J'ai une LiveBox Sagem et un routeur ethernet wifi WRT54GC
Précisions
et
m3z a écrit :
Hello, La livebox est un boulet. On ne peut pas la mettre en modem simple (on peut appeler ca du brigde mais c'est impropre). Le NAT (translation d'adresse) est systèmatiquement activé.
Il me semble que la meilleur solution pour éviter les conflicts entre la LB et le WRT54G est la suivante :
1) Tu branches le LB connecteur rouge sur l'entree WAN du WRT54G
2) Tu branches ton PC sur la WRT54G
3) Depuis ton PC, tu te connecte avec ton navigateur en 192.168.1.1
4) Tu changes l'adresse de base du LAN sur le WRT5G (rubrique DHCP) en 192.168.2.1
5) Tu parametres la connexion WAN en DHCP.
6) Reboot le WRT54G
7) Tu ajoutes deux regles de forward dans la LB pour router tout ce qui arrive d'internet vers le LAN. Connecte toi en 192.168.1.1 puis Menu Server Lan.
Ajoute une regle : Nom du serveur : WRT54G
Activé : Oui Protocole :TCP
Du port : 1 Au port 65535
Adresse IP locale : 192.168.0.10 Tu refais la même regle avec le protocol UDP.
Tu sauves C'est fini Pour mémoire tu accèdes à la LB en 192.168.1.1 (mais il ne faut plus changer la config). Désormais tout se passe au niveau du WRT54G.
Tu accèdes au WRT54G en 192.168.2.1
Par la suite si tu veux ne pas etre en lowid sur emule, c'est sur le WRT54G qu'il faut ajouter les regles de forward
A+
|
D'abord j'ai connu N variantes du firmware LB qui me changeait mes paramètres ou les désactivait tout le temps (tous les n mois).
Le pire ça a été la gestion d'adresses. J'étais en 10.x.x.x (j'aime bien ne pas faire les classiques 192.168.x.x) et d'un coup ilsont bloqué l'adresse (sans la changer). Heureusment j'avais naté le wifi dessus. Donc tout fonctionnait bien jusqu'à ce qu'ils pontent tout sur l même adresse. a partir dece moment c'est devenu impossible d'utiliser le wifi de la Livebox, car plantage.
J'ai fait u reset usine, et finallement ça continue à marcher tant que le wifi n'est pas activé sinon ça ne synchronise plus l'ADSL puis d'un coup ça plante (une déconnexion courant suffit mais il faut se dépêcher de désactiver le wifi.
LA LB est à moi, donc j'ai acheté un routeur avec wifi : le wrt54gc. J'ai lu un peu partout que la LB, en particulier la Sagem n'était pas routable, donc j'ai décidé de voir si c'était vrai.
Si, elle est routable :
Je suis un consommateur occasionnel de bitto et emule.
Voila comment je fais :
LB sur 192.168.1.1 (comme par défaut)
Pour info on peut changer ça sur le telnet facilement (l'adresse et la plage DHCP). On peut aussi y ponter ou déponter ce qu'on veut.
Depuis le dernier firmware (Sagem) tout ça se comporte bizarrement, le wifi ne marche plus en wpa/wpa2 (plantage systématique alors que ça marchait avant) donc vaut mieux ne plus y toucher. Il parait que certaines Sagem sont défectueuses, des séries, la mienne peut-être.
Passerelle DNS sur 192.168.1.1, on laisse le DHCP et tout.
Changer le mot de passe admin (une nécessité absolue) et de root (config avancée), sans toucherà leur caractéristiques (ou la CLI dont telnet disparait).
Puis j'ai créer un adresse genre DMZ (en fait c'est pas le cas parait-il mais j'ai bon espoir).
Je désactivé le parefeu LB totalement (qu'on me dise si c'est dangereux pour la LB). Il semble qu'en fait il l'est pas totalement pour bloquer les IPsecs et autres traffics VPN L2TP et PPTP, car ce n'est ni de l'UDP ni du TCP mais du GRE.
Et puis je crée (config simple) un serveur an 192.168.1.5 et y laisse passer tout les ports de 1 à 65535 en TCP puis en UDP (2 règles).
Il ne faut pas oublier l'UDP.
En pratique je suis en DMZ et tout acheminé (naté) sur 192.168.1.5.
Je fais mon réseau personnel que je connecte à mon routeur en tant que client et le routeur est configuré comme suit :
adresse du routeur (connexion en IP fixe) : 192.168.1.5
filtrage 255.255.255.0
passerelle par défaut : 192.168.1.1
DNS fixe : 192.168.1.1
+ 2 autres DNS orange connues
(on peut en mettre 3 mais la première suffit)
Puis adresse locale du routeur :
10.0.0.1 (on y a droit en adresse locale)
filtrée 255.0.0.0 (ou 255.255.255.0 si on veut se servir que des 256 dernières adresses)
puis
serveur DHCP
10.0.0.100 à 10.0.0.150 par exemple
(je préfère les IP fixes sur me petits réseaux)
puis en routage avancé (sur Linksys) :
dire que c'est un mode routeur.
IP Lan de destination (des clients vers le port wan connecté à la LB) : 10.0.0.1
10.0.0.1 passerelle DNS pr défaut (pour les clients)
Bien indiquer que l'interface internet est WAN.
Les clients du réseau local sont connectés sur les ports LAN du routeur et la LB, du port LB ethernet rouge, est connectée sur le port WAN du routeur.
Pour le client qui se connecte
Une adresse IP fixe en 10.0.0.x, donnant sur la passerelle et le DNS en 10.0.0.1
Parefeu personnel Zonealarm : en local (trusted) : uniquement les plages 10.0.0.x et 0.0.0.0 et 127.0.0.1 (loopback).
Pou bitto et emule : bien indiquer sur le routeur ( LB ne compte plus) les plage de ports à faire passer (utilisés pour le p2p).
Pour info : l'interface de la LB est bien accessible au 192.168.1.1 et celle du routeur au 10.0.0.1.
Pour le wifi : WPA2 de rigueur ou WPA avec mot de passe supérieur à 20 caractères je crois et tous bien aléatoires, et changé régulièrment. De préférence filtrer les adresses MAC, et n'accepter que les connues.
Changez vos mots de passe sur la LB et le routeur et ne pas laisser en accès extérieur internet.
Tout marche très bien chez moi maintenant.
Message édité par mithrid2007 le 31-01-2008 à 02:53:51