Accès LAN pour un portable via une freebox en wifi - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 15-01-2008 à 14:56:45
Quelques infos supplémentaires peut-être (plan d'adressage par exemple)?
Marsh Posté le 15-01-2008 à 15:07:33
Si tu utilises un routeur tiers, as tu pris soin de désactiver le mode routeur de la Freebox ?
Marsh Posté le 15-01-2008 à 19:40:17
il ne peut pas désactiver le mode routeur de la freebox puisque il à son routeur externe + son pc portable en wifi connecté dessus.
Ce que je ne comprend pas, c'est le role du routeur entre la freebox et le pc fixe
Marsh Posté le 15-01-2008 à 19:52:51
Ben dans son intérêt, il vaut mieux qu'il utilise que le routeur externe ...
Marsh Posté le 15-01-2008 à 21:01:06
sauf si le routeur ne fait pas wifi, ce qui est probable, sinon il n'utiliserais pas le wifi de la freebox
Marsh Posté le 15-01-2008 à 21:31:24
Dans ce cas, c'est un switch qu'il faut qu'il utilise ... pas un routeur ...
Marsh Posté le 15-01-2008 à 22:05:47
même pas besoin, puisque il à un seul pc à connecté en filaire sur la freebox, donc on en reviens à ma première interrogation : pourquoi un routeur entre la freebox et le pc fixe ?
Marsh Posté le 16-01-2008 à 16:55:29
Le routeur entre le PC et la freebox sert :
1) firewall hard
2) connecter des PC "de passage"
3) connecter un NAS synology
Le but est depuis le PC PORT d'accéder au syno.... via le LAN.
Plan d'adressage :
Freebox : 192.168.0.254
PC Port wifi : 192.168.0.12
Routeur Wan : 192.168.0.10
Routeur LAN : 10.0.0.1
Machines LAN : 10.0.0.x
Marsh Posté le 16-01-2008 à 18:07:49
ben tu met un route en dur sur ton pc portable, pour qu'il aille taper sur ta gateway 192.168.0.10 quand il cherche a contacter des adresses en 10.0.0.x
un truc du genre : route add 10.0.0.0 mask 255.255.255.0 192.168.0.10 (si tu est sous windows)
ton routeur devrais se débrouiller pour le chemin de retour
Marsh Posté le 17-01-2008 à 17:37:08
Merci y-master.
J'ai fait un :
route add 10.0.0.0 mask 255.255.0.0 192.168.0.10
Ce qui me donne en "route print"
Dest Res masque Adr Pass adr Interface Métric
10.0.0.0 255.255.0.0 192.168.0.10 192.168.0.12 26
Sur un ping : 10.0.0.2 ou 192.168.0.10 j'ai "délai d'attente dépassé" ...
Comme si la Freebox envoyai ma requete vers internet ou lieu de la rerouter en local !
Marsh Posté le 17-01-2008 à 18:38:22
ReplyMarsh Posté le 17-01-2008 à 18:41:32
ReplyMarsh Posté le 17-01-2008 à 19:45:10
Il pointait un lien vers un forum blindé de pubs en anglais et il n'y avait pas la solution ...
Marsh Posté le 18-01-2008 à 16:04:26
Bon, je vais exposer ma solution, mais mon architecture de réseau est la suivante :
Freebox V5 en mode routeur avec le wifi activé pour faire point d'accès, et DHCP inactif.
Routage sur la freebox activé, avec DMZ vers mon serveur/passerelle sous CentOS qui s'occupe du routage pour le LAN.
Deux plages d'adresses, celle du routage de la box, celle du LAN derrière la DMZ.
Tout ce qui est en Wifi prend une adresse en dur. Pour que le portable accède au LAN, connexion en VPN PPTP sur le serveur qui lui refourgue une IP pour le LAN.
Si ton routeur propose une fonction VPN, tu auras rapidement ton bonheur...avec en prime un wifi relativement bien protégé si tu choisis une classe d'adresse bien exotique.
Marsh Posté le 18-01-2008 à 18:43:24
Mon routeur à une fonctionnalité VPN pass thru. Ca va le faire ?
Pour la DMZ, c'est sur mon routeur que je confugure (l'adresse de la FB : 192.168.0.254 ?)
Pour le PC portable il faut que je crée une nouvelle réseau vpn pptp ?
Marsh Posté le 18-01-2008 à 18:52:54
La Freebox fait pas passthru pour le VPN IPSEC, mais le PPTP passe sans soucis. Pour ton routeur, pas d'importance. Par contre il doit savoir gérer une connexion PPTP.
C'est sur le routage de la freebox que tu définis la DMZ (adresse de ton choix) qui pointera vers le routeur. Exemple :
Freebox :
IP Freebox 192.168.0.100
IP DMZ 192.168.0.1
Routeur :
WAN : 192.168.0.1
LAN : 192.168.1.1
Et bien sûr, tu configures un VPN PPTP qui donnera une adresse de la classe de ton LAN 192.168.1.xx
Sur le portable, tu mets une adresse en dur de la classe de ta freebox :
IP : 192.168.0.10
Passerelle : 192.168.0.1
Et tu crées une connection au VPN PPTP en faisant bien gaffe aux protocoles de cryptage utilisés par ton routeur. C'est la connexion VPN qui donnera une adresse IP de la classe de ton LAN.
Marsh Posté le 18-01-2008 à 19:28:36
J'y suis presque !
Sauf que mon portable est sur VISTA et que je n'y arrive pas.
Voila ma nouvelle config :
- FREEBOX
@IP : 192.168.0.254
@IP DMZ : 192.168.0.10
- PC PORT (ip fixe)
@IP : 192.168.0.12
mask : 255.255.255.0
- Routeur
DMZ : 10.0.0.10
@ IP WAN : 192.168.0.10
@ IP LAN : 10.0.0.1
mask : 255.255.255.0
- PC du reseau lan en DHCP
Marsh Posté le 18-01-2008 à 19:29:59
frpo66 a écrit : Merci y-master. |
tu a dis toi meme que ton routeur faisait firewall, donc il est fort possible que l'icmp ne passe pas.
etant donné que tu firewall, il va falloir préciser a ton routeur de laisser passer ce qui est en provenance et a destination de 192.168.0.0, les routeur soho laisse rarement entrer n'importe quoi sur le WAN
edit : erreur d'adresse
Marsh Posté le 18-01-2008 à 19:35:55
frpo66 a écrit : J'y suis presque ! |
Ca a l'air bon, mais j'avoue que je peux pas t'aider pour créer ta connexion cliente au VPN PPTP depuis VISTA, j'ai pas touché à cette chose...
Marsh Posté le 18-01-2008 à 19:43:56
Il me demande un login / mdp et nom de domaine pour la connexion VPN.
Je dois paramétrer cela ou ?
Marsh Posté le 18-01-2008 à 20:09:52
Dans ton routeur si il propose le service VPN PPTP...
Tu utilises quoi comme routeur ?
Marsh Posté le 18-01-2008 à 20:13:28
Un Netgear FR114P
oui y'a juste une case à cocher pour "Enable VPN Passthrough (IPSec, PPTP, L2TP)".
Par contre je n'ai pas fait : enable "Default DMZ Server" avec une @IP
Marsh Posté le 18-01-2008 à 20:26:45
Le Passthrough permet de faire passer le protocole, mais ne gère pas la connexion VPN.
Tu ne peux visiblement pas créer un tunnel avec ce routeur malheureusement. Ca semble réservé à la gamme FV chez Netgear.
C'est plutot ballo !
Marsh Posté le 18-01-2008 à 20:33:11
Oui, la solution est peut être d'activer un serveur VPN sur le Synology ?
Je regarde si cela existe.
MERCI glord pour ton aide ;-)
Marsh Posté le 14-01-2008 à 10:10:49
Voila ma question :
Comment faire pour qu'un portable connecté sur une freebox (v5) en wifi se connecte à un réseau LAN (vers un autre PC) brancé lui aussi sur la freebox, via un routeur sur un port ethernet de la freebox ?
Ma config :
PC PORT <--> wifi <--> FBv5 <--> Internet OK, ca marche pas de problème
PC <--> Ethernet <--> Routeur <--> FBv5 <--> internet OK, ca marche pas de problème
PC PORT <--> Ethernet <--> Routeur <--> PC OK, ca marche pas de problème
PC <--> wifi <--> FBv5 <--> Routeur <--> PC Objet de la question !