Bonjour à tous,
Sans être novice, je n'ai que de piètres compétences et connaissances en réseau. Elles se limitent à quelques termes et 2 ou 3 manip.
N'ayant pas trouvé les infos qu'il me fallait sur la toile et ayant pas mal parcouru votre forum mais sans trouver le sujet exact me concernant, je vous fais part de ma situation.
Voici le contexte :
J'ai actuellement une NB4 et je souhaite ajouter un pare feu à mon réseau.
La NB4 permet de filtrer les adresses Mac, mais c'est à peu près tout. Ma démarche consisterait à bloquer l'entrée / sortie de flux sur certains ports.
Certains ont accès à mon réseau domestique et je souhaite encadrer le surf en le limitant aux ports 80 et 443, puis quelques ports aussi pour les mails entre autres.
Tout en me permettant de préserver certains PC (ou ip locales) avec la liberté de "débrider" cette limitation au besoin...
Voici le problème que je rencontre :
Voici ce que j'ai mis en place :
Ajout d'un modem routeur DG834G de chez Netgear derrière une NB4, tous deux reliés par RJ45.
Ma NB4 tourne en DHCP et en mode routeur, le Netgear recoit le signal et le distribue à son tour (sous un autre SSID wifi).
J'accède au web, aux interfaces admin des 2 routeurs quelque soit le hotspot sur lequel je me connecte (box ou netgear).
Afin d'y parvenir, il m'a fallut désactiver le DHCP du netgear et changer l'adressage ip pour le mettre sur la même bande que la box soit :
NB4 ip locale 192.168.1.1
Netgear ip locale 192.168.1.2
Voici ce qui ne marche pas :
Les règles de firewall ne fonctionnent pas, je n'arrive pas à bloquer le moindre port sur tout ou partie de mon réseau (en entrant et sortant).
Par ailleurs, le blocage de sites par mots clés ou adresses est inopérant...
J'ai lu par ci par là que le mode bridge permettait d'avoir le routeur netgear en maître sur le réseau domestique. Le bridge "serait" abandonné selon des forum de seufeureu, mais je le trouve bien sur ma NB4 dans l'interface.
Mon soucis est que si je l'active, je perds l'usage de ma téléphonie fixe (puisque simple modem) et il n'y a pas d'intérêt à la mettre en interface entre ma prise téléphonique et mon netgear.
Le but n'étant pas de "répéter" mon signal wifi pour couvrir plus de surface, mais bel et bien pour ajouter un foutu pare feu à cette foutu box qui n'est pas vraiment configurable pour moi.
Qu'est ce qui, selon vous, ,n'est pas configuré correctement sur mon installation ?
Par avance merci de votre aide,
G