que l'appartement soient en dehors du reseau principal.
Il y a une grosse faille de securite dans mon schema :o
Si la personne de l'appartement 2 branche le routeur sur un port switch et pas WAN elle a acces a mon reseaux local :/
 
Il me faudrait donc un switch rackable 16 port et un routeur qui gere le QoS par adresse MAC.
 
Pour le routeur 2, je pense prendre un WNR3500Lv2.
Je ne sais pas si pour le routeur 1 il faut un truc plus costaud.
 
Pour le switch, pas besoin de manageable.
 
 
Merci d'avance :)


---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
Reply

Marsh Posté le 05-08-2014 à 12:33:59   

Reply

Marsh Posté le 05-08-2014 à 15:28:02    

Achète un ERL (~80€) et va voir le topic UBNT, ça fera plaisir à c0mm0n !
 
Faut pas avoir peur de mettre les mains dans le camboui, mais tu trouveras de l'aide ici sans soucis et au final ça remplira très bien ton besoin.
 
C'est un routeur 3-ports (sans WiFi) sur lequel tu pourras:
- mettre le WAN sur 1 port
- mettre ton LAN 1 sur 1 port
- mettre ton LAN 2 sur 1 port
- faire un blocage complet (firewall ou suppression des routes) entre les 2 LAN
- faire de la QoS
- faire beaucoup plus :p


---------------
ventes - mon feed
Reply

Marsh Posté le 05-08-2014 à 15:37:19    

J'ai un peu peur de foutre les mains dans le camboui :/
Est-ce que mon truc fonctionne meme avec la faille ?

 

EDIT : au pire pas je vais abandonner l'idee de partager la connexion entre 2 appartement.
Faut que je vois au bout de combien de temps ca se rentabilise


Message édité par babajaga le 05-08-2014 à 15:44:05

---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
Reply

Marsh Posté le 05-08-2014 à 16:04:44    

Ça existe des White list un peu come pour le Wi-Fi mais pour des connexions câblé ?

Message cité 1 fois
Message édité par babajaga le 05-08-2014 à 16:04:58

---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
Reply

Marsh Posté le 05-08-2014 à 16:23:00    

Pas besoin de 2 routeurs. 1 routeur style UBNT ERL :o et un switch pour chaque appartement.
11 points d'accès ou 1 point d'accès ? Pour un ou les deux appart ? Au pire tu fous un vlan pour l'ap.
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
Reply

Marsh Posté le 05-08-2014 à 16:23:35    

babajaga a écrit :

Ça existe des White list un peu come pour le Wi-Fi mais pour des connexions câblé ?


 
A priori, pas sur un routeur comme celui que tu listes, puisque la partie LAN est un simple Switch qui se contente de remplir ce rôle (tandis que sur la partie WiFi, il y a toute la partie authentification gérée).
 
D'ailleurs la QoS par adresse MAC c'est quoi le but ? Au final, c'est juste de la QoS entre LAN1 et LAN2 que tu veux faire pour pas que l'un bouffe toute la BP WAN de l'autre ?
 
Dans tous les cas dans ton schéma en chaînant 2 routeurs de cette façon, ceux derrière le second routeur auront dans tous les cas accès à LAN 1 puisque celui-ci est vu comme WAN du pt de vue de Routeur 2.
 
A mon avis, tu prends le problème à l'envers. Au lieu de présenter ce que tu penses qu'il faut faire, essaye de présenter le besoin réel qui m'a l'air d'être:
- Partager une connexion Internet entre 2 LAN
- Ségréguer les 2 réseaux pour qu'ils ne se voient pas
- Faire de la QoS pour garantir une connexion Internet correcte sur les 2 LAN
- 11 postes côté appartement 1
- Appartement 2 géré par lui-même donc juste un câble qui y va
 
Quels sont tes équipements actuellement à disposition ?
Quel est ton budget ?


---------------
ventes - mon feed
Reply

Marsh Posté le 05-08-2014 à 16:24:15    

XaTriX a écrit :

Pas besoin de 2 routeurs. 1 routeur style UBNT ERL :o et un switch pour chaque appartement.
11 points d'accès ou 1 point d'accès ? Pour un ou les deux appart ? Au pire tu fous un vlan pour l'ap.
 
XaT


 
Ce qu'il appelle point d'accès c'est des prises RJ45 je pense :o  
 
La Mafia UBNT est dans la place :o


---------------
ventes - mon feed
Reply

Marsh Posté le 05-08-2014 à 16:29:08    

[:humanrage]  
 
OK. Bah un switch 16 ports d'un côté et un petit switch de l'autre côté :jap:
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
Reply

Marsh Posté le 05-08-2014 à 17:24:13    

odon4 a écrit :


D'ailleurs la QoS par adresse MAC c'est quoi le but ? Au final, c'est juste de la QoS entre LAN1 et LAN2 que tu veux faire pour pas que l'un bouffe toute la BP WAN de l'autre ?


Oui c'est pour que l'un ne bouffe pas l'autre.
L'ideal cela serait que ce soit modulable, si un des 2 ne fonctionne pas, l'autre profite de 100%
 
 

odon4 a écrit :


A mon avis, tu prends le problème à l'envers. Au lieu de présenter ce que tu penses qu'il faut faire, essaye de présenter le besoin réel qui m'a l'air d'être:
- Partager une connexion Internet entre 2 LAN
- Ségréguer les 2 réseaux pour qu'ils ne se voient pas
- Faire de la QoS pour garantir une connexion Internet correcte sur les 2 LAN
- 11 postes côté appartement 1
- Appartement 2 géré par lui-même donc juste un câble qui y va


C'est exactement ca :jap:
 

odon4 a écrit :


Quels sont tes équipements actuellement à disposition ?
Quel est ton budget ?


Je n'ai rien pour l'instant.
Je n'ai pas vraiement de budget, du moment ou le prix est raisonable et cela fonctionne.
 

odon4 a écrit :


 
Ce qu'il appelle point d'accès c'est des prises RJ45 je pense :o  
 
La Mafia UBNT est dans la place :o


 
Voila :o
J'ai besoin d'avoir le Wifi dans les 2 appartements.
 

XaTriX a écrit :

[:humanrage]  
 
OK. Bah un switch 16 ports d'un côté et un petit switch de l'autre côté :jap:
 
XaT


 
C'est ce que je ferais si je n'y arrive pas avec votre appareil mafieu :o
 
J'ai vu le tuto de c0mon sur comment configurer le bouzin pour une live box et comment dire  [:maitre_stone]  
 


---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
Reply

Marsh Posté le 05-08-2014 à 17:30:10    

Du coup il me faut de toutes facon un routeur Wifi et un switch 16 ports.
 
Vous me conseillez quoi en rackable ?


---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
Reply

Marsh Posté le 05-08-2014 à 17:30:10   

Reply

Marsh Posté le 05-08-2014 à 17:40:44    

babajaga a écrit :

Du coup il me faut de toutes facon un routeur Wifi et un switch 16 ports.
 
Vous me conseillez quoi en rackable ?


 
Si tu prends des routeurs WiFi, je ne suis pas sûr qu'ils s'accommodent d'être dans un rack.
 
Faisant aussi partie de la mafia Ubiquiti, je te dirais:
- 2 UAP standards: 2x60€
- 1 ERL: 90€
- 1 switch 16 ports rackable de base (genre TP-Link) : ~80€
 
Total: 290€ et des heures de plaisir à bidouiller, ça n'a pas de prix :D  
 
(La config de c0mm0n sert à virer la Livebox fibre, donc est complexe pour cause de gestion IPTV surtout)


---------------
ventes - mon feed
Reply

Marsh Posté le 05-08-2014 à 18:00:54    

UAP ?
 
Des tutos pour mettre en place ce que je veux faire avec le ERL ?
 
+200 le rack :o
+50 brassage :o
+30 multi-prise :o
+20 etagere et vis :o
+600 NAS :o


---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
Reply

Marsh Posté le 05-08-2014 à 21:17:14    

1 seul UAP sinon tu peux faire 2 SSID dessus, voir si on peut VLANisé chaque flux par contre.
 
XaT


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
Reply

Marsh Posté le 05-08-2014 à 21:26:07    

C'est quoi un UAP ?


---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
Reply

Marsh Posté le 05-08-2014 à 22:16:33    

Les points d'accès WiFi d'Ubiquiti (qui sont des purs point d'accès sans routage).

 

@Xat: il y a 2 apparts donc des murs. A voir si ça peut marcher. Mais l'avantage des 2 AP c'est que chacun fait ce qu'il veut de son côté.
En plus ça devient galère de faire coucher correctement les LAN avec l'hypothése de foutre un LAN sur chaque port de l'ERL.


Message édité par odon4 le 05-08-2014 à 22:18:02

---------------
ventes - mon feed
Reply

Marsh Posté le 05-08-2014 à 22:38:44    

Un liens vers ces accès Wi-Fi ?
Je ne trouve pas :/

 

Du coup ça se configure par la ERL ?


---------------
HFRcoin : 7VPw7DwZXvGNdJe1pUarv6NqcVMdvCgLFG
Reply

Marsh Posté le 06-08-2014 à 07:32:08    

http://varia-store.com/Wireless-Sy [...] :1218.html
 
Il y a 3 autres versions:
- UAP LR (version longue portée)
- UAP Pro (dual band 2.4 / 5 Ghz)
- UAP AC (support du wifi ac)
 
La LR n'apporte pas grand chose pour toi je pense.
La Pro et l'AC sont *beaucoup* plus chères (>200€).
 
Ca se configure via un soft de configuration à installer sur un poste client. Il n'a pas besoin de tourner en permanence sauf si tu veux utiliser les fonctions de portail captif pour invités.


---------------
ventes - mon feed
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed