Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1483 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  connexion internet wifi et câble séparé avec chacun leur pare-feu

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

connexion internet wifi et câble séparé avec chacun leur pare-feu

n°41582
barbarius8​8
alleeeeer rouuuuule
Posté le 14-08-2008 à 13:33:58  profilanswer
 

lu,
 
je possède une connexion internet et un réseau câble avec quelques ordis.
 
je cherche à monter un réseau wifi sur lequel seul le surf sur des pages internet serait possible et que les clients connecté au wifi ne puissent pas avoir la connexion au réseau câble.
 
pour ça j'ai eu l'idée de laisser le pare-feu du réseau câble tel qu'il est et de mettre un autre pare-feu avec uniquement le port 80 d'ouvert (très restrictif mais on ne doit pouvoir faire que du surf).
 
mon problème et que je ne dispose pas de beaucoup de matériel : un modem-routeur linksys qui peut faire office de bridge, un ordi sur lequel je peux faire de la virtualisation (opteron 144, 2Go ddr400, dd en raid5 logiciel+dd en raid1 logiciel), d'un switch et d'un point d'accès pour le moment.
 
j'ai eu plusieurs idées :
-un switch manageable : ça coute cher et je ne sais pas encore m'en servir;
-mettre 3 carte réseau, installer une distib serveur (ubuntu-server pour le moment), vmware et virtualiser un ipcop pour le pare-feu logiciel (problème c'est que je ne suis pas sur d'avoir un pare-feu pour le réseau câble et un pour le réseau wifi);
http://img225.imageshack.us/img225/1588/s1pw4.th.jpg
-l'entreprise où j'ai fait mon stage utilisait une distrib sme pour le partage de la connexion : je n'ai pas encore étudié cette solution et je ne suis pas sur qu'il y ait la possibilité de partager la connexion sur 2 réseaux différents et d'avoir 2 pare-feu.
-éventuellement trouver un routeur ou même un modem-routeur qui puisse sortir 2 connexions réseaux avec chacune un pare-feu (sûrement du matériel pro mais je préfèrerai rester dans le libre si possible).
 
maintenant si vous avez d'autre idée je suis preneur parce que je pense que je me casse bien la tête et qu'il y a une solution nettement plus simple que je ne connais pas.


Message édité par barbarius88 le 14-08-2008 à 13:57:52
mood
Publicité
Posté le 14-08-2008 à 13:33:58  profilanswer
 

n°41583
barbarius8​8
alleeeeer rouuuuule
Posté le 14-08-2008 à 13:37:16  profilanswer
 

si je laisse le réseau câble tel qu'il est que je rajoute le réseau wifi en mettant un pare-feu sur une ip fixe + dhcp pour les clients wifi, est ce qu'il risque d'y avoir des problèmes de sécurité sachant que je bloque tout les port sauf le 80??
http://img205.imageshack.us/img205/6206/s2sz2.th.jpg


Message édité par barbarius88 le 14-08-2008 à 13:59:22
n°41637
barbarius8​8
alleeeeer rouuuuule
Posté le 15-08-2008 à 16:31:27  profilanswer
 

UP, personne n'a d'idée??

n°41644
matgic
Posté le 15-08-2008 à 23:11:59  profilanswer
 

Je dirais un switch niveau 3 avec gestion VLAN pour séparer les 2 réseaux.

n°41648
barbarius8​8
alleeeeer rouuuuule
Posté le 16-08-2008 à 00:53:51  profilanswer
 

ça coute pas un peu cher ce genre de bestiol :whistle: ??

n°44114
leto
Posté le 02-10-2008 à 18:16:46  profilanswer
 

Pas si chèr que ça non.


---------------
--
n°44146
hyperman22
Posté le 03-10-2008 à 13:11:59  profilanswer
 

Si c'est une petite solution, il en existe... IpCop doit pouvoir le faire : tu branche la borne wifi derière l'IPCop et tu met les règles de filtrage qui vont bien... Etant donné qu'IPCop est un Linux, des règles d'IPTables doivent le faire sans problèmes.
 
LAN Cablé-------|
                       |
                       IPCOP ----------- AccèsInternet
                       |
Borne WIFI------|
 
Ton IPCop avec trois cartes réseaux feront donc l'affaire...
 
Voila mon avis si c'est une petite architecture... Après sinon pour avoir de l'évolutivité, il faut passé en vlan et switch niveau 3...

n°44149
leto
Posté le 03-10-2008 à 14:56:09  profilanswer
 

Pourquoi un switch de niveau 3 ? Un switch qui gère les VLAN suffit, tu fais un trunk vers ton serveur linux qui assure le routage.
Et un switch niveau 2 manageable c'est pas chèr, un 2610 HP (qui se paie mm le luxe d'un peu de niveau3) c'est 439 EUR prix public (donc moins).


Message édité par leto le 03-10-2008 à 14:56:40

---------------
--

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  connexion internet wifi et câble séparé avec chacun leur pare-feu

 

Sujets relatifs
Simple partage de connexionAnti-parasite cable ADSL
Touche Fn + wifi en panneCalcul de la charge d'un serveur pour une application web
Lan et Wifi simulatné impossiblePartager internet avec serveur 2003 sur le client avec deux carte reso
Hotspot Wifi hôpitalInternet au boulot & surveillance
Création de VLAN sur borne WIFIRéseau wifi et réseau lan qui se "voit"
Plus de sujets relatifs à : connexion internet wifi et câble séparé avec chacun leur pare-feu


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR