Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2286 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  [Résolu] 2 réseaux wifi distincts sur le meme modem-routeur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] 2 réseaux wifi distincts sur le meme modem-routeur

n°255806
headphones
Posté le 06-04-2007 à 18:38:15  profilanswer
 

Bonjour à tous,
 
J'ai un routeur wifi qui fonctionne très bien.  Tellement bien que mon voisin a détecté mon wifi et me propose de partager les frais du FAI en lui donnant accès au net.  
 
Comme je ne souhaite pas lui donner accès au réseau et que j'ai justement un deuxième point d'accès wifi sous la main, je voulais mettre en place un deuxième "réseau wifi" n'ayant qu'un accès vers l'extérieur.
 
L'idée de base :  
 - Mon routeur distribuant des ip appartenant à une certaine plage (disons : 10.10.10.x)
 - L'AP distribuant des ip appartenant à une autre plage ( 10.10.11.x )
 - L'AP ayant une ip fixe 10.10.11.1
 - Le routeur configuré pour router tout ce qui vient de 10.10.11.x vers l'extérieur uniquement.
 
Mais voilà, les deux serveurs DHCP se tirent dans les pattes.  C'est quasi tout le temps le dhcp du routeur qui distribue les adresse et rarement le DHCP de l'access point.  Pire : un PC connecté en filaire sur le routeur a reçu une adresse du DHCP de l'access point !
 
Qu'ai-je raté dans la config ?  Est-ce la bonne manière de faire ?
 
 

-- Net ---- [ Linksys WAG200G ] ---+--- PC Filaire
                        |          +--- PC Filaire
                        |          `°°° PC Wifi
                        |
                 [ AP Dlink ]  °°°°°°°°°°°° PC du voisin en wifi


Message édité par headphones le 12-04-2007 à 13:55:01
mood
Publicité
Posté le 06-04-2007 à 18:38:15  profilanswer
 

n°255807
bartounet1​6
go go go
Posté le 07-04-2007 à 02:44:51  profilanswer
 

Peut tu m'expliquer comment tu configure ton routeur, pour router toutes les requetes du voisin , vers le net uniquement?
 
sinon pour ton probleme de dhcp, il est normal, quand on a 2 serveurs dhcp sur un même réseau,  le serveur choisi est aléatoire
Met des reservations d'adresse mac pour tes pc dans les deux...
 

n°255808
acidfire
Posté le 07-04-2007 à 08:07:38  profilanswer
 

mais ton système n'est pas légal ;)
 
de plus, si ton voisin télécharge comme un dingue => c'est à ton nom ;)

n°255810
headphones
Posté le 07-04-2007 à 11:20:36  profilanswer
 

Un des objectifs est atteint !
 
Finalement, j'ai configuré comme ceci :  
 


 -- net -- [Routeur 1 (Linksys)]  réseau d'adresses : 10.10.10.x
                     |                     wan = PPPoE
                     |                     DHCP : on
                     +------------- PC1
                     +------------- PC2
                     +------------- PC3
                     +------------- [Routeur 2 (D-Link)] réseau d'adresses : 10.10.11.x
                                              |              WAN = IP fixe : 10.10.10.5
                                              |              DHCP : on
                                              +----- Point D'accès Wifi pour le voisin (DHCP : Off)


 
J'ai donc bien deux réseaux distincts...
 
mais le routeur linksys redirige les messages du réseau 1 vers le réseau 2 (c'est logique, c'est ça fonction première).
Là où je me suis planté, c'est que j'ai assumé que le routeur linksys avait un pare-feu configurable, qui m'aurait permis de spécifier que les adresses réseau 10.10.11.x ne pouvaient accéder qu'à l'extérieur.  C'était le cas avec mon ancien modem-routeur, mais pas avec celui-ci :-(
 
Voyez-vous un autre moyen pour isoler deux réseaux tout en donnant un accès web aux 2 ?
 

bartounet16 a écrit :

Peux tu m'expliquer comment tu configure ton routeur, pour router toutes les requetes du voisin , vers le net uniquement?


 
avec le firewall de mon ancien routeur... Mais pas possible avec le linksys :-(
 

bartounet16 a écrit :

sinon pour ton probleme de dhcp, il est normal, quand on a 2 serveurs dhcp sur un même réseau,  le serveur choisi est aléatoire


 
Exact.  Avec les deux routeurs, c'est corrigé.
 

bartounet16 a écrit :

Met des reservations d'adresse mac pour tes pc dans les deux...


Le D-link possède cette fonctionnalité (mais ce n'est pas un modem-routeur :-( ) mais pas le linksys.  Et vu les problèmes mentionnés avec l'upgrade du firmware, je suis pas trop tenté...
 

Citation :

mais ton système n'est pas légal ;)  
de plus, si ton voisin télécharge comme un dingue => c'est à ton nom ;)


Citation :

Tout a fait d'accord pour le téléchargement, c'est un coup à se faire sucer la connection ...


 
Je précise que je connais ce voisin, c'est pas un pro de l'info et de plus, comme l'AP sera connecté sur le routeur D-Link, je peux configurer le firewall pour ne laisser passer que l'http (port 80), le smtp, le pop3 et éventuellement msn...
 
De plus, il n'y a pas trop de risque sur le quota, j'ai un quota-mètre qui veille au grain.

n°255811
bartounet1​6
go go go
Posté le 07-04-2007 à 11:29:25  profilanswer
 

Peut tu me préciser les paramétrages exacts de tes routeurs, je suis interessé...
Imagine qu'une requete internet, arrive sur ton linksys, a destination du réseau 10.10.10.5, comment il connait la route sur laquelle envoyer? tu as entreé une route statique sur le routeur?
 
Comment le probleme des dhcp est reglés? tes routeurs, n'ont pas de fonctions Dhcp relay?
ils en ont tout en général...
 
ils laissent en general passer les requetes dhcp
 
 
Ca n'a jamais été illégal de preter sa connexion, ce qui n'est légal c'est de se faire payer pour ca


Message édité par bartounet16 le 07-04-2007 à 11:31:50
n°255812
acidfire
Posté le 07-04-2007 à 15:04:15  profilanswer
 

headphones a écrit :

mon voisin  me propose de partager les frais du FAI en lui donnant accès au net.  

 

c'est son intention  [:sygus]

n°255813
headphones
Posté le 07-04-2007 à 16:20:09  profilanswer
 

bartounet16 a écrit :

Peut tu me préciser les paramétrages exacts de tes routeurs, je suis interessé...
Imagine qu'une requete internet, arrive sur ton linksys, a destination du réseau 10.10.10.5, comment il connait la route sur laquelle envoyer? tu as entreé une route statique sur le routeur?


 
Je n'ai rien rajouté dans les tables de routage, mais ça marche.
Sinon pour la config, je n'ai rien fait de particulier, mais voici quand meme :  
Linksys : Plage des adresses DHCP entre 100 et 200 > 10.10.10.100 à 10.10.10.200
Routeur Dlink : Plage d'adresses entre 2 et 255 (mais avec vérification mac adress : le DLink fait ça !)
                    connection wan du DLink : Adresse IP statique 10.10.10.x pour lequel x est entre 2 et 100.
                    de ce fait, le DLink est dans le réseau Linksys et effectue un NAT entre son réseau et le réseau Linksys
 
AP Dlink : rien de particulier : DHCP off
 

bartounet16 a écrit :

Comment le probleme des dhcp est reglés? tes routeurs, n'ont pas de fonctions Dhcp relay?  ils en ont tous en général...


 
Chaque routeur a son propre DHCP.  Comme ils sont sur des réseaux différents, ils ne se boycottent pas l'un l'autre.
 

bartounet16 a écrit :

Ca n'a jamais été illégal de preter sa connexion, ce qui n'est légal c'est de se faire payer pour ca


C'est la première fois que j'entends parler de ça.  Il ne s'agit pas de revendre un accès, il s'agit de partager les frais.  Le co-voiturage n'est pas illégal il me semble !

n°255814
bartounet1​6
go go go
Posté le 07-04-2007 à 16:28:58  profilanswer
 

non, mais payer un abonnment telephonique a 2 si

n°255815
bartounet1​6
go go go
Posté le 07-04-2007 à 16:31:58  profilanswer
 

Pour l'histoire du dhcp, il arrive que les routeur soit equipé de Dhcp relay...
si bien qu'ils laissent passer les requetes dhcp des autres réseaux

n°255816
headphones
Posté le 09-04-2007 à 18:37:39  profilanswer
 

Presque réussi !
 
A ma réponse du dessus, je rajouterai que j'ai configuré le firewall du dlink pour bloquer toute requête venant de 10.10.11.x à destination de 10.10.10.x (où x > 1  car 1 = modem routeur)
 
Mais problème... il semble que msn, hotmail et yahoo posent problème.
Par contre, pas de problème avec gmail.
 
Vous auriez une piste ?


Message édité par headphones le 12-04-2007 à 08:57:19
mood
Publicité
Posté le 09-04-2007 à 18:37:39  profilanswer
 

n°255817
bartounet1​6
go go go
Posté le 09-04-2007 à 23:24:54  profilanswer
 

pour en savoir plus rien de tel qu'une bonne capture de trame

n°255818
headphones
Posté le 10-04-2007 à 11:08:08  profilanswer
 

Je ferai ça ce soir avec wireshark.  Je posterai les résultats pour info.

n°255819
headphones
Posté le 12-04-2007 à 08:56:15  profilanswer
 

Problème résolu !
 
En résumé : utilisation de 2 routeurs + 1 access point
 


Net --- [ routeur 1 ] ------ [ Routeur 2 ] ----- [ Access Point ]              


 
Routeur 1 :

  • WAN : PPPoE
  • IP = 10.10.10.1
  • DHCP : On (attribution d'ip entre 100 et 200)
  • Wifi : ON


Routeur 2 :  

  • WAN : IP Fixe : 10.10.10.2
  • IP = 10.10.11.1
  • DHCP : On (attributtion d'ip entre 100 et 200)
  • L'access point est branché sur une des prises lan
  • MTU à 1400 et non plus 1500 ==> MTU à 1500 empêche msn de se connecter !


AP :  

  • Ip fixe : 10.10.11.2
  • Rien de particulier


 
Points importants

  • 2 réseaux différents => je peux ainsi utiliser 2 DHCP servers, chacun sur son réseau.
  • Il faut attendre que le routeur raffraichisse sa table de routage pour pouvoir pinger les machines d'un réseau à partir de l'autre
  • Les deux réseaux me permettent de configurer plus facilement les firewall => access denied pour toute ip en provenance de 10.10.11.x
  • sur le routeur 2, configuration du firewall : Access denied en sortie pour toute ip différente de 10.10.11.x (Ce qui permet d'éviter qu'un utilisateur ne modifie son ip en statique vers 10.10.10.x
  • le MTU  : C'est le point le plus surprenant de la configuration.  Je suis pas sur de l'explication exacte, donc je me contente de décrire le problème et la solution.  Certaines opérations de crypto (MSN, authentification hotmail, authentification yahoo) utilisent la taille max des trames IP.  n changeant le MTU du routeur 2 de 1500 à 1400, il n'y a plus de problème d'authentification.


Et voilà : 2 réseaux distincts, chacun son wifi, et tout roule !

n°255821
shreckbull
Posté le 12-04-2007 à 10:07:06  profilanswer
 

Une machine sous PFSENSE avec 3 interfaces réseaux, une WAN, une LAN1 et une LAN2 ... et tu mets des paip différents, un peu de regles de filtrages et hop, basta ...

n°255822
shreckbull
Posté le 12-04-2007 à 10:09:34  profilanswer
 

Ou alors il te faut un premiere routeur/modem qui fasse un premiere reseau IP sur lequel tu branche via le port WAN, 2 autres routeurs. Et là tu pourras tranquillement séparer tes reseaux.
Bien sur, le modem/routeur n'a pas de dhcp, etc ... (bien que ca ne gene pas) et les config WAN des 2 routeurs sont en fixe.
 
MODEM/ROUTEUR >>> ROUTEUR 1 > lan 1
                             >>> ROUTEUR 2 > lan 2

n°255823
headphones
Posté le 12-04-2007 à 13:53:33  profilanswer
 

shreckbull a écrit :

Une machine sous PFSENSE avec 3 interfaces réseaux, une WAN, une LAN1 et une LAN2 ... et tu mets des paip différents, un peu de regles de filtrages et hop, basta ...


 
Exact.  C'est vrai que ce genre de structure est toujours très intéressante, surtout lorsqu'on a envie de se retrousser les manches.
 
Mais dans mon cas, l'aspect financier est prépondérant et je n'ai plus de vieille machine sous la main pour y mettre un firewall.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  [Résolu] 2 réseaux wifi distincts sur le meme modem-routeur

 

Sujets relatifs
[Réseaux] Stockage et sécurisation de donnéesProblème connection wifi
Conseils pour livres réseaux.[RESOLU] Livebox, partage de fichiers
SVP aidez moi pour mon réseau via un routeur D Link..Acheter sa carte WiFi
Ou capter internet en wifi ?Pb Wifi suite au remplacement Freebox
Plus de sujets relatifs à : [Résolu] 2 réseaux wifi distincts sur le meme modem-routeur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR