Firewall, QOS et contrôle parental @ home

Firewall, QOS et contrôle parental @ home - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 04-06-2018 à 09:54:26    

Bonjour !
 
J'ai un réseau local bien fourni qui est composé de :
 
* Un (gros) NAS synology ;
* Un point d'accès wifi Netgear R8000  
* Un switch TP-Link T2600G-28TS
* un routeur TL-R470T+ que j'utilise en serveur DHCP
 
Mon modem FAI est bridgé.
 
J'ai donc :
 
FAI --- Routeur --- Switch --- PA_WIFI + RJ45
 
 
Les enfants commencent à intensivement utiliser Internet.
Je cherche à remplacer mon routeur par une solution plus "familiale".
 
Il me faudrait donc :
* un belle QOS, pour que mon débit soit toujours prioritaire sur celui des enfants; Un truc simple qui se gère tout seul serait chouette ;
* Un firewall. J'ai pas mal de tentatives d'entrée dans mon réseau ...
* un contrôle parental pour pas que les enfants grandissent trop vite :o
 
J'ai pas le temps ni l'envie de trop mettre les mains dans le cambouis.
 
J'ai une vieille tour avec un I5 et 4 ports RJ45 qui traine. Je pensais lui installer PFsense  ou Sophos UTM, mais j'ai peur de la conso d'une machine qui tourne H24.
 
Avez-vous des idées de firewall domestique ?
 
Merci !

Reply

Marsh Posté le 04-06-2018 à 09:54:26   

Reply

Marsh Posté le 04-06-2018 à 11:27:17    

Salut,
 
un routeur flashable sous DDWRT ou OpenWRT par exemple.
 

croustx a écrit :

J'ai pas mal de tentatives d'entrée dans mon réseau ...


 
À quoi le vois-tu ?

Reply

Marsh Posté le 04-06-2018 à 12:22:26    


 
J'en ai un, et j'ai rien vu de tel :/
 
 
 
Tentative de connexion à mon FTP + mes caméras + mon NAS ..
 
J'ai beau avoir brouillé les ports, on essaye d'y rentrer.

Reply

Marsh Posté le 04-06-2018 à 13:36:09    

croustx a écrit :

J'en ai un, et j'ai rien vu de tel :/

 

Justement, ton modèle ne semble pas compatible avec un firmware alternatif. On peut donc envisager un modèle qui le soit, comme certains modèles Archer, ou des modèles chez Netgear, sans coûter un bras, genre dans les 75 à 100€.

 
croustx a écrit :

Tentative de connexion à mon FTP + mes caméras + mon NAS ..

 

J'ai beau avoir brouillé les ports, on essaye d'y rentrer.

 

Je ne comprends pas ta phrase : qu'entends-tu par "brouiller les ports" ?

 

Les tentatives de connexions à ton FTP, c'est normal : tu as créé une règle de connexion entrante, un service tourne en permanence et est ouvert vers Internet : attends-toi à avoir régulièrement des spambots cherchant à se connecter. Tant que les mdp d'accès à ton FTP sont complexes, il y a peu de chance qu'un spambot réussisse à se connecter.

 

Ton NAS, même chose : si tu as installé un service qui te permet d'y accéder de l'extérieur, c'est le même problème que pour ton serveur FTP. Tu n'empêcheras pas des guignols de scanner des range d'IP publiques et de tomber par hasard sur ton serveur.

 

Mes caméras ? Tu parles de webcams ? De caméras IP de vidéo-surveillance ? Tu as installé un service spécifique à ce sujet ?

 


Message édité par Profil supprimé le 04-06-2018 à 13:36:41
Reply

Marsh Posté le 04-06-2018 à 21:22:46    

Le QoS gere les services pas les utilisateurs, ce que tu veux c est du bandwith control. Tous les tplink ont deja cela. Pour le controle tu peux basculer sur opendns qui filtre et aussi locké sur les postes.
Firewall c est cher et faut savoir configuré, si tu veux de la securité commence deja par coupé du net les cameras chinoises et le nas.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed