Bonjour,
ccnet a écrit:Oui et non.
Bon, après relectures de la suite de votre réponse, j'en comprends ceci :
- "Interface BLEUE" est synonyme à prendre avec des pincettes de "interface VERTE bis", tant que les machines échangent entre-elles sur cette interface "BLEUE", accèdent à la DMZ ("interface "ORANGE") ou bien à Internet ("interface ROUGE").
- Dès lors que l'on souhaite accéder à "l'interface VERTE", on en ressent la limitation : pas possible pour des raisons évidentes de sécurité liées au fait que le Wi-Fi peut sortir des murs d'un bâtiment, pas aussi anodin pour les câble du "réseau VERT".
En espérant avoir bien tout compris et avoir été clair dans la rédaction de la représentation du concept que j'ai maintenant en tête.
ccnet a écrit:Pour moi la conception d'ipcop qui associe à chaque interface un rôle assez fortement prédéfini peut devenir une gêne. Cette conception offre des avantages pour la facilité de mise en ouvre dans des cas assez standards avec des utilisateurs modérément expérimentés. Elle devient une gêne lorsque l'on est sur des réseaux qui ne tiennent pas dans l'épure Ipcop ce qui est assez souvent le cas finalement. D'où ma préférence pour Pfsense même sur de petite configuration. Ma liberté en cas d'évolution en beaucoup plus grande. je ne me retrouve pas obligé à des contorsions avec Ipcop comme ajouter des lignes à la main dans les fichiers de conf. Ce que j'ai parfois fait mais qui n'est pas une bonne pratique sur le plan du management de la sécurité sur le moyen et long terme.
Tout à fait d'accord !
Juste une précision dont j'ai besoin :
ccnet a écrit:...D'où ma préférence pour Pfsense même sur de petite configuration. Ma liberté en cas d'évolution en beaucoup plus grande.
Cela signifie quoi exactement ?
Conserver tout le paramétrage, (j'espère bien que oui, cela me semble être un minimum), voire le disque dur complet, intact et passer sur une machine plus puissante pour héberger PFSense ??
(ce ne serait plus un rêve mais j'en doute très fortement. Donc, je demande précisions...)
Bien merci pour ces réponses.
Cordialement,
HP
P.S.Pour en revenir au problème posé par l'initiateur de ce fil* (*que j'ai l'impression de monopilser...
),
Ce qu'il semble "bon" de faire (ce n'est pas le meilleur, j'en conviens) :
Physiquement, c'est de coller un switch sur "l'interface BLEUE" de l'IPcop et, de là, connecter deux points d'accès Wi-Fi avec chacun leur SSID, configuration, etc...
Après, tout ce qui touche à l'aspect sécurité, autre que le Proxy, semble être dépendant uniquement des fonctionalités offertes par les dits Point d'Accés.
Après, pour l'aspect limitation de bande passante, si je ne m'abuse, cela se passera principalement par les fonctions de QOS offertes par ces mêmes Points d'Accés.
(En espérant n'avoir pas dit trop de çonneries...
)
J'ai donc une question qui risque de faire dresser les cheveux sur mla tête...
(mais cela évitera à quelqu'un d'autre de tenter la chose si c'est vraiment absurde et donc de polluer le forum sur un "dépannage de n'importe quoi" que l'on ne verra apparaître qu'après 20 messages de devinettes, etc...) :Bref, Dans le but de n'avoir qu'un seul appareil électrique supplémentaire et donc de réduire un petit peu la consommation électrique, pourraît-il s'en sortir avec un petit routeur Wi-Fi (genre "D-Link DIR-600") configuré en "Point d'Accés" pour pouvoir, éventuellement, bénéficier de son switch 4 ports intégré pour éviter justement d'en acheter un ?.
J'avoue que cela relève plus d'une expérimentation de possiblités matérielles d'un produit bien défini et en possession qu'autre chose...
)
Je tâcherais, pour le fun, de faire un essai de ce genre dans la semaine, j'ai ce petit routeur au bureau...
Bon weekend !
Cordialement,
HP