Architecture routage wifi

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Architecture routage wifi

Messagepar regis1_1 » 07 Avr 2011 16:22

Bonjour,

je vous expose mon problème :

chez moi j'ai une connexion internet via un BBox qui fournit DHCP + routage + WIFI. à l'étage un PC sous Ubuntu connecté via le wifi et un NAS connecté via un cable croisé sur le PC. Je souhaiterai mettre a disposition le NAS pour les Utilisateur connectés sur la BBox.


BBox : 192.168.1.254 / 255.255.255.0
Ubuntu : Wifi 192.168.1.3 / 255.255.255.0
Ethernet : 192.168.0.1/ 64
NAS Ethernet : 192.168.0.2/64

Le NAS propose du partage en NFS et CIFS.

la contrainte est de ne pas déplacer le NAS qui se trouve dans un placard insonorisé et je ne souhaite pas non plus ajouter de matériel.

la BBox est capable d'effetuer quelques règles de Nattage basiques et d'assigner un PC en tant que DMZ
Avatar de l’utilisateur
regis1_1
Quartier Maître
Quartier Maître
 
Messages: 14
Inscrit le: 07 Nov 2003 01:00

Re: Architecture routage wifi

Messagepar jdh » 07 Avr 2011 18:15

La BBox (blanche) dispose de
- une antenne wifi -> réseau wifi
- 4 ports ethernet -> réseau ethernet et boitier BBox TV
Les réseaux wifi et ethernet sont bridgés, sont donc identiques.

Si, il y a un périphérique à 2 interfaces wifi et ethernet, relié en wifi à la box et en ethernet à un NAS.
Il faudrait et ce serait le plus simple, bridger les 2 interfaces (et ajuster l'ip du NAS).

C'est absolument possible mais je déconseille cela fortement puisque cela supposerait que l'Ubuntu serait en fonction en permanence.
(Sans compter qu'il faut avoir une certaine expertise réseau ... regarder vers les "bridge-utils" et la commande "brctl").

Il est clair que le NAS devraient être connecté en direct sur la box.
Mais s'il doit être dans un placard pour ne pas faire de bruit ...

Je pense qu'il est anormal qu'un NAS fasse du bruit : je regarderais sérieusement comment changer de ventilateur !
(Perso j'ai un Netgear Stora, qui est assez moyen fonctionnellement, mais ne fait que très peu de bruit).
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Architecture routage wifi

Messagepar gemoussier » 07 Avr 2011 20:30

Bonsoir,

Je suis d'accord avec jdh sur la solution précédente, deux choses me viennent à l'esprit :
- les performances pourraient être amoindries (au niveau du PC car charge supplémentaire ou au niveau du réseau puisqu'il va falloir partager le lien)
- laisser un PC allumé 24/24 va forcément coûter plus cher en électricité (à moins que ce ne soit déjà le cas)

Donc selon la longévité estimée, il pourrait être intéressant de penser à investir dans une solution plus propre et à terme moins onéreuse : CPL ou pont WiFi. L'une ou l'autre coûte une cinquantaine d'euros environ (peut-être même moins). La BBox servira alors à relier le NAS au reste du réseau qui sera donc pleinement accessible. Elle n'aura pas d'autre rôle à jouer.

Edit : sinon le préfixe "/64" n'existe pas avec IPv4, tu veux plutôt dire "/24" qui correspond au masque 255.255.255.0, bien que cela n'ait pas de réel rapport avec ton problème ? ;-)
gemoussier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 233
Inscrit le: 08 Avr 2008 16:42

Re: Architecture routage wifi

Messagepar Franck78 » 07 Avr 2011 21:52

regis1_1 a écrit:
je vous expose mon problème :

chez moi


si c'est vraiment 'chez toi', une bonne perceuse en location, un toron de 100m de cat5, un bon moment de reflexion et le problème est réglé pour longtemps ;-)

bye
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Re: Architecture routage wifi

Messagepar jibe » 07 Avr 2011 22:06

Salut,

jdh a écrit:Je pense qu'il est anormal qu'un NAS fasse du bruit : je regarderais sérieusement comment changer de ventilateur !

+1 !

C'est la première chose à vérifier, qui te permettra de sortir ton NAS du placard où il manque probablement d'air, d'où surchauffe et usure prématurée du ventilo et bruit... Un ventilo coûte généralement à peine quelques euros !

Et si tu es bricoleur, tu peux peut-être aussi modifier ou refaire le boitier de ton NAS et y mettre un ventilo plus grand et de bonne qualité, quasiment silencieux. Il y a aussi le watercooling réalisé avec un radiateur de moto récupéré dans une casse et une vieille pompe d'aquarium :wink:

Comme on ne connait qu'une petite partie des besoins et contraintes, et pas du tout les éventuelles possibilités, il va être difficile de donner de bons conseils !

Si le but est de ne rien changer, ni ajouts ni déplacements, je ne vois guère que la mauvaise solution, proposée et déconseillée par jdh, de bridger la Wifi et l'ethernet de l'ubuntu.

Maintenant, si tu veux bien ne pas exiger le beurre et l'argent du beurre et investir un minimum d'argent (très peu), d'imagination (si possible beaucoup) et d'huile de coude (en quantité raisonnable), je suis presque sûr qu'il existe une solution câblée au problème. Pour cela, il te faudra troquer ton câble croisé contre un droit que tu relieras sur la box (sauf si autosense et longueur suffisante, auquel cas investissement pécunier nul). Et pour le faire passer, à toi de trouver : je ne connais pas les locaux. Mais avec de l'imagination, tu peux trouver un moyen : réutilisation d'une gaine existante, changement de place du NAT (es-tu sûr qu'il n'y a que dans le placard qu'il puisse être sans nuisances sonores ? à la cave, au grenier, dans les toilettes etc. ça ne peut vraiment pas aller ?) ou changement de place de la BBox... Au pire, est-il vraiment hors de question d'envisager un câble apparent, par ex. collé sur la plinthe ? (au passage, on peut parfois démonter les plinthes et faire une saignée à la défonceuse derrière, lorsqu'elles sont en bois).

N'oublie pas qu'un câble téléphone comporte souvent 4 paires, dont seulement une d'utilisée. Ethernet n'en a besoin que de deux, et faire transiter les deux dans le même câble est une solution qui m'a plusieurs fois sauvé la mise...

Bref, quand on cesse d'attendre des miracles et qu'on essaie de faire preuve d'imagination, il arrive souvent qu'on arrive à en faire :wink:

[Edit]Franck avait retiré ses moufles avant de poster, pas moi :lol:
Franck78 a écrit:100m de cat5

Il n'y a peut-être pas besoin d'autant :wink:
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie

Re: Architecture routage wifi

Messagepar jdh » 07 Avr 2011 22:41

Va plus loin, Jibe !

Un câble cat5 (= pour ethernet) est sûrement plus difficile à installer qu'un câble téléphonique (même si extérieurement cela se ressemble ...).
A défaut d'installer un câble ethernet, peut-être faut-il ajouter un (ou 2) rallonges téléphoniques.

Ce qui compte, c'est de faire simple (câble box - nas), et efficace (ventilo silencieux).
Tu soulignes, à très juste titre, un espace clos, qui entraine un ventilo plus sollicité, qui devient plus bruyant, annonce un arrêt prochain de celui-ci et un avenir incertain du nas ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: Architecture routage wifi

Messagepar jibe » 08 Avr 2011 22:26

Salut,

jdh a écrit:Va plus loin, Jibe !

Bien sûr qu'il faut aller plus loin ! Mais sans connaissance des locaux, des besoins, possibilités et désidérata, je ne suis pas sûr que ce soit utile que nous le fassions : nous risquons de tomber à côté de la solution la meilleure pour notre ami...

Cela dit, ta précision concernant les câbles est très judicieuse, et j'aurais dû effectivement aller jusqu'au bout et la faire, puisque j'avais suggéré de déplacer la BBox...

Mon but était surtout de montrer que la solution peut être tout à fait ailleurs que là où on la cherche, et qu'un peu d'imagination et de bon sens évitent souvent des solutions compliquées et onéreuses :wink:
"Le monde ne sera pas détruit par ceux qui font le mal, mais par ceux qui les regardent sans rien faire" (Albert Einstein)

Autrefois, l'Etat défendait des valeurs. Maintenant, il défend des profits... (Anne Haunnime)
Avatar de l’utilisateur
jibe
Amiral
Amiral
 
Messages: 4366
Inscrit le: 17 Oct 2003 00:00
Localisation: Haute Savoie


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron