Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1551 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  SOUS RESEAU GATEWAY VLAN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

SOUS RESEAU GATEWAY VLAN

n°177152
kqfs657
Posté le 23-10-2022 à 18:32:29  profilanswer
 

Bonjour,
 
J'ai dans mon etablissement des salariés qui recoivent via Ethernet ou wifi une adresse dans le reseau 192.168.46.0/24 avec comme Gateway 192.168.46.254 pour sortir sur Internet. Ce réseau est dans le VLAN1.
 
Je souhaite que certains utilisateurs restreints puissent aussi se connecter en filaire ou wifi au réseau de l'établissement mais uniquement pour aller sur Internet. Il me semble qu'il ne faut donc pas qu'il recoivent une adresse en 46 pour des questions de sécurité pour ne pas pouvoir communiquer avec les équipements sur le réseau 46. Il faut donc je crois, que je créé un VLAN. Par exemple VLAN 16 avec derrière le réseau 192.168.16.0/24.
 
1) Déjà me confirmez vous cette approche ?
 
2) Ensuite mon interrogation est la suivante. L'adresse 192.168.46.254 est celle du router Bouygues et je n'ai pas la main dessus. De ce fait comment faire sortir mes utilisateurs restreints vers Internet ? Dois-je demander à Bouygues d'implementer l'adresse 192.168.16.254 sur leur router ? Ou bien y a-til une astuce pour indiquer comme Gateway 192.168.46.254 aux équipements du réseau 192.168.16.0 en changeant le subnet mask par exemple ?
 
Merci
 
Olivier

mood
Publicité
Posté le 23-10-2022 à 18:32:29  profilanswer
 

n°177153
Ivy gu
3 blobcats dans un trenchcoat
Posté le 23-10-2022 à 18:54:45  profilanswer
 

(enlève les majuscules dans le titre de ton topic stp)

 

Oui c'est une bonne approche, mais ce n'est qu'une partie de la réponse. Il faut effectivement un routeur (ou firewall) pour faire le lien avec le reste du réseau. Sinon les machines seront isolées et pourront seulement discuter entre elles. Si Bouygues le supporte tu peux leur demander d'ajouter une interface dans ce nouveau réseau, en général ça passe par un trunk 802.1q entre le switch et le routeur, qui transportera du coup les deux vlans. Et côté routeur on se retrouve avec deux sous interfaces une dans chaque réseau. Par contre une fois que tu as ça tu as tes deux réseaux fonctionnels, mais ils peuvent communiquer ensemble du coup. Il faut faire du filtrage, soit au niveau du routeur si Bouygues le permet, soit avec un firewall à ajouter (ce qui entraînera de nouveaux besoins en termes de configuration).

 

Autre point, au niveau du wifi il te faudra probablement déclarer un nouveau SSID lié à ce nouveau vlan. Avec là aussi un trunk 802.1q entre les bornes wifi et les switchs pour transporter les deux vlans simultanément.


Message édité par Ivy gu le 23-10-2022 à 18:55:20

---------------
on n'emmène pas des saucisses quand on va à Francfort

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  SOUS RESEAU GATEWAY VLAN

 

Sujets relatifs
Postes sur le réseau tombent aléatoirement[openvpn] même réseau de chaque coté
Domaine sur une seul carte réseauAvis concernant mise en place d'un réseau d'authentification
Changer le masque de sous-réseauPC avec 2 cartes réseau - Sécurité informatique
VPN site à site - accès partiel au réseau distant 
Plus de sujets relatifs à : SOUS RESEAU GATEWAY VLAN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR