Accès LAN pour un portable via une freebox en wifi

Accès LAN pour un portable via une freebox en wifi - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 14-01-2008 à 10:10:49    

Voila ma question :
Comment faire pour qu'un portable connecté sur une freebox (v5) en wifi se connecte à un réseau LAN (vers un autre PC) brancé lui aussi sur la freebox, via un routeur sur un port ethernet de la freebox ?
 
Ma config :
 
PC PORT <--> wifi         <--> FBv5      <--> Internet                      OK, ca marche pas de problème
PC         <--> Ethernet  <--> Routeur  <--> FBv5     <--> internet    OK, ca marche pas de problème
PC PORT <--> Ethernet  <--> Routeur  <--> PC                              OK, ca marche pas de problème
 
PC         <--> wifi         <--> FBv5      <--> Routeur <--> PC            Objet de la question !

Reply

Marsh Posté le 14-01-2008 à 10:10:49   

Reply

Marsh Posté le 15-01-2008 à 14:56:45    

Quelques infos supplémentaires peut-être (plan d'adressage par exemple)?

Reply

Marsh Posté le 15-01-2008 à 15:07:33    

Si tu utilises un routeur tiers, as tu pris soin de désactiver le mode routeur de la Freebox ?

Reply

Marsh Posté le 15-01-2008 à 19:40:17    

il ne peut pas désactiver le mode routeur de la freebox puisque il à son routeur externe + son pc portable en wifi connecté dessus.
 
Ce que je ne comprend pas, c'est le role du routeur entre la freebox et le pc fixe


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le 15-01-2008 à 19:52:51    

Ben dans son intérêt, il vaut mieux qu'il utilise que le routeur externe ... :spamafote:

Reply

Marsh Posté le 15-01-2008 à 21:01:06    

sauf si le routeur ne fait pas wifi, ce qui est probable, sinon il n'utiliserais pas le wifi de la freebox


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le 15-01-2008 à 21:31:24    

Dans ce cas, c'est un switch qu'il faut qu'il utilise ... pas un routeur ...

Reply

Marsh Posté le 15-01-2008 à 22:05:47    

même pas besoin, puisque il à un seul pc à connecté en filaire sur la freebox, donc on en reviens à ma première interrogation : pourquoi un routeur entre la freebox et le pc fixe ?


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le 16-01-2008 à 16:55:29    

Le routeur entre le PC et la freebox sert :
1) firewall hard
2) connecter des PC "de passage"
3) connecter un NAS synology
 
Le but est depuis le PC PORT d'accéder au syno.... via le LAN.
 
Plan d'adressage :
Freebox : 192.168.0.254
PC Port wifi : 192.168.0.12
Routeur Wan : 192.168.0.10
Routeur LAN : 10.0.0.1
Machines LAN : 10.0.0.x

Reply

Marsh Posté le 16-01-2008 à 18:07:49    

ben tu met un route en dur sur ton pc portable, pour qu'il aille taper sur ta gateway 192.168.0.10 quand il cherche a contacter des adresses en 10.0.0.x
 
un truc du genre : route add 10.0.0.0 mask 255.255.255.0 192.168.0.10 (si tu est sous windows)
 
ton routeur devrais se débrouiller pour le chemin de retour


Message édité par y-master le 16-01-2008 à 18:13:15

---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le 16-01-2008 à 18:07:49   

Reply

Marsh Posté le 17-01-2008 à 17:37:08    

Merci y-master.
 
J'ai fait un :
route add 10.0.0.0 mask 255.255.0.0 192.168.0.10
 
Ce qui me donne en "route print"
Dest Res   masque          Adr Pass          adr Interface  Métric
10.0.0.0   255.255.0.0    192.168.0.10    192.168.0.12   26
 
Sur un ping : 10.0.0.2 ou 192.168.0.10 j'ai "délai d'attente dépassé" ...
 
Comme si la Freebox envoyai ma requete vers internet ou lieu de la rerouter en local !

Message cité 1 fois
Message édité par frpo66 le 17-01-2008 à 17:37:29
Reply

Marsh Posté le 17-01-2008 à 18:38:22    

voir ici :

 

Message cité 1 fois
Message édité par ViMx le 17-01-2008 à 18:41:42
Reply

Marsh Posté le 17-01-2008 à 18:41:32    

tiptel a écrit :

voir ici :  
 


On va éviter les liens de ce genre.
 
Tu postes la soluce ou rien.

Reply

Marsh Posté le 17-01-2008 à 19:40:48    

y'a une soluce ?

Reply

Marsh Posté le 17-01-2008 à 19:45:10    

Il pointait un lien vers un forum blindé de pubs en anglais et il n'y avait pas la solution ...

Reply

Marsh Posté le 18-01-2008 à 16:04:26    

Bon, je vais exposer ma solution, mais mon architecture de réseau est la suivante :
 
Freebox V5 en mode routeur avec le wifi activé pour faire point d'accès, et DHCP inactif.
Routage sur la freebox activé, avec DMZ vers mon serveur/passerelle sous CentOS qui s'occupe du routage pour le LAN.
Deux plages d'adresses, celle du routage de la box, celle du LAN derrière la DMZ.
 
Tout ce qui est en Wifi prend une adresse en dur. Pour que le portable accède au LAN, connexion en VPN PPTP sur le serveur qui lui refourgue une IP pour le LAN.
Si ton routeur propose une fonction VPN, tu auras rapidement ton bonheur...avec en prime un wifi relativement bien protégé si tu choisis une classe d'adresse bien exotique.

Reply

Marsh Posté le 18-01-2008 à 18:43:24    

Mon routeur à une fonctionnalité VPN pass thru. Ca va le faire ?
 
Pour la DMZ, c'est sur mon routeur que je confugure (l'adresse de la FB : 192.168.0.254 ?)
 
Pour le PC portable il faut que je crée une nouvelle réseau vpn pptp ?

Reply

Marsh Posté le 18-01-2008 à 18:52:54    

La Freebox fait pas passthru pour le VPN IPSEC, mais le PPTP passe sans soucis. Pour ton routeur, pas d'importance. Par contre il doit savoir gérer une connexion PPTP.
 
C'est sur le routage de la freebox que tu définis la DMZ (adresse de ton choix) qui pointera vers le routeur. Exemple :
 
Freebox :  
IP Freebox 192.168.0.100
IP DMZ 192.168.0.1
 
Routeur :
WAN : 192.168.0.1
LAN : 192.168.1.1
Et bien sûr, tu configures un VPN PPTP qui donnera une adresse de la classe de ton LAN 192.168.1.xx
 
Sur le portable, tu mets une adresse en dur de la classe de ta freebox :
IP : 192.168.0.10
Passerelle : 192.168.0.1
Et tu crées une connection au VPN PPTP en faisant bien gaffe aux protocoles de cryptage utilisés par ton routeur. C'est la connexion VPN qui donnera une adresse IP de la classe de ton LAN.


Message édité par glord le 18-01-2008 à 18:55:07
Reply

Marsh Posté le 18-01-2008 à 19:28:36    

J'y suis presque !
Sauf que mon portable est sur VISTA et que je n'y arrive pas.
 
Voila ma nouvelle config :
- FREEBOX  
@IP : 192.168.0.254
@IP DMZ : 192.168.0.10
 
- PC PORT (ip fixe)
@IP : 192.168.0.12
mask : 255.255.255.0
 
- Routeur
DMZ : 10.0.0.10
@ IP WAN : 192.168.0.10
@ IP LAN  : 10.0.0.1
mask : 255.255.255.0
 
- PC du reseau lan en DHCP

Reply

Marsh Posté le 18-01-2008 à 19:29:59    

frpo66 a écrit :

Merci y-master.
 
J'ai fait un :
route add 10.0.0.0 mask 255.255.0.0 192.168.0.10
 
Ce qui me donne en "route print"
Dest Res   masque          Adr Pass          adr Interface  Métric
10.0.0.0   255.255.0.0    192.168.0.10    192.168.0.12   26
 
Sur un ping : 10.0.0.2 ou 192.168.0.10 j'ai "délai d'attente dépassé" ...
 
Comme si la Freebox envoyai ma requete vers internet ou lieu de la rerouter en local !


 
tu a dis toi meme que ton routeur faisait firewall, donc il est fort possible que l'icmp ne passe pas.
etant donné que tu firewall, il va falloir préciser a ton routeur de laisser passer ce qui est en provenance et a destination de 192.168.0.0, les routeur soho laisse rarement entrer n'importe quoi sur le WAN
 
edit : erreur d'adresse


Message édité par y-master le 18-01-2008 à 19:33:57

---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
Reply

Marsh Posté le 18-01-2008 à 19:35:55    

frpo66 a écrit :

J'y suis presque !
Sauf que mon portable est sur VISTA et que je n'y arrive pas.
 
Voila ma nouvelle config :
- FREEBOX  
@IP : 192.168.0.254
@IP DMZ : 192.168.0.10
 
- PC PORT (ip fixe)
@IP : 192.168.0.12
mask : 255.255.255.0
 
- Routeur
DMZ : 10.0.0.10
@ IP WAN : 192.168.0.10
@ IP LAN  : 10.0.0.1
mask : 255.255.255.0
 
- PC du reseau lan en DHCP


 
Ca a l'air bon, mais j'avoue que je peux pas t'aider pour créer ta connexion cliente au VPN PPTP depuis VISTA, j'ai pas touché à cette chose...

Reply

Marsh Posté le 18-01-2008 à 19:43:56    

Il me demande un login / mdp  et nom de domaine pour la connexion VPN.
 
Je dois paramétrer cela ou ?

Reply

Marsh Posté le 18-01-2008 à 20:09:52    

Dans ton routeur si il propose le service VPN PPTP...
 
Tu utilises quoi comme routeur ?

Reply

Marsh Posté le 18-01-2008 à 20:13:28    

Un Netgear FR114P
 
oui y'a juste une case à cocher pour "Enable VPN Passthrough (IPSec, PPTP, L2TP)".
 
Par contre je n'ai pas fait : enable "Default DMZ Server" avec une @IP

Reply

Marsh Posté le 18-01-2008 à 20:26:45    

Le Passthrough permet de faire passer le protocole, mais ne gère pas la connexion VPN.
 
Tu ne peux visiblement pas créer un tunnel avec ce routeur malheureusement. Ca semble réservé à la gamme FV chez Netgear.
C'est plutot ballo !

Reply

Marsh Posté le 18-01-2008 à 20:33:11    

Oui, la solution est peut être d'activer un serveur VPN sur le Synology ?
 
Je regarde si cela existe.
 
MERCI glord pour ton aide ;-)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed