isoler deux parties de mon réseau avec Freebox v6 et wrt54gs

isoler deux parties de mon réseau avec Freebox v6 et wrt54gs - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 24-06-2012 à 19:08:11    

Bonjour à tous,
 
voici mon problème ...
 
config actuelle :
mon réseau est connecté au net avec une freebox v6 en mode routeur.
Plusieurs PC sont connecté en filaire à la FB et partagent la connexion internet : ils sont en 192.168.0.xx/24, la FB étant en 192.168.0.254.
Sur un des 4 ports de la FB, j'ai mis un routeur linksys wrt54gs avec DD-Wrt v23 qui offre un point d'accès wifi à des "invités". J'ai choisi ce point wifi plutôt que le wifi de la freebox parce qu'on peut en régler la puissance d'émission (un mur et une dalle à traverser).
Pour l'instant le routeur linksys est configuré en serveur dhcp et fournit des ip sur la même plage que mes PC perso (192.168.0.0, donc).  
 
config souhaitée :
J'aimerais que les terminaux qui se connectent sur le linksys (en wifi ou même en filaire) ne soient pas dans la même plage IP que mes PC (ceux connectés en filaire sur la freebox).
 
Et là j'ai beau tourner le prb dans tous les sens, je n'y arrive pas...
 
Dans la config du routeur setup / basic setup, j'ai choisi de désactiver la connexion internet puisqu'il est derrière une freebox. Mais alors, je ne peux fournir qu'une IP au routeur : pas de distinction LAN / WAN ?? Je choisis 192.168.0.253 / 24 en supposant que c'est le côté WAN, celui qui est connecté à la FB. Du coup de serveur dhcp ne peut que servir sur cette plage 192.168.0 et pas moyen d'attribuer d'autre ip. Donc tous mes PC se retrouvent en 192.168.0/24...
 
Bref, j'arrête, sinon ca va devenir un mail fleuve. Mais je peux bien sûr donner des précisions.
J'ai aussi regardé du côté des VLAN mais je ne m'en sort pas : je ne trouve pas le bon tuto sur le forum anglais ...
 
Merci d'avance à tous ceux qui voudront bien m'aider..
 
 
 
 

Reply

Marsh Posté le 24-06-2012 à 19:08:11   

Reply

Marsh Posté le 24-06-2012 à 22:49:20    

Salut,
 
Il faut que tu entres la Freebox sur le port WAN du Linksys, et que tu mettes tout le LAN du Linksys en 192.168.1 par exemple...

Reply

Marsh Posté le 25-06-2012 à 01:29:42    

Etant donné que la Freebox joue le rôle de routeur et que tu ne peux pas lui spécifier de réseaux différents, tu ne peux pas avoir deux réseaux différents pour tous les postes. La solution est de désactiver le mode routeur sur la FB, et de gérer le routage IP directement sur ton routeur Linksys. A partir de ce niveau, tu peux créer une route par défaut vers ton adresse IP publique et ainsi créer autant de sous-réseau que tu as besoin.
Bien entendu, tous tes postes devront passer par ton routeur Linksys et non plus par la FB directement.

Message cité 1 fois
Message édité par jacpeus le 25-06-2012 à 01:30:37
Reply

Marsh Posté le 25-06-2012 à 07:38:14    

jacpeus a écrit :

Etant donné que la Freebox joue le rôle de routeur et que tu ne peux pas lui spécifier de réseaux différents, tu ne peux pas avoir deux réseaux différents pour tous les postes. La solution est de désactiver le mode routeur sur la FB, et de gérer le routage IP directement sur ton routeur Linksys. A partir de ce niveau, tu peux créer une route par défaut vers ton adresse IP publique et ainsi créer autant de sous-réseau que tu as besoin.
Bien entendu, tous tes postes devront passer par ton routeur Linksys et non plus par la FB directement.


 :ouch:  
 
Voir ma page:
http://jelnet.free.fr/jlnt_fre2.htm

Reply

Marsh Posté le 25-06-2012 à 09:30:30    

Excellent site mais je ne vois pas où est la solution. Peux-tu expliquer HiSpeed ?

Reply

Marsh Posté le 25-06-2012 à 09:37:47    

A mon avis, il n'a aucun intérêt à désactiver le routage de la Freebox.
En revanche, il peut faire router le Linksys, ce qui l'oblige à avoir 2 classes réseaux distinctes.  
L'inconvénient, est que ce qui est en bas (derrière le Linksys) peut accéder tout ce qui est en haut (derrière la Freebox) mais pas l'inverse...

Reply

Marsh Posté le 25-06-2012 à 10:10:47    

Même si tu paramètres le routeur Linksys pour que les data se dirigent vers le routeur FB, une fois que la FB reçoit ses data, elle ne connaîtra pas le réseau nouvellement créé donc ne routera pas les data vers le Linksys. Pour ça, il faudrait ajouter une route à la FB et ça, ce n'est pas possible...


Message édité par jacpeus le 25-06-2012 à 10:11:02
Reply

Marsh Posté le 25-06-2012 à 10:35:15    

Non, pour toutes les machines derrière le Linksys, le routeur c'est le Linksys, et pour tout le reste, y compris le Linksys, le routeur c'est la Freebox (point 2.2.1 dans mon lien).

Reply

Marsh Posté le 25-06-2012 à 10:39:36    

Oui, je suis d'accord mais quand les réponses des requetes émises par le réseau qui est derrière le Linksys vont revenir sur la FB, comment fera-t-elle pour savoir où envoyer les data puisqu'elle ne connaît pas le réseau derrière le Linksys ? Ne sachant pas où envoyer, les paquets seront perdus. Fais le test, tu verra. J'ai déjà essayé et je t'assure que ce n'est pas possible comme ça.
 
Edit:Je viens de comprendre de quoi tu parles. ;)  Donc, oui, je confirme que la solution est de mettre une adresse d'un réseau différent de ta pâte LAN sur la zone DMZ de la FB et configurer le réseau derrière le Linksys sur ce même réseau (DHCP ou static). Comme ceci, chaque réseau aura comme passerelle la FB avec son interface spécifique et pourra accéder à internet sans problème. C'est bien ça HiSpeed ?


Message édité par jacpeus le 25-06-2012 à 10:56:25
Reply

Marsh Posté le 26-06-2012 à 07:56:20    

Merci pour vos réponses,
 
Je manque un peu de temps ces jours-ci pour creuser, mais je n'avais pas pensé à l'astuce de mettre le routeur sur la DMZ de la freebox.  
Je regarde ca de plus près et je vous donne des nouvelles.
 
encore merci à tous les deux.

Reply

Marsh Posté le 26-06-2012 à 07:56:20   

Reply

Marsh Posté le 26-06-2012 à 22:12:33    

Bonsoir,  
 
Hispeed, j'ai essayé la config que tu indiques sur ton blog au paragraphe 2.2.1 :  
freebox en mode routeur, en 192.168.0.254
DMZ de la FB activée, et DMZ =  192.168.0.1
 
Routeur linksys :  
relié physiquement à la FB par son port WAN.
static IP : 192.168.0.1 / 24  
passerelle : 192.168.0.254
dns : ceux de free
 
côté LAN du routeur :  
ip : 192.168.1.1 / 24
passerelle et DNS 192.168.1.1  
 
Pour les PCs derrière la freebox, rien a changé, tout va bien.
Pour un PC derrière le routeur, en 192.168.1.101 / 24; il ping 192.168.1.1, et 192.168.0.1, mais pas 192.168.0.254 et rien d'autre notamment pas les dns de free. Et ce pc ne sort pas sur le net.
 
Et là, j'ai bidouillé l'onglet VLAN et je n'accède plus à l'interface du routeur, même depuis un PC branché dessus directement en filaire...  :D  
Bref, j'arrête pour ce soir avant de le faire fumer...
 
Si qq sait comment retrouver l'accès, sans faire un hard reboot, je suis preneur  :jap:


Message édité par led74 le 26-06-2012 à 22:12:56
Reply

Marsh Posté le 26-06-2012 à 22:46:09    

Faut pas toucher VLAN, ça doit fonctionner sans...
Quelle est la version du WRT?
Quelle est la version (build) de DD-WRT?


Message édité par HiSpeed le 26-06-2012 à 22:51:40
Reply

Marsh Posté le 26-06-2012 à 23:01:23    

ok j'ai fait un reset de 30s donc retour aux paramètres d'usine. Tout reconfiguré, et je ne touche plus aux VLAN.
 
La table de routage du routeur montre ça  
dest                   passerelle               interface
192.168.1.0         0.0.0.0                  Lan & Wan
192.168.0.0         0.0.0.0                  Wan
0.0.0.0               192.168.0.254         Wan
0.0.0.0               192.168.1.1            Lan & Wan
 
Est-ce qu'elle est correcte sachant que n'ai rien ajouté moi même ?  
Dans l'interface web du routeur il y a une console de diagnostique : la aussi le routeur ping 192.168.0.1 mais pas 192.168.0.254 ! Bizarre non ? J'ai oublié un réglage sur la freebox ?
 
Dans ton tuto tu parles de "port forwrding" : y a quelques chose à régler de ce côté ?
 
Bref, je serais pas contre encore un petit coup de main pour aboutir ...
 
merci d'avance
 
 

Reply

Marsh Posté le 26-06-2012 à 23:03:53    

oups j'avais pas vu tes questions :
 
linksys WRT54GS v6.0
DD-WRT v23 SP1 final (05/16/06) micro

Reply

Marsh Posté le 26-06-2012 à 23:28:02    

Pourquoi t'as pas mis la v24 preSP2 13064?

Reply

Marsh Posté le 27-06-2012 à 20:49:22    

L'install date d'il y a plusieurs années. Aujourd'hui je change l'usage du routeur.
La v24 apporte vraiment une amélioration sur le point qui m’intéresse ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed