Restrictions de navigation pour chambre d'hote

Restrictions de navigation pour chambre d'hote - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 27-05-2014 à 09:55:21    

Bonjour,  
mes parents ont des chambres d'hotes avec accès wifi à internet pour les occupants. Je voudrais sécuriser un peu le tout et limiter les accès à internet pour les chambres, tout en ayant full access sur un deuxième réseau wifi. Comment puis je effectuer cela?  
 
Ils ont internet sur une freebox v5

Reply

Marsh Posté le 27-05-2014 à 09:55:21   

Reply

Marsh Posté le 27-05-2014 à 10:26:14    

Quel type de restriction pour les occupants ?
 
Quand tu dis "full access sur un deuxième réseau wifi", j'imagine que tu souhaites disposer d'un accès à internet via la Freebox sans être gêner par le trafic utilisé par les occupants c'est ça ?


---------------
« Odi panem quid meliora. Ça ne veut rien dire, mais je trouve que ça boucle bien »
Reply

Marsh Posté le 27-05-2014 à 22:20:13    

Oui en gros un accès ourla maison normal et qui  n'est pas trop impacte par le réseau des chambres
 
Pour les restrictions, type peer to peer ou FTP ou Newsgroup bloque par exemple


Message édité par Flipper203 le 27-05-2014 à 22:21:09
Reply

Marsh Posté le 29-05-2014 à 17:45:08    

Up

Reply

Marsh Posté le 01-06-2014 à 08:33:43    

Un pfSense ou un IPCOP sur une machine dédié qui serait le pont à ce réseau ? [:spamatounet]  
 
interwebz ---> friteuse ---> tes parents
                      |
                 pfSense----> le gîte


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
Reply

Marsh Posté le 01-06-2014 à 22:02:36    

Et sans  machine dédiée il n y a pas des routeurs ou autres équipements qui peuvent le faire?


Message édité par Flipper203 le 01-06-2014 à 22:06:04
Reply

Marsh Posté le 03-06-2014 à 06:24:06    

le plus simple c est limiter le debit a 128k c est suffisant pour les emails voip et un peu d internet mais cela decouragera tout dl.

Reply

Marsh Posté le 03-06-2014 à 08:36:08    

Avec un point d'accès Unifi (60€ la version de base) tu peux faire coexister un réseau invité avec un système de portail captif (et éventuellement filtrer ce que tu veux) avec un réseau perso illimité.

Reply

Marsh Posté le 04-06-2014 à 22:57:23    

Perso j'utilise ce firewall point d'accès sur mon réseau : Routeur Wireless-N ProSafe Firewall VPN 5 FVS318N
 
(http://www.netgear.fr/business/products/security/wireless-vpn-firewalls/fvs318n.aspx)
 
En créant deux groupe de bases un pour l'interne (les membres de ta famille) et l'externe (les utilisateurs invité du réseau)
 
De ce fait tu bloque sur le groupe externe les protocoles que tu veux en laissant accessible les autres sans impacter le groupe interne.  
 
Je pense que c'est la solution la plus simple et la moins encombrante pour ta problématique.
 


---------------
L'expérience, c'est le nom que chacun donne à ses erreurs.
Reply

Marsh Posté le 04-06-2014 à 23:15:52    

le routeur netgear est un peu plus cher. apres c'est pas la même chose exactement je suppose


Message édité par Flipper203 le 04-06-2014 à 23:16:27
Reply

Marsh Posté le 04-06-2014 à 23:15:52   

Reply

Marsh Posté le 04-06-2014 à 23:24:09    

Un peu plus cher serte mais performant et complet pour ton utilisation.
 
Après la solution plus économique de récupérer une veille machine et d'en faire un firewall (je l'avais fait via ASTARO) il faudra juste lui rajouter une deuxième carte réseaux.


Message édité par skyleeder le 04-06-2014 à 23:31:34

---------------
L'expérience, c'est le nom que chacun donne à ses erreurs.
Reply

Marsh Posté le 05-06-2014 à 08:27:14    

Salut,
 
Le plus simple serait d'acheter un routeur récent qui supporte la fonctionnalité wifi "Guest Network" qui permet d'isoler les accès des invités...

Reply

Marsh Posté le 05-06-2014 à 09:28:05    

Salut  
 
Oui mais avec le guest network tu limite en effet la bande passante mais pas les protocoles (j'ai fait le test sur mon ancien Linksys E4200 qui a la fonctionnalité guest network)


---------------
L'expérience, c'est le nom que chacun donne à ses erreurs.
Reply

Marsh Posté le 05-06-2014 à 11:53:07    

skyleeder a écrit :

Perso j'utilise ce firewall point d'accès sur mon réseau : Routeur Wireless-N ProSafe Firewall VPN 5 FVS318N
 
(http://www.netgear.fr/business/products/security/wireless-vpn-firewalls/fvs318n.aspx)
 
En créant deux groupe de bases un pour l'interne (les membres de ta famille) et l'externe (les utilisateurs invité du réseau)
 
De ce fait tu bloque sur le groupe externe les protocoles que tu veux en laissant accessible les autres sans impacter le groupe interne.  
 
Je pense que c'est la solution la plus simple et la moins encombrante pour ta problématique.
 


 
toute la partie VPN et companie, ca ne me servira pas. Il existe d autres modèles équivalents?

Reply

Marsh Posté le 05-06-2014 à 22:43:10    

Oui je pense je regarde ça


---------------
L'expérience, c'est le nom que chacun donne à ses erreurs.
Reply

Marsh Posté le 10-06-2014 à 23:01:29    

Petit up si quelqu un à un autre routeur a conseiller


Message édité par Flipper203 le 11-06-2014 à 18:31:32
Reply

Marsh Posté le 17-06-2014 à 23:18:27    

Pas d autre routeur à conseiller ?

Reply

Marsh Posté le 20-06-2014 à 20:40:08    

Désolé j'ai été over booké mais je reste sur ma proposition j'ai pas trouver mieux les options non utilisé ne sont pas un souci.


---------------
L'expérience, c'est le nom que chacun donne à ses erreurs.
Reply

Marsh Posté le 20-06-2014 à 23:58:42    

Pas de soucis
Sinon pour le point d accès unifi je lisait ça
 

Citation :

Pour exploiter les fonctionnalités des points d'accès Unifi, le contrôleur logiciel doit être installé sur ordinateur du réseau et fonctionner en permanence.
Sans contrôleur les points d'accès fonctionneront mais l'accès Guest, le portail captif et l'enregistrement des logs système seront indisponibles.  


Il faut donc obligatoirement un Pc qui reste allume pour gérer les points d accès?

Reply

Marsh Posté le 21-06-2014 à 10:47:44    

perso ce que j'ai fais c'est acheter un asus rt-ac66u ... tous le monde est connecté dessus, ya du QOS, filtrage par mots clés, liste blanche/noir ... etc
 
Et je me connecte personnellement sur le reseau de la livebox donc sans restriction. Mon seul soucis est que j'ai pas accès au nas qui est derriere le asus du coup, je sais pas encore comment remedier a ça je viens de faire un topic :o


---------------
Feedback    l'ascenseur social
Reply

Marsh Posté le 24-06-2014 à 23:39:48    

Petit up pour la question sur le point d accès unify

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed