| |||||
| Dernière réponse | |
|---|---|
| Sujet : Sondage sur 5 routeurs differents | |
| pioupiou35 | Pour ceux qui désire le SPEED TOUCH 510V4, il est dispo dans les téléboutique belge (equivalent des boutiques FT) à 79?
http://forum.adsl-bc.org/viewtopic.php?t=11124 le lien vers belgacom http://www.belgacom.be/private/hbs [...] s_adsl_res |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| pioupiou35 | Pour ceux qui désire le SPEED TOUCH 510V4, il est dispo dans les téléboutique belge (equivalent des boutiques FT) à 79?
http://forum.adsl-bc.org/viewtopic.php?t=11124 le lien vers belgacom http://www.belgacom.be/private/hbs [...] s_adsl_res |
| LaTeX_ |
|
| Requin | Donc je résumme :
- D-Link utilise une terminologie erronée - Zyxel utilise la bonne terminologie (default server) et ne propose pas de DMZ. - Netgear utilise la bonne terminologie en isolant le PC du réseau, mais la contrainte fait que pour l'utilisateur lambda ce n'est pas intéressant. |
| Gilbert Gosseyn |
Exactement. Le routeur se fout totalement du fait que tu définit un PC en DMZ. Du moins du port sur lequel tu le branche. Car le DMZ ne se base que sur l'IP, pas sur la connexion physique.
|
| vingtcent |
|
| Requin | VingtCent -> Oui interfaces physiques... Il suffit de voir dans ton cas si un port précis deviens ta DMZ (pas l'air le cas d'après ton message), est isolé du LAN et qu'il est possible de définir des règles de passage d'une zone à l'autre. Dans le cas contraire c'est le fabriquant qui a fait une bourde sur la terminologie utilisée ;) Re Burst -> Tant que des critères de place occupée, consommation électrique, maintenance et fiabilité ne sont pas pris en compte je veux bien te croire ;) |
| vingtcent |
|
| re burst | Le meilleur routeur du monde restera toujours un vieux PC (genre P2 avec 2 - 3 cartes réseaux) et IPTABLES ..... Pas cher et tres tres evolutifs en fonctionnalitées |
| Silivren Eryn-Duin | Pourquoi pas les netgear ? |
| Zboss | Ah bah finalement j'ai mis le dernier firmware mais j'ai pas eu besoin de tout reconfigurer, contrairement à ce qui est dis dans la doc. :??: |
| Zboss | Je crois que j'ai eu ma réponse en cherchant sur le site de zyxel :D . |
| Zboss |
|
| Requin | Gilbert Gosseyn -> faire du port forwarding ne signifie pas créer une DMZ...
LaTeX -> Totalement d'accord.... j'avais pas vu ton message ;) |
| Requin | La DMZ est une zone démilitarisée ou tu place les serveurs qui doivent être acessibles depuis l'extérieur (et éventuellement depuis ton réseau)...
Le routeur/firewall qui gère une DMZ a au minimum 3 interfaces (WAN, DMZ, LAN) Je vais prendre l'exemple bâteau (poooouuuuuttt !), dans ton entreprise tu possède un serveur Web intranet destiné à regrouper certaines activités propres aux employés et au réseau interne (LAN). Ce serveur ne doit pas être accessible de l'extérieur tu le place donc sur ton LAN. Mais voila un jour les hautes instances décident ques les gros clients doivent pouvoir avoir accès à certaines données. La solution est de créer une DMZ ou tu va placer un second serveur Web chargé de l'extranet qui devra communiquer pouvoir communqiuer dans une certaine mesure avec ton serveur intranet sur le LAN. Au niveau des règles (je ne mets pas les règles réciprocités) : WAN vers DMZ sur port 80 -> autorisé (accès extranet) WAN vers LAN -> interdit (pas d'accès direct) DMZ vers LAN -> interdit (si par exemple les données sont poussées par le serveur intranet) LAN vers DMZ sur port 80 -> autorisé (le serveur intranet envoi les changements au serveur extranet de manière automatisée) Le but est donc d'avoir une zone démilitarisée qui permet de définir des règles supplémentaires pour des serveurs exposés à tout un chacun. |
| Gilbert Gosseyn |
J'ai également ce modèle précis. J'ai mis le dernier firmware (du moins le dernier que je connaisse) et le modem/routeur est bien plus stable. Par contre, pas la peine de le résetter, le rebooter suffit (éteint/allumé) car il arrive qu'il plante en cas de forte surcharge. Je rappelle que la conception de ce modem/routeur date d'au moins 3 ans et que ce modem/routeur n'aime pas du tout les réseau du type grandes oreilles. (ce n'est pas le seul d'ailleurs)
|
| vingtcent | perso j'aime bien dlink |
| Zboss |
|
| Gilbert Gosseyn | Tout dépend de ce que tu chjoisis de bloquer en amont mais bon ... |
| LaTeX_ | Parler de DMZ en forwardant tous les port on parle plutot de passoire mais bon [:boidleau] |
| Gilbert Gosseyn |
C'est exactement cela. Bien entendu, si tu fais des forwards vers d'autres PCs (comme le port 80 vers un serveur WEB par exemple), tu n'aura pas tout mais le principe est la. |




