Bonjour.
Désolé pour ce titre racoleur, mais je ne voyais pas trop comment résumer ma question en une phrase.
Dans l'installation de mon domicile, je souhaite isoler des réseaux les uns des autres et interdire l'accès vers et/ou depuis internet à certains appareils.
A une époque, j'avais un routeur sur lequel on pouvait paramétrer le DHCP pour attribuer un IP fixe à chaque machine, et, dans le même tableau qui récapitulait la liste des machines et des IP attribuées, on pouvait préciser si cette machine avait ou non le droit de se connecter à Internet.
Aillant un peu étudié le sujet, j'aimerais avoir un peu plus de contrôle que cela sur qui peut se connecter à quoi.
J'ai acheté un Ubiquity ER-X pour segmenter mon réseau (aillant fait des recherches sur les routeurs et les distributions, il m'a semblé un excellent compromis possibilités/prix/conso élec/taille).
Le problème, c'est que je suis (un peu/vachement) faiblard en paramétrage de routeur…
J'ai commencé à lire ¼ de la notice de Edge OS, mais ça ne m'aide pas.
En effet, elle est clairement rédigée pour des gens qui savent paramétrer un routeur en général.
Si la notice d'une machine à laver était rédigée sur le modèle de la notice du ER-X, je saurais exactement comment sélectionner le programme de lavage et la vitesse d'essorage, où mettre la poudre et la lessive liquide, comment récupérer une chaussette coincée…
Mais je ne saurais pas quelle combinaison de tous ces paramètres serait la plus adaptée, et sans aucun risque, pour laver un pull en laine ou deux jeans…
Il existe bien sûr des gens qui posent des questions sur des forums et d'autres qui leur répondent.
Mais ils n'expliquent pas tout, et généralement ils indiquent qu'ils mettent telle valeur à tel endroit, mais pas pourquoi ils la mettent ni pourquoi ils mettent cette valeur plutôt qu'une autre…
L'ER-X dispose d'un Wizard d'aide au paramétrage, mais j'aimerais quand même savoir ce que le Wizard autorise ou non sous couvert de me simplifier la tâche…
Je suis donc à la recherche d'un tuto, très préférentiellement en français, expliquant à quoi servent les paramètres d'un routeur en général et comment s'en servir dans le cas particulier d'un ER-X (certaines personnes semblent lui trouver certaines spécificités de réglages propres à Ubiquiti...).
Est ce que quelqu'un à une idée d'où commencer mes recherches ?
Comme il est possible que certains d'entre vous demandent un peu plus de précisions sur l'organisation de réseau que je souhaite atteindre :
WWW
|
|
|
|-------------|---------- Print
| Box |---------- PC1
|(Inc. Switch)|---------- PC2
|-------------|--|
|
|----------|
|
|
#eth0/WAN |-----------|
| |#eth1/Lan_1-----[PC Master]
| Ubiquiti |
| ER-X | |----------|
| |#eth2/Lan_2-----| Switch 2 |-----{Appareils Groupe 2}
|-----------| |----------|
| |
| | |----------|
| | | WiFi |)))))[Tablette]
| | |----------|-----|----------|
| |----#eth3/Lan_3-----| Switch 3 |
| |----------|-----{Appareils Groupe 3}
|
| |----------|
|--------#eth4/Lan_4-----| Switch 4 |-----{Appareils Groupe 4}
|----------| |
- ER-X doit servir de serveur Time pour les 4 Lans
- Serveur DHCP sur tous les Lans, et baux réservés pour certaines machines sur chaque Lan
- Appareils connectés à la Box : ne doivent pouvoir se connecter ni au ER-X, ni à ce qui se trouve après
- PC Master : PC qui doit pouvoir accéder à tout ce qui est connecté au réseau pour les paramétrages, à Internet pour surfer et télécharger, à l'imprimante pour imprimer mais doit être inaccessible (Pas de partage de fichiers depuis ce PC, aucun appareil et aucun réseau, n'a de raison d'essayer de lire quoi que ce soit sur ce PC).
- Appareils du groupe 2 : Tous les appareils connectés ont le même type de connexion que s'ils étaient directement connectés à la box. l'ER-X doit être "transparent" sur ce lan
- Appareils du groupe 3 : Tous les appareils qui doivent pouvoir communiquer entre eux et se connecter à Internet et être disponibles depuis le WiFi
- Appareils du groupe 4 : Tous les appareils qui doivent pouvoir communiquer entre eux et ne doivent être accessibles que par le PC Master (pas d'accès ni de visibilité vers ou depuis Internet. Machines et/ou OS obsolètes).
Lan_1 peut donc accéder aux autres Lans, tandis que les autres Lans (2, 3, 4) ne doivent pas pour communiquer entre eux
Une opinion sur cette organisation est bien sûr la bienvenue.
D'avance merci.
PS : Je fait mes petits schémas sur le bloc note et tout est bien aligné. J'utilise des espaces pour tout aligner.
Quand je fait un copier/coller dans le forum, tout est décalé et je suis obligé d’ajouter des espaces pour recaler à peu près l'ensemble, sans pourvoir y parvenir...
Une idée de la raison de ce décalage et d'une possible solution ?
Merci.