Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3983 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  647  648  649  650  651  652
Page Suivante
Auteur Sujet :

Le réseau à la maison RJ45@HOME

n°1272943
katkar
Posté le 19-06-2026 à 15:12:01  profilanswer
 

Reprise du message précédent :

david42fr a écrit :


Oui. Je sens que tu ne vas pas m'annoncer une bonne nouvelle :o
 
Et je suis assez perplexe qu'une freebox ne puisse pas délivrer du wifi à moins de 10m en champ libre (portes ouvertes) qui soit exploitable.


 
Testes avec une autre alim, j'ai une longue expérience de CPL Free pourris en tant qu’ alimentation  ...

mood
Publicité
Posté le 19-06-2026 à 15:12:01  profilanswer
 

n°1272944
david42fr
Posté le 19-06-2026 à 15:28:28  profilanswer
 

neo world a écrit :


tu t'es mis en face de la porte ouverte pour tester le wifi ? Parce qu'un mur porteur renforcé de métal va quand même énormément absorber le signal même si il y a une petite ouverture

Oui, c'est en visibilité directe.

katkar a écrit :


 
Testes avec une autre alim, j'ai une longue expérience de CPL Free pourris en tant qu’ alimentation  ...


Ah, ça ne m'arrange pas n'ayant rien pour tester et surtout l'appartement étant à 100km. Mais je vais essayer de faire changer la box, elle fait des trucs bizarres à mon goût (affichage qui part en vrille par exemple).


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1273009
fredo3
Posté le 25-06-2026 à 11:27:28  profilanswer
 

Edit:
 
Non rien :o


Message édité par fredo3 le 25-06-2026 à 11:42:46
n°1273010
david42fr
Posté le 25-06-2026 à 11:30:43  profilanswer
 

FAI plutôt, non ? ;)
 
Pour la question, ce serait plus simple dans le topic du fournisseur je pense.


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1273011
fredo3
Posté le 25-06-2026 à 11:42:29  profilanswer
 

Ah oui en effet.
 
J'édite.
 
Merci :jap:

n°1273218
lologuil
Posté le 06-07-2026 à 21:38:36  profilanswer
 

:bounce:  
 
Je me lance dans une réno, j'en profite pour glisser du RJ45 un peu partout. J'étais parti initialement par facilité sur une gaine préfilée en cat6 https://www.123elec.com/gaine-elect [...] -100m.html.
 
En parcourant le topic j'ai l'impression qu'on poussera plutôt pour gainer du 6a qui sera un peu plus future-proof n'est-ce pas ? Ca passe largement dans du 16mm ?
 
J'ai noté touslescables.com, est-ce que vous avez des reco pour une armoire permettant de mettre (à date) : box, RPi (HA), NAS Syno 218Play et de quoi brasser tout ça ? J'ai compté pour l'instant une douzaine de points d'accès.
 
Merci !


---------------
http://bendermix.fr -> Site sur les jeux jouables en local
n°1273222
neo world
Posté le 06-07-2026 à 23:23:05  profilanswer
 

Il te faut un bandeau de brassage pour tes 12 ports RJ45 (ça prend 1U) ton switch prendra pareil, un peigne pour planquer la misère ( :o ) , 5 U en plus pour une petite étagère pour ton bazar non rackable et le bandeau de prises électriques. Peut etre encore 4U en rabe pour mettre un petit onduleur de bureau (les rackables sont plus chers et souvent trop profonds pour une baie de brassage) ? En gros la question c’est plutôt si tu veux une porte vitrée / fermant à clé ou si c’est un endroit poussiéreux / humide si tu veux une armoire IPX qui filtre la poussière et la flotte ? Perso j’ai pris des armoires Cobox IPX dans mes sous sol (juste au cas où) c’est parfait comme ça :jap:
 
Pour le réseau le 6a me semble plus sage (et pas beaucoup plus cher) mais attention il commence à etre très rigide. Ici j’ai tout passé en cat 8 avec des keystone 8.1 « au cas où » mais étant limité au 10G pour l’instant à cause de mes switch et mes SFP vers ethernet je sais pas si ça valait le coup de s’emmerder à les sertir (gros diamètre des fils. Ça prend 5 bonnes minutes à sertir vs le cat 6 et 5 e ou c’est trop facile :D)
 
Quel que soit le choix ça passe bien dans les gaines de 16 si les cloisons sont pas faites. Si y’a des angles pas possibles ça reste faisable mais faudra un peu de savon et de la patience :jap:
 

n°1273227
depart
Posté le 07-07-2026 à 09:22:50  profilanswer
 

6a c'est un peu le standard "secure" pour l'avenir et surtout pour le 10G quoi qu'il se passe.
Si tu peux passer des gaines plus grosses n'hésite pas car :
- ça facilitera le passage d'un second câble quand tu te diras que ca aurait été bien pratique d'en avoir 2 a tel endroit
- ça facilitera l'ajout d'une fibre parce que la fibre c'est l'avenir pour les débits au delà de 10G
- ça facilitera le remplacement par de la fibre (parce qu'il faut passer le connecteur dans la gaine...)


Message édité par depart le 07-07-2026 à 09:23:20
n°1273230
katkar
Posté le 07-07-2026 à 10:43:18  profilanswer
 

Juste une question lologuil, tu habites Versailles pour avoir besoin de 12 point d'accès ?  
 
:o

n°1273231
neo world
Posté le 07-07-2026 à 10:44:39  profilanswer
 

je pense qu'il veut dire 12 ports tout court. J'espère qu'il y a plus de 12 AP wifi à Versailles quand même :o

mood
Publicité
Posté le 07-07-2026 à 10:44:39  profilanswer
 

n°1273242
Winpoks
Posté le 07-07-2026 à 15:16:19  profilanswer
 

katkar a écrit :

Juste une question lologuil, tu habites Versailles pour avoir besoin de 12 point d'accès ?  
 
:o


 
Moz007 doit en avoir une vingtaine pour un 50m² environ. :o

n°1273243
neo world
Posté le 07-07-2026 à 15:24:24  profilanswer
 

les switchs c'est pas comme les multiprises : ça vie très bien en cascade si l'uplink est assez rapide :D
 
après je dis ça mais j'ai mis 1,3 fibres par mètre carré habitable si je compte chaque brin de mes torons MPO :o


Message édité par neo world le 07-07-2026 à 15:24:36
n°1273246
lologuil
Posté le 07-07-2026 à 17:42:48  profilanswer
 

Merci pour les retours.

 

Euh oui 12 prises murales  :pt1cable:


---------------
http://bendermix.fr -> Site sur les jeux jouables en local
n°1273256
Moz007
Posté le 08-07-2026 à 07:19:25  profilanswer
 

Winpoks a écrit :


 
Moz007 doit en avoir une vingtaine pour un 50m² environ. :o


Tu exagères, les E7 couvrent bien j'en ai mis que 10. :o

n°1273257
katkar
Posté le 08-07-2026 à 07:31:31  profilanswer
 

https://media.makeameme.org/created/thats-my-man-a27630dce3.jpg

n°1273317
chris282
id steam/psn : chris282_fr
Posté le 12-07-2026 à 12:42:16  profilanswer
 

j'ai galéré comme un benêt a commander des keystone, des rj45 torsadé au lieu de plein, des prise murales basé sur du keystone au lieu de solutions sans outils. résultat je reçois les derniers éléments commandés et j'aurai tout tout ce qui est possible et imaginable : torsadé et non torsadé, keystone et sans outil, pince de sertissage et fiche de sertissage

 

je vais pouvoir cabler toute la famille

 

merci a l'IA qui m'as aidé a m'en sortir, ce fut long et chiant

 

et puis j'ai découvert ce topic :D


Message édité par chris282 le 12-07-2026 à 12:42:33
n°1273318
Kyjja
Y'a pot !
Posté le 12-07-2026 à 13:19:14  profilanswer
 

:hello:

 

Fait super chaud, donc j'ai décidé d'allumer les machines et d'introduire la notion de VLAN dans mon réseau.  [:92somberlain:2]
Avant tout était sur le même switch branché au modem/routeur Zyxel, pas de VLAN, yolo.

 


La problématique est la suivante : PC, pve et switch unmanaged en 2.5 Gb, mais routeur en 1 Gb, donc goulot d’étranglement entre le pve et le PC.

 

Voici le schéma du bordel, merci gemini pour les suggestions (souvent foireuses), j'ai appris des trucs. Et sans doute fait des conneries :o

 

                               +-------------------------+
                               |        INTERNET         |
                               +------------+------------+
                                            |
                                            v
+--------------------------------------------------------------------------------------+
│ MODEM PRINCIPAL : Zyxel FWA505                                                       │
│ IP : 192.168.1.1/24  |  [Wi-Fi ETEINTS]                                              │
│ Configuration : Cible DMZ active pointant vers l'IP 192.168.1.2                      │
+-----------------------------------+--------------------------------------------------+
                                    | Port LAN 1 (UNTAG VLAN 2)
                                    |
                                    v Port WAN (UNTAG VLAN 2)
+--------------------------------------------------------------------------------------+
│ ROUTEUR PARE-FEU CENTRAL : Netgear BR200                                             │
│ IP WAN : 192.168.1.2  |  Passerelle LAN2 : 192.168.10.1  |  Passerelle LAN3 : 192.168.20.1│
+-----------------------+--------------------------------------+-----------------------+

 

                       | Port LAN 1 [MODE TRUNK]              | Port LAN 2 [MODE ACCESS]
                        | Configuration Table VLAN :           | Configuration Table VLAN :
                        | * VLAN 10 (Secure_LAN)  : TAGGED     | * VLAN 10 (Secure_LAN)  : UNTAGGED
                        | * VLAN 20 (DMZ_Jellyfin): TAGGED     | * VLAN 20 (DMZ_Jellyfin): ABSENT
                        |                                      |
                        v Port physique eno1 (Slave)           v Port physique 1
+------------------------------------------+      +------------------------------------+
│ HYPERVISEUR PHYSIQUE : Proxmox VE        │      │ SWITCH CENTRAL : Netgear XMG-108   │
│ Fichier: /etc/network/interfaces         │      │ [Modèle Multi-Gig Non Manageable]  │
│ Configuration :                          │      │ Pass-through complet (VLAN 10 pur) │
│ * bridge-ports eno1                      │      +─+----------------------------------+
│ * bridge-vlan-aware yes                  │        |
│ * bridge-vids 2-4094                     │        |
+------------------------------------------+        |
│ HÔTE PROXMOX VE (Management .10.200)     │        |
│ * Interface : vmbr0.10 (Linux vlan)      │        |
│                                          │        |
│ ETAPE 2 : L'Hôte PVE monte l'infra       │        |
│    réseau d'OMV via sa couche stockage : │        |
│    ├── /mnt/pve/Multimedia  (via SMB) <--+--┐     │
│    └── /mnt/pve/Personnel   (via SMB) <--+--+─┐   │
+------------------------------------------+  | |   │
│ MACHINES VIRTUELLES & CONTENEURS (LXC)   │  | |   │
│ [Flux inter-VM OMV->PVE 100% Logiciel]   │  | |   │
│                                          │  | |   │
│ * [VLAN 10] NAS OpenMediaVault (VM)      │  | |   │
│   IP : 192.168.10.230                    │  | |   │
│   ETAPE 1 : CRÉATION & EXPORT DIRECT     │  | |   │
│   ├── Partage Réseau SMB : /Multimedia --+--┘ |   │
│   └── Partage Réseau SMB : /Personnel  --+----+   │
│                                          │        │
│ * [VLAN 20] CT LXC 107 Jellyfin          │        │
│   IP : 192.168.20.240 | Non-Privilégié   │        │
│   - DNS : 192.168.10.105 (Via Pare-feu)  │        │
│   ETAPE 3 : Montage matériel local       │        │
│   │  Ligne : /mnt/pve/Multimedia         │        │
│   └──Dossier LXC : /mnt/OMVMultimedia    │        │
+------------------------------------------+        │
                                                    │
        +-------------------------------------------┘
        │
        ├─> [Flux VLAN 10] ──> MACHINE PHYSIQUE : Pi-hole
        │                      IP : 192.168.10.105 | Rôle : DNS + DHCP unique
        │                      Option active : Permit all origins
        │
        ├─> [Flux VLAN 10] ──► CLIENTS FILAIRES (Zone LAN2)
        │                      * PC Fixe : 9600X/W11 (Monte en SMB : /Multimedia & /Personnel)
        │                      * Docking Station HP G5 (Reliée au Laptop)
        │
        └─> [Flux VLAN 10] ──> BORNE Wi-Fi : EX7300v2 (AP) [IP : 192.168.10.250]
                               └─--► [Ondes Wi-Fi] ──> Smart TV Android & Téléphones Portables

  

Oui, j'ai fait dessiner l'ASCIIart à Gemini, la flemme :o

 


Suis-je condamné à changer le routeur pour gagner en vitesse de transfert ?


Message édité par Kyjja le 12-07-2026 à 13:50:50

---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1273321
e_esprit
Posté le 12-07-2026 à 15:14:11  profilanswer
 

Tu peux changer ton switch pour un qui gère le routage L3


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1273322
Winpoks
Posté le 12-07-2026 à 15:29:05  profilanswer
 

e_esprit a écrit :

Tu peux changer ton switch pour un qui gère le routage L3


 
Ça sera moins cher de changer le routeur qui sera mieux équipé en terme de ports.

n°1273323
HJ
Posté le 12-07-2026 à 15:34:57  profilanswer
 

Réseau déjà obsolète : double NAT en entrée, pas d'IPv6, pas de wifi invité.
:-/

n°1273324
neo world
Posté le 12-07-2026 à 15:35:06  profilanswer
 

Et qui pourra faire pare feu / filtrage :D

n°1273325
e_esprit
Posté le 12-07-2026 à 15:40:50  profilanswer
 

Oui mais le routeur il a déjà identifié que c'était une possibilité, j'ai compris qu'il demandait si y avait des alternatives :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1273326
Winpoks
Posté le 12-07-2026 à 15:51:27  profilanswer
 

HJ a écrit :

Réseau déjà obsolète : double NAT en entrée, pas d'IPv6, pas de wifi invité.
:-/


 
En quoi c’est obsolète ce que tu énonces ?  
Avoir un WIFI pour les invités c’est pas forcément utile. T’es pas obligé de partager ta connexion internet avec autrui. T’es d’ailleurs pas obligé de recevoir du monde chez toi.  [:hades113]  
L’IPv6, je serai curieux d’ailleurs de savoir combien de personnes ici l’ont configurés comme ils l’ont fait avec l’IPv4, donc pas tout en auto et on oublie sans l’utiliser.  
Puis le double NAT, c’est pas de l’obsolescence.

n°1273327
Kyjja
Y'a pot !
Posté le 12-07-2026 à 16:11:13  profilanswer
 

Haha, j'avais en tête le message de winpoks presque mot pour mot, smiley inclus  :D

 
e_esprit a écrit :

Oui mais le routeur il a déjà identifié que c'était une possibilité, j'ai compris qu'il demandait si y avait des alternatives :o

 

Exact  :O

 
HJ a écrit :

Réseau déjà obsolète : double NAT en entrée, pas d'IPv6, pas de wifi invité.
:-/

 

J'ai fait avec le matos a disposition  :O

 

- Comme l'a souligné winpoks, pas d'invités, pas de wifi invités  [:trefledepique_w]
Faudrait voir à mettre un truc en place mais ce n' est pas urgent, rares sont les gens à ne pas se connecter en 5g quand ils ne sont pas chez eux.

 

- En quoi l'absence d'ipv6 en locale est-elle un souci ?

 

- Pour le double NAT je suis condamné à avoir une box 5g. Pas de meilleure solution pour le moment que tout balancer du modem vers le routeur en dmz et laisser ce dernier gérer.

 


Vraies questions, mon niveau en réseau se résumait à entrer un password wifi ou brancher un RJ45 y a pas deux jours  [:cheesecake:8]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1273328
katkar
Posté le 12-07-2026 à 16:15:18  profilanswer
 

Kyjja =>  
 
Petite précision :  
 
Trunk = tous les VLANs  
Access = uniquement les VLANs configurés  
 
Donc je comprends pas bien la nomenclature PORT 1 LAN et PORT 2 LAN  
 
Et sinon, changes de routeurs, ton Netgear contient une grosse backdoor ...
 
:o
 
L’absence d'IPv6 peut être bloquante avec les IoT (Matter) :o

Message cité 1 fois
Message édité par katkar le 12-07-2026 à 16:17:22
n°1273329
Kana-han
Quand on veut, on peut !
Posté le 12-07-2026 à 16:16:01  profilanswer
 

Mon double NAT fonctionne très bien et mes IPv6 aussi ... merci ! :D


---------------
@+, Kana-han.
n°1273330
katkar
Posté le 12-07-2026 à 16:21:25  profilanswer
 

Mardi,  je suis passé d'une POPs (5000/900) à une LB7se (8000/2000) mon IPv6 se porte toujours bien ...
Je suis maintenant en double NAT, j'ai pas encore trop testé pour voir si cela me bloquait.
 
Au pire, j'ai la solution de prendre un ONU WAS-110, mais pas le budget ce moi-ci !


Message édité par katkar le 12-07-2026 à 16:21:59
n°1273331
HJ
Posté le 12-07-2026 à 16:50:06  profilanswer
 

Winpoks a écrit :


 
En quoi c’est obsolète ce que tu énonces ?  
Avoir un WIFI pour les invités c’est pas forcément utile. T’es pas obligé de partager ta connexion internet avec autrui. T’es d’ailleurs pas obligé de recevoir du monde chez toi.  [:hades113]  
L’IPv6, je serai curieux d’ailleurs de savoir combien de personnes ici l’ont configurés comme ils l’ont fait avec l’IPv4, donc pas tout en auto et on oublie sans l’utiliser.  
Puis le double NAT, c’est pas de l’obsolescence.


Pour ceusses non au fait, IPv6 représente maintenant plus de 50% du trafic internet mondial (et beaucoup plus dans certains pays) avec les GAFAM et autres.
Se priver de cette connectivitivé, c'est rester sur un Internet plus limité surtout quand on voit ce qui se passe avec l'IPv4 chez la plupart des opérateurs (NAT, CGNAT, IP partagée, ...). L'IPv4 est vraiment gangréné de toute part.
 
Un Wi-Fi invité est toujours intéressant quand il y a des gens chez toi qui veulent du wi-fi ou des enfants qui veulent connecter leur console de jeux / tablette / téléphone pour de l'Internet.

Message cité 1 fois
Message édité par HJ le 12-07-2026 à 16:53:33
n°1273332
katkar
Posté le 12-07-2026 à 16:58:19  profilanswer
 

HJ a écrit :


Pour ceusses non au fait, IPv6 représente maintenant plus de 50% du trafic internet mondial (et beaucoup plus dans certains pays) avec les GAFAM et autres.
Se priver de cette connectivitivé, c'est rester sur un Internet plus limité surtout quand on voit ce qui se passe avec l'IPv4 chez la plupart des opérateurs (NAT, CGNAT, IP partagée, ...). L'IPv4 est vraiment gangréné de toute part.
 
Un Wi-Fi invité est toujours intéressant quand il y a des gens chez toi qui veulent du wi-fi ou des enfants qui veulent connecter leur console de jeux / tablette / téléphone pour de l'Internet.


Tom Lawence n'est pas de ton avis :o
 
https://www.youtube.com/watch?v=ytx5aIJd5l4

n°1273333
Kyjja
Y'a pot !
Posté le 12-07-2026 à 17:02:01  profilanswer
 

katkar a écrit :

Petite précision :  
 
Trunk = tous les VLANs  
Access = uniquement les VLANs configurés  
 
Donc je comprends pas bien la nomenclature PORT 1 LAN et PORT 2 LAN


 
Ca ressemble à une typo llm.
Dans mon routeur j'ai ces réglages :

ID  VLAN   ID   Name       Ports
1    1     vlan1           3(UNTAG) 4(UNTAG)
2    2     vlan2           WAN(UNTAG)
3   10     Secure_LAN      1(TAG) 2(UNTAG)
4   20     DMZ_Jellyfin    1(TAG)


 
Avec le port 1 qui va vers pve, le port 2 qui va vers le switch.
 
Au niveau des Traffic rules, ça donneça, avec LAN2 qui correspond à ma VLAN10 et LAN3 à ma VLAN20 (oui je n'ai pas été malin lors du nommage des VLAN)
 


 Name                                   Match                                                                    Action
 ISOL VLAN 20 to ADMIN BR200 P80        TCP        From any host in LAN3 to 192.168.10.1 at port 80 on LAN2      DROP  
 ISOL VLAN 20 to ADMIN BR200 P443       TCP        From any host in LAN3 to 192.168.10.1 at port 443 on LAN2     DROP  
 ISOL VLAN 20 to ADMIN FWA505           TCP        From any host in LAN3 to 192.168.1.1 at port 80-443 on WAN    DROP  
 VLAN 10 TO 20 Jellyfin                 TCP        From any host in LAN2 to 192.168.20.240 at port 8096 on LAN3  ACCEPT  
 VLAN 20 TO PIHOLE                      TCP + UDP  From any host in LAN3 to 192.168.10.105 at port 53 on LAN2    ACCEPT  
 ISOL VLAN 20 to 10                     ALL        From any host in LAN3 to any router IP on LAN2                DROP


 
Alors, à quel point c'est débile/pourri ?  [:grande greluche:7]  
 
 

katkar a écrit :

Et sinon, changes de routeurs, ton Netgear contient une grosse backdoor ...


 
 [:s@heb:1]  
 
C'est où qu'on peut voir ça ?
 

katkar a écrit :

L’absence d'IPv6 peut être bloquante avec les IoT (Matter) :o


 
OK ! Pas encore d'IoT à la maison, mais ça viendra peut-être un jour.


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1273334
katkar
Posté le 12-07-2026 à 17:17:02  profilanswer
 

"There's a Secret Backdoor in Netgear" Routers, ft. Wendell of Level1 Techs  
 
https://www.youtube.com/watch?v=3NIXvqtVWso
 
https://forum.level1techs.com/t/net [...] c/250614/4


Message édité par katkar le 12-07-2026 à 17:17:55
n°1273335
Kyjja
Y'a pot !
Posté le 12-07-2026 à 17:30:27  profilanswer
 

Ty, faut que j'audite ma vieillerie et mette en place les mitigations nécessaires.

 

Un avis sur mes rules ? Constructif, si possible, même si j'accepte les insultes  :O


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°1273345
HJ
Posté le 13-07-2026 à 23:58:29  profilanswer
 


Pourtant sur son graphique en début de vidéo, on est bien à plus de 50% (entre 50 et 60).
 
Carte interactive IPv6 de l'ARCEP.
 
Ne pas être "IPv6 ready" sur son réseau à présent est dommage.
Vu que quasi toutes les box des FAI français sont compatibles IPv6 et que les FAI ont activé IPv6 par défaut, l'utilisateur lambda (Mme Michu) qui se sert de son PC / tablette / smartphone / etc relié à sa box, utilise IPv6 pour certains services. C'est transparent.

n°1273346
renaud072
Posté le 14-07-2026 à 03:57:46  profilanswer
 

Pour pouvoir gérer l'ipv6 correctement, il faut souvent remplacer la box (sauf chez free et heureusement que c'est à peu près bien foutu car on peut pas à cause de l'EPON). Sinon on en vient à faire des honteux bidouillages à base de NAT66/proxy NDP et autres joyeusetés à cause des limitations débiles introduites par nos chers FAI  :sarcastic:  (délivrer un /64 alors que tu demandes un /60)

 

Si on a besoin que d'un seul préfixe ça va. Par contre quand on se met en en avoir l’utilité de plusieurs pour adresser tous les sous réseaux, ça se complique...

 

La solution la plus "propre" pour les utiliser tout en gardant la box (chez orange notamment mais je pense aussi chez Bouygues) : Utiliser openwrt, demander autant de délégation de préfixe que nécessaire avec des @MAC différentes (utilisation de macvlan), et ensuite si on veut encore déléguer à d'autres routeurs, gérer le tout avec des routes statiques (limitation d'odhcpd qui ne peut pas "voir" les différents préfixes comme déléguables car séparés et non dans un préfixe global).

Message cité 1 fois
Message édité par renaud072 le 14-07-2026 à 04:08:15

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°1273347
neo world
Posté le 14-07-2026 à 04:21:30  profilanswer
 

Je suis en train de refaire mon réseau et a priori je vais garder des ipv6 privées pour mon réseau local :
=> adresses plus courtes en local fcxx::0001 vs xxxx:xxxx:xxxx:xxxx:…
=> aucune adhérence à mon FAI : mon NAS, mon DNS, mes FQDN privés, tout reste si je veux quitter mon FAI
=> j’ai pas besoin que tous mes devices soient adressables depuis internet. Éventuellement je vais allouer quelques IP publiques (serveur VPN évidemment, quelques web apps bien choisies et peu sensibles et tout le reste sera au chaud derrière un VPN(flux authentifié et chiffré avant d’accéder au service derrière. Faut arriver à défaire la sécurité du VPN avant d’attaquer les services derrière ce qui empêche les scans bourrins à l’aveugle pour trouver un service faillible pour miner du bitcoin / devenir un PC zombie ou juste pour faire tomber mon app.
 
Éventuellement le jour où je serai propriétaire d’IPv6 transférables d’un FAI à un autre (comme la portabilité d’un numéro de telephone) je supprimerai le VPN pour le remplacer par un WAF pour les services « itinérants » mais si l’IPV6 est à mon FAI ben mes devices resteront en priorité en IP privée

n°1273349
Winpoks
Posté le 14-07-2026 à 07:48:11  profilanswer
 

renaud072 a écrit :

Pour pouvoir gérer l'ipv6 correctement, il faut souvent remplacer la box (sauf chez free et heureusement que c'est à peu près bien foutu car on peut pas à cause de l'EPON). Sinon on en vient à faire des honteux bidouillages à base de NAT66/proxy NDP et autres joyeusetés à cause des limitations débiles introduites par nos chers FAI  :sarcastic:  (délivrer un /64 alors que tu demandes un /60)

 

Si on a besoin que d'un seul préfixe ça va. Par contre quand on se met en en avoir l’utilité de plusieurs pour adresser tous les sous réseaux, ça se complique...

 

La solution la plus "propre" pour les utiliser tout en gardant la box (chez orange notamment mais je pense aussi chez Bouygues) : Utiliser openwrt, demander autant de délégation de préfixe que nécessaire avec des @MAC différentes (utilisation de macvlan), et ensuite si on veut encore déléguer à d'autres routeurs, gérer le tout avec des routes statiques (limitation d'odhcpd qui ne peut pas "voir" les différents préfixes comme déléguables car séparés et non dans un préfixe global).

 

Chez Free c’est assez limité également car il se réserve la moitié des adresses en IPv6. T’as donc seulement avec ton adresse IPv6 seulement 7 vlans possible avec un GUA, mais bon, suffit d’organiser différemment.
Je me demande comment ça se passe chez les autres. Et d’après ce que tu écris, il y a l’air d’avoir des contraintes plus gênantes voir des blocages.

Message cité 1 fois
Message édité par Winpoks le 14-07-2026 à 08:03:57
n°1273350
Winpoks
Posté le 14-07-2026 à 07:50:28  profilanswer
 

neo world a écrit :

Éventuellement le jour où je serai propriétaire d’IPv6 transférables d’un FAI à un autre (comme la portabilité d’un numéro de telephone) je supprimerai le VPN pour le remplacer par un WAF pour les services « itinérants » mais si l’IPV6 est à mon FAI ben mes devices resteront en priorité en IP privée

 

Ça serait pas mal une IPv6 transférable. Par contre je ne vois pas le rapport avec la suppression du VPN. Sur certains services et surtout d’ordres privées, vaut mieux conserver le VPN (IPv6 ou non).

 

@Home ce que j’ai fait c’est sur un vlan dédié (avec gua), j’ai mis quelques outils que je peux accèder de l’extérieur sur n’importe quel PC (derrière authelia et un reverse proxy), et pour tout ce qui est plus limité (vidéosurveillance ou domotique par exemple), c’est derrière un VPN).

 

Après, si tu crains pour la configuration en cas de changement de FAI, le mieux c’est donc d’acheter un nom de domaine. Ça simplifiera grandement la gestion de tes appareils.


Message édité par Winpoks le 14-07-2026 à 07:54:33
n°1273353
neo world
Posté le 14-07-2026 à 10:33:21  profilanswer
 

C’est déjà le cas pour le domaine (pratique aussi pour éviter les alertes de certificats) et justement tout est en ip privé (et donc accessible quand le VPN est monté pour l’instant)
 
Je me suis emmêlé les pinceaux sur l’histoire du WAF (il était tard :o). Certains réseaux filtrent les VPN donc l’alternative serait bien un reverse proxy genre caddy 2 dans mon cas : c’est du web de bout en bout, c’est authentifié, ça évite d’exposer une machine mal sécurisée en ip publique (bon après en l’occurrence les caméras sont derrière un NVR accessible via Home Assistant. Les caméras ne peuvent jamais parler avec un réseau en dehors de celui où elles ont été installées) :jap:

n°1273355
renaud072
Posté le 14-07-2026 à 16:36:28  profilanswer
 

Winpoks a écrit :

 

Chez Free c’est assez limité également car il se réserve la moitié des adresses en IPv6. T’as donc seulement avec ton adresse IPv6 seulement 7 vlans possible avec un GUA, mais bon, suffit d’organiser différemment.
Je me demande comment ça se passe chez les autres. Et d’après ce que tu écris, il y a l’air d’avoir des contraintes plus gênantes voir des blocages.

 

J'avais pas fait le rapprochement que c'était un /60 par client mais qu'on avait que le /61 à dispo. Maintenant que tu le dis c'est logique car un /60 c'est 16 /64 pas 8, y'avait comme un léger soucis  :lol:

 

Pour les autres normalement, aucun préfixe n'est réservé. On peut tous les utiliser à part celui de la box si la garde évidemment. Mais il faut se coltiner un /64 par @MAC on ne peut pas déléguer un gros bloc.

 

Chez Bouygues (c'est un /60), j'ai regardé sur le topic dédié et même sur les dernières versions, on ne peut réellement utiliser que 3 /64, les autres ne sont pas routés... un peu comme orange au début, la seconde délégation ne fonctionnait pas, mais c'est résolu désormais (du moins dans la limite de mes tests avec 8 je crois, ça fait quelques temps je me rappelle plus). Faut que je retrouve ma capture d'écran  :D


Message édité par renaud072 le 14-07-2026 à 17:42:18

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  647  648  649  650  651  652
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Conseils pour un server@homeDébit et interface réseau
Réseau sans fil non détecté sur Portable Fujitsu...Le réseau sans fil non détecté
Sécuriser mon réseauPartager un répertoire accessible en réseau
Apparition d'un réseau Wifi étrange.Configurer un routeur Netgear + réseau local TCP/IP
réseau sans fil non sécurisé 
Plus de sujets relatifs à : Le réseau à la maison RJ45@HOME


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)