2 réseaux wifi distincts sur le meme modem-routeur [Résolu] - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 07-04-2007 à 02:44:51
Peut tu m'expliquer comment tu configure ton routeur, pour router toutes les requetes du voisin , vers le net uniquement?
sinon pour ton probleme de dhcp, il est normal, quand on a 2 serveurs dhcp sur un même réseau, le serveur choisi est aléatoire
Met des reservations d'adresse mac pour tes pc dans les deux...
Marsh Posté le 07-04-2007 à 08:07:38
mais ton système n'est pas légal
de plus, si ton voisin télécharge comme un dingue => c'est à ton nom
Marsh Posté le 07-04-2007 à 11:20:36
Un des objectifs est atteint !
Finalement, j'ai configuré comme ceci :
|
J'ai donc bien deux réseaux distincts...
mais le routeur linksys redirige les messages du réseau 1 vers le réseau 2 (c'est logique, c'est ça fonction première).
Là où je me suis planté, c'est que j'ai assumé que le routeur linksys avait un pare-feu configurable, qui m'aurait permis de spécifier que les adresses réseau 10.10.11.x ne pouvaient accéder qu'à l'extérieur. C'était le cas avec mon ancien modem-routeur, mais pas avec celui-ci :-(
Voyez-vous un autre moyen pour isoler deux réseaux tout en donnant un accès web aux 2 ?
bartounet16 a écrit : Peux tu m'expliquer comment tu configure ton routeur, pour router toutes les requetes du voisin , vers le net uniquement? |
avec le firewall de mon ancien routeur... Mais pas possible avec le linksys :-(
bartounet16 a écrit : sinon pour ton probleme de dhcp, il est normal, quand on a 2 serveurs dhcp sur un même réseau, le serveur choisi est aléatoire |
Exact. Avec les deux routeurs, c'est corrigé.
bartounet16 a écrit : Met des reservations d'adresse mac pour tes pc dans les deux... |
Le D-link possède cette fonctionnalité (mais ce n'est pas un modem-routeur :-( ) mais pas le linksys. Et vu les problèmes mentionnés avec l'upgrade du firmware, je suis pas trop tenté...
Citation : mais ton système n'est pas légal |
Citation : Tout a fait d'accord pour le téléchargement, c'est un coup à se faire sucer la connection ... |
Je précise que je connais ce voisin, c'est pas un pro de l'info et de plus, comme l'AP sera connecté sur le routeur D-Link, je peux configurer le firewall pour ne laisser passer que l'http (port 80), le smtp, le pop3 et éventuellement msn...
De plus, il n'y a pas trop de risque sur le quota, j'ai un quota-mètre qui veille au grain.
Marsh Posté le 07-04-2007 à 11:29:25
Peut tu me préciser les paramétrages exacts de tes routeurs, je suis interessé...
Imagine qu'une requete internet, arrive sur ton linksys, a destination du réseau 10.10.10.5, comment il connait la route sur laquelle envoyer? tu as entreé une route statique sur le routeur?
Comment le probleme des dhcp est reglés? tes routeurs, n'ont pas de fonctions Dhcp relay?
ils en ont tout en général...
ils laissent en general passer les requetes dhcp
Ca n'a jamais été illégal de preter sa connexion, ce qui n'est légal c'est de se faire payer pour ca
Marsh Posté le 07-04-2007 à 15:04:15
headphones a écrit : mon voisin me propose de partager les frais du FAI en lui donnant accès au net. |
c'est son intention
Marsh Posté le 07-04-2007 à 16:20:09
bartounet16 a écrit : Peut tu me préciser les paramétrages exacts de tes routeurs, je suis interessé... |
Je n'ai rien rajouté dans les tables de routage, mais ça marche.
Sinon pour la config, je n'ai rien fait de particulier, mais voici quand meme :
Linksys : Plage des adresses DHCP entre 100 et 200 > 10.10.10.100 à 10.10.10.200
Routeur Dlink : Plage d'adresses entre 2 et 255 (mais avec vérification mac adress : le DLink fait ça !)
connection wan du DLink : Adresse IP statique 10.10.10.x pour lequel x est entre 2 et 100.
de ce fait, le DLink est dans le réseau Linksys et effectue un NAT entre son réseau et le réseau Linksys
AP Dlink : rien de particulier : DHCP off
bartounet16 a écrit : Comment le probleme des dhcp est reglés? tes routeurs, n'ont pas de fonctions Dhcp relay? ils en ont tous en général... |
Chaque routeur a son propre DHCP. Comme ils sont sur des réseaux différents, ils ne se boycottent pas l'un l'autre.
bartounet16 a écrit : Ca n'a jamais été illégal de preter sa connexion, ce qui n'est légal c'est de se faire payer pour ca |
C'est la première fois que j'entends parler de ça. Il ne s'agit pas de revendre un accès, il s'agit de partager les frais. Le co-voiturage n'est pas illégal il me semble !
Marsh Posté le 07-04-2007 à 16:31:58
Pour l'histoire du dhcp, il arrive que les routeur soit equipé de Dhcp relay...
si bien qu'ils laissent passer les requetes dhcp des autres réseaux
Marsh Posté le 09-04-2007 à 18:37:39
Presque réussi !
A ma réponse du dessus, je rajouterai que j'ai configuré le firewall du dlink pour bloquer toute requête venant de 10.10.11.x à destination de 10.10.10.x (où x > 1 car 1 = modem routeur)
Mais problème... il semble que msn, hotmail et yahoo posent problème.
Par contre, pas de problème avec gmail.
Vous auriez une piste ?
Marsh Posté le 09-04-2007 à 23:24:54
pour en savoir plus rien de tel qu'une bonne capture de trame
Marsh Posté le 10-04-2007 à 11:08:08
Je ferai ça ce soir avec wireshark. Je posterai les résultats pour info.
Marsh Posté le 12-04-2007 à 08:56:15
Problème résolu !
En résumé : utilisation de 2 routeurs + 1 access point
|
Routeur 1 :
Routeur 2 :
AP :
Points importants
Et voilà : 2 réseaux distincts, chacun son wifi, et tout roule !
Marsh Posté le 12-04-2007 à 10:07:06
Une machine sous PFSENSE avec 3 interfaces réseaux, une WAN, une LAN1 et une LAN2 ... et tu mets des paip différents, un peu de regles de filtrages et hop, basta ...
Marsh Posté le 12-04-2007 à 10:09:34
Ou alors il te faut un premiere routeur/modem qui fasse un premiere reseau IP sur lequel tu branche via le port WAN, 2 autres routeurs. Et là tu pourras tranquillement séparer tes reseaux.
Bien sur, le modem/routeur n'a pas de dhcp, etc ... (bien que ca ne gene pas) et les config WAN des 2 routeurs sont en fixe.
MODEM/ROUTEUR >>> ROUTEUR 1 > lan 1
>>> ROUTEUR 2 > lan 2
Marsh Posté le 12-04-2007 à 13:53:33
shreckbull a écrit : Une machine sous PFSENSE avec 3 interfaces réseaux, une WAN, une LAN1 et une LAN2 ... et tu mets des paip différents, un peu de regles de filtrages et hop, basta ... |
Exact. C'est vrai que ce genre de structure est toujours très intéressante, surtout lorsqu'on a envie de se retrousser les manches.
Mais dans mon cas, l'aspect financier est prépondérant et je n'ai plus de vieille machine sous la main pour y mettre un firewall.
Marsh Posté le 06-04-2007 à 18:38:15
Bonjour à tous,
J'ai un routeur wifi qui fonctionne très bien. Tellement bien que mon voisin a détecté mon wifi et me propose de partager les frais du FAI en lui donnant accès au net.
Comme je ne souhaite pas lui donner accès au réseau et que j'ai justement un deuxième point d'accès wifi sous la main, je voulais mettre en place un deuxième "réseau wifi" n'ayant qu'un accès vers l'extérieur.
L'idée de base :
- Mon routeur distribuant des ip appartenant à une certaine plage (disons : 10.10.10.x)
- L'AP distribuant des ip appartenant à une autre plage ( 10.10.11.x )
- L'AP ayant une ip fixe 10.10.11.1
- Le routeur configuré pour router tout ce qui vient de 10.10.11.x vers l'extérieur uniquement.
Mais voilà, les deux serveurs DHCP se tirent dans les pattes. C'est quasi tout le temps le dhcp du routeur qui distribue les adresse et rarement le DHCP de l'access point. Pire : un PC connecté en filaire sur le routeur a reçu une adresse du DHCP de l'access point !
Qu'ai-je raté dans la config ? Est-ce la bonne manière de faire ?
-- Net ---- [ Linksys WAG200G ] ---+--- PC Filaire
| +--- PC Filaire
| `°°° PC Wifi
|
[ AP Dlink ] °°°°°°°°°°°° PC du voisin en wifi
Message édité par headphones le 12-04-2007 à 13:55:01