Position idéale d'un routeur dans le réseau

Position idéale d'un routeur dans le réseau - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 02-06-2014 à 11:32:31    

Bonjour,
 
je viens d'acquérir un routeur TP-Link TL-WDR4300 pour remplacer un WRT54GS qui commençait à montrer des signes de faiblesse.
 
Suite à l'essuyage de quelques plâtres pour brancher mon nouveau routeur, j'ai fait des recherches et il semble qu'on conseille très souvent de brancher la livebox (ou la xxxbox selon son FAI) sur un port LAN du routeur et non pas sur le port WAN.
Si je comprends bien le principe de ce branchement, je me demande si dans ce cas le firewall matériel du routeur est quand même utilisé (je pense que non en fait).
 
En fait, dans mon esprit, le fait d'avoir mon propre routeur (en plus de la box), rajoutait une couche de sécurité, notamment via le firewall du routeur, tout en me donnant une plus grande maîtrise de mon réseau. Ça, et le fait de rendre transparent le changement d'opérateur (ou simplement de box)
 
Du coup, quelles sont les recommandations et best pratices quand on monte son réseau?
 
Dans ma configuration actuelle, mon routeur est branché à la livebox via son port WAN, et tout mon matériel est branché sur mon routeur, soit en filaire (NAS, consoles, lecteur vidéo), soit en WiFi (PC portables, smartphones...).
 
Merci d'avance pour vos lumières :jap:


---------------
Une New Astro City à la maison \===/ GamoPediA : tests, actu & vidéo
Reply

Marsh Posté le 02-06-2014 à 11:32:31   

Reply

Marsh Posté le 02-06-2014 à 12:13:31    

Salut!
 
Et bien pas de soucis, c'est bon! Tu as tout compris... Soit tu choisis de faire confiance à ta LiveBox, et tu ne branche pas de véritable routeur dessus. Car le brancher via un port LAN revient en gros à transormer ton routeur-wifi en simple switch-wifi: La LiveBox reste le seul routeur de ton réseau. Soit non, et tu branches ton routeur-wifi supplémentaire via son port WAN. Nickel!

Reply

Marsh Posté le 02-06-2014 à 14:57:57    

merci de ton intérêt.
 
Du coup, y a-t-il une solution à privilégier par rapport à l'autre?  
Y a-t-il un site qui référencerait les pour et les contre de chacune de ces deux solutions?


---------------
Une New Astro City à la maison \===/ GamoPediA : tests, actu & vidéo
Reply

Marsh Posté le 02-06-2014 à 19:37:20    

Ah? Et bien la première solution est à privilégier très largement, au point de repousser la seconde au rang de simple exception. Tu semblais avoir déjà décidé pour la seconde? Si tu n'est pas décidé, fonce plutôt vers la première...

Reply

Marsh Posté le 04-06-2014 à 17:25:49    

Bonjour !
Je me permets d'entrer dans votre conversation car j'ai actuellement le même type de config (TL-WDR3600 et Bbox).
J'ai privilégié la solution de connecter ma Bbox sur le port Wan du routeur.
Mais dans ce cas vaut il mieux laisser le dhcp actif sur la bbox ou sur le routeur ?

Reply

Marsh Posté le 04-06-2014 à 18:13:42    

Les deux actifs! Alors que branché sur un de ses ports LAN, il faut obligatoirement couper le serveur DHCP du TL-WDR3600, bien sûr.

Reply

Marsh Posté le 04-06-2014 à 18:45:57    

Salut,
 
Lorsqu'on cascade 2 routeurs (premier routeur branché sur le port WAN du second), sur le premier il faut désactiver le firewall et faire une DMZ vers l'IP du second...

Reply

Marsh Posté le 04-06-2014 à 18:58:38    

Merci pour vos deux réponses pertinentes.
Au niveau des plages ip des dhcp je laisse ceux par défaut de la box et du routeur ?
 
Actuellement :
Bbox : 192.168.1.1 to 192.168.1.100
Routeur : 192.168.0.100 to 192.168.0.199
ou je regroupe les deux sur la même plage à la suite tel que :
Bbox : 192.168.1.1 to 192.168.1.100
Routeur : 192.168.1.101 to 192.168.1.200

Reply

Marsh Posté le 04-06-2014 à 19:38:19    

Première solution. La seconde n'a aucun sens, dans aucune option...

Reply

Marsh Posté le 04-06-2014 à 19:45:06    

Merci je vais mettre en oeuvre tout ça.
Dernière question, si j'ajoute un switch au reseau il vaut mieux le connecter à la box ou au routeur ?

Reply

Marsh Posté le 04-06-2014 à 19:45:06   

Reply

Marsh Posté le 04-06-2014 à 19:46:48    

netlau a écrit :

Merci je vais mettre en oeuvre tout ça.
Dernière question, si j'ajoute un switch au reseau il vaut mieux le connecter à la box ou au routeur ?


 
Il faut le connecter au routeur car c'est lui le serveur DHCP.


---------------
Configurations type du moment : https://forum.hardware.fr/hfr/Hardw [...] 1331_1.htm  https://www.jouannetphotographe.com
Reply

Marsh Posté le 04-06-2014 à 20:53:27    

Merci.
Voilà tout est connecté mais le service TV de la Bbox apparait déconnecté.

 

J'ai un cable qui part du switch (bureau) vers un autre switch (salon) ou sont connectés :
TV
BR
Decodeur Bbox

 

J'imagine donc que le problème vient du routeur WDR3600 vu que tout fonctionnait auparavant sans celui-ci ?


Message édité par netlau le 04-06-2014 à 20:53:56
Reply

Marsh Posté le 04-06-2014 à 21:32:53    

Non, c'est Le décodeur TV qui ne reconnait plus la Box derrière le TP-Link...

Reply

Marsh Posté le 05-06-2014 à 08:55:54    

Donc je connecte plutôt le cable qui va au switch (salon) derrière la Bbox ?
 
Edit:
Si je fais ça je récupère l'accès au service TV mais je perds l'accès internet du bureau.

Message cité 1 fois
Message édité par netlau le 05-06-2014 à 10:37:16
Reply

Marsh Posté le 16-07-2014 à 00:15:32    

Bonjour à tous,
 
J'utilise ce genre de configuration depuis plusieurs années.
A l'époque ou j'avais un simple modem ADSL éthernet branché sur mon PC, j'avais acheté un petit routeur/Wifi de chez belkin.
Le jour ou j'ai eu la Box de SFR, j'ai gardé ce routeur dernière la box pour avoir un 2 ème firewall.  
Donc, le port WAN de mon routeur est branché sur un port LAN de ma box, j'ai deux réseaux IP différent et deux DHCP (un sur chaque réseaux, ça gère impéccable), 2 firewall actifs tout les deux (quand on ouvre un port, faut le faire sur les deux et sur la box, on met comme IP interne, l'adresse IP Wan du routeur).
J'ai 2 réseaux Wifi, celui du routeur que j'utilise et celui de la box que j'active de temps à autre quand je donne un accès Wifi à un invité mais que je ne veux pas qu'il soit sur mon réseaux privé (idem en éthernet directement sur la box (son DHCP est aussi actif)).
La TV est branché directement sur la box.
Je n'active jamais l'UPnP des routeurs (cette fonction qui ouvre des ports à la demande du client du réseau). J'ouvre tout ce que j'ai besoin manuellement
 
Le seul problème, c'est que si on veut lire des vidéos, stocké sur le PC, sur la TV, il faut ouvrir des ports sur le routeur Belkin. Sinon la box ne trouve jamais le PC. Et ça, j'arrive plus à faire depuis que SFR à mis à jour le décodeur TV.
 
J'espère que ça pourra vous éclairer sur le sujet.
Bye

Reply

Marsh Posté le 16-07-2014 à 00:37:59    

netlau a écrit :

Donc je connecte plutôt le cable qui va au switch (salon) derrière la Bbox ?
 
Edit:
Si je fais ça je récupère l'accès au service TV mais je perds l'accès internet du bureau.


 
Bonsoir, normalement, si les deux DHCP sont actifs, les deux réseaux ont accès à internet automatiquement.
Mais l'idéal, pour une meilleure sécurité, est de brancher le PC du bureau sur le routeur, derrière les deux firewall.
Le décodeurTV lui doit rester brancher à la box.
Effectivement, ça veut dire que dans certaines pièces de la maison, il y a deux câbles réseaux, 1 pour chaque réseaux IP.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed