vnp or not ? quelle solution ? - Sécurité - Réseaux grand public / SoHo
Marsh Posté le 22-05-2013 à 07:54:59
Si tu n'y "pannes rien" à du simple QoS, mettre en place du VPN sur le routeur (= "en amont du réseau local" ) sera chose infaisable.
De plus tu sembles mal comprendre l'intérêt d'un VPN "pour un particulier", l'exemple typique étant le client Free qui veut pouvoir aller sur Youtube sans être bridé :
- un VPN sera tributaire de ta ligne ADSL, c'est à dire que si tu as un download de 8Mb et un upload d'1Mb, ton VPN fonctionnera "au mieux" à ces vitesses, que vous soyez 1 ou 50 dessus.
- un VPN permet de passer par un serveur tiers, ton FAI ayant un bon peering avec le FAI où est le serveur tiers. Pour Free, OVH fonctionne bien par exemple
Ce que tu confonds c'est l'utilisation d'un VPN pour être un morceau pour une agrégation de liens, mais là il y a tout autant à connaître dans le QoS, qu'il faut aussi avoir au moins 2 liens (2 ADSL, 1 ADSL + câble, 1 ADSL + satellite, 1 SDSL + satellite, 2 SDSL etc). Il existe au moins 1 entreprise qui fait cela suivant ce schéma :
Bref par rapport à ta situation :
1- si tu es Free, barres-toi de chez eux... ce topic résume la situation qui ne fait qu'empirer de jour en jour.
2- si tu n'es pas à l'aise avec DD-WRT (un logiciel pour certains routeurs), n'hésites pas à déjà regarder le site officiel du projet ici histoire justement de te familiariser avec la chose. Par la suite un petit routeur supporté à pas cher pour faire quelques essais de QoS
Car hormis le QoS sur un routeur, point de solution "à bas coût" (comprendre sans payer 70€/mois pour 2 lignes ADSL + un serveur chez OVH)
Marsh Posté le 22-05-2013 à 08:04:47
En tout les cas, merci de ta reponse instructive
Bon alors oui je melange surtout un peu tout.
Mon but est assez simple, je ne veux pas que mon reseau soit utilisé pour du telechargement abusif ... ou alors je ne veux pas que ça soit reperable.
Je ne peux pas controler les utilisateurs ni avoir acces a leur machine pour installer ceci ou cela ... d'ou pour moi l'interet de chercher une solution
Ok pour le QoS. J'ai flinguer il y a 6 mois un WNDR3500L en essayant d'installer ddwrt
J'en ai acheté un autre d'occase la semaine derniere, je vais retenter mais bon j'ai bien peur de tout foutre en l'air une nouvelle fois
Marsh Posté le 22-05-2013 à 08:17:25
pierre20 a écrit : Mon but est assez simple, je ne veux pas que mon reseau soit utilisé pour du telechargement abusif ... |
La discussion + une "modération" ( ) des machines sur ton réseau sera la meilleure solution.
pierre20 a écrit : ou alors je ne veux pas que ça soit reperable. |
Là il faudrait passer par un VPN qui ne sera pas trop regardant par rapport à Hadopi, et là c'est VPN étranger... ensuite rien ne t'oblige à installer sur chaque machine pour cela, seule celle chargé d'aller chercher tes produits illicites sera à protéger.
Mais de toutes manières je ne saurais t'en dire plus, ça va à l'encontre des règles du forum, donc sauf s'il s'agit d'avoir un accès internet dans un pays où les droits de l'Homme ne sont pas trop respectés, le coup du "pas repérable" -> niet ici.
pierre20 a écrit : Je ne peux pas controler les utilisateurs ni avoir acces a leur machine pour installer ceci ou cela ... d'ou pour moi l'interet de chercher une solution |
Routeur
pierre20 a écrit : J'ai flinguer il y a 6 mois un WNDR3500L en essayant d'installer ddwrt |
Réussir à en flinguer un, sauf si tu as une coupure de courant durant le flashage, faut le vouloir
Pour le reste il suffit de bien suivre ce qui est indiqué chez DD-WRT, notamment prendre la bonne version du firmware.
Marsh Posté le 22-05-2013 à 08:39:51
Non mais moi je ne fais rien d'illicite, le seul truc c'est que je ne peux materiellement pas controller qui fait quoi sur mon reseau, et meme si je pouvais avoir accès aux ordi je n'en aurais pas le droit
Apres je ne sais pas trop ce qu'ils font mais j'ai bien l'impression que ça telecharge pas mal de temps en temps
Ok je vais rester au routeur en amont donc, je retente un flashage dans les regles du wndr ... l'ancien ne reponds plus du tout apres ma tentative
Merci
Marsh Posté le 22-05-2013 à 10:46:47
pierre20 a écrit : Non mais moi je ne fais rien d'illicite, le seul truc c'est que je ne peux materiellement pas controller qui fait quoi sur mon reseau, et meme si je pouvais avoir accès aux ordi je n'en aurais pas le droit |
Tu leur parles d'Hadopi, et de qui est le titulaire de l'abonnement
Marsh Posté le 22-05-2013 à 10:53:38
ben celui qui va trinquer c'est moi, mais ça je pense qu'ils s'en foutent royalement
Marsh Posté le 22-05-2013 à 18:50:53
pierre20 a écrit : ben celui qui va trinquer c'est moi, mais ça je pense qu'ils s'en foutent royalement |
Et bien justement, c'est toi le propriétaire de l'abonnement, vu par le FAI, donc c'est toi personnellement qui est responsable de ce qu'ils font derrière.
Ils (tes colocataires ? parents ? amis ? collègues ?) ne comprennent pas et ne veulent pas se calmer sur les téléchargements ? Et bien hop, tu leur coupes la ligne en invoquant Hadopi (l'invocation ultime de la mort )
Marsh Posté le 22-05-2013 à 21:03:02
ha ben ouais mais justement, je peux pas pourrir tout le monde parcque l'un d'entre eux a fait des truc illegaux, c'est comme si moli je me faisais Mr Hadopi, c'est pas juste du tout non ?
Marsh Posté le 22-05-2013 à 22:35:45
Justement tu leur coupes "à l'unité"... j'espère quand même que ton WiFi est en WPA avec un mot de passe ?
Si oui, il suffit d'expliquer "entre 4 yeux" (ou "autour d'un verre d'apéritif" suivant le cas) en pipotant un peu que tu as eu un mail de ton FAI indiquant une utilisation illicite de ta ligne, et que s'il n'était pas fait un arrêt immédiat de cette utilisation ils seront contraint de prévenir la Haute Autorité par rapport au titulaire de la ligne.
Bref, un bon discours peut valoir plusieurs dizaines d'euros de matos à investir pour casser l'unique personne qui pourrit le réseau avec sa mule.
Marsh Posté le 22-05-2013 à 07:27:27
salut
Voilà j'ai une question un peu concon.
A la maison on est plusieurs a aller sur internet sur le meme reseau biensur.
A defaut de pouvoir faire du QoS sur le switch parcque j'y panne rien du tout, y-a-t il un moyen de passer par un vpn mais en amont du reseau local, sans perte de vitesse de telechargement biensur ??
Bref, j'ai bien vu les abonnements payant pour du vpn, mais il faut installer un soft sur chaque ordi et ça me gonfle
---------------
Feedback l'ascenseur social