Freezone S'inscrire

FAQ FAQ Rechercher Rechercher Liste des Membres Liste des Membres Groupes d'utilisateurs Groupes d'utilisateurs S'enregistrer S'enregistrer
LAN: comment « isoler » un appareil du réseau local ?
 

Poster un nouveau sujet    Répondre au sujet
   Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)



 Auteur   Message 
iSweazZ
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 06 Avr 2023
Messages: 2
 
2 points

iSweazZ
(Auteur du topic), Posté le: Jeu 06 Avr 2023, 13:58    Sujet du message: LAN: comment « isoler » un appareil du réseau local ? LAN: comment « isoler » un appareil du réseau local ? 234820 211919
Répondre en citant

Bonjour,

J'ai récemment acheté un PC qui me sert de serveur, j'y héberge des sites et des bots, il est connecté à la Freebox (Delta) en Ethernet et j'ai activé le DMZ sur cet appareil pour pouvoir rediriger les ports vers le serveur, mais par soucis de sécurité, j'aimerais faire en sorte que ce serveur ne puisse pas communiquer avec le reste de mon réseau local.

Quelqu'un pourrait m'aider à trouver la solution ?

Merci d'avance

*** Modération *** Titre édité *** Modération ***

Curtis Newton
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
loggoi
Geek de L'Univers


Inscrit le: 22 Jan 2007
Messages: 9683
 
6562 points

loggoi, Posté le: Jeu 06 Avr 2023, 14:11    Sujet du message: Re: Retirer un appareil du réseau local Re: Retirer un appareil du réseau local 3458 3206 Répondre en citant

Installez y un pare-feu et n'autorisez le trafic que vers l'IP de la Freebox...  
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ghisb74fr
Esprit de L'Univers


Inscrit le: 05 Jan 2012
Messages: 230
 
1348 points

ghisb74fr, Posté le: Jeu 06 Avr 2023, 15:23    Sujet du message: 67630 61478 Répondre en citant

ça fait des années que j'attends une Freebox avec au permettant de pouvoir associer, facultativement, chaque port RJ45 à un sous-réseau différent. La Delta a 4 ports RJ45. Pour chez moi je pourrais avoir :

- Port 1 : LAN
- Port 2 : DMZ

- Port 3 : Wifi
- Port 4 : Wifi invités

Du coup, de base tout ce qui est connecté sur le port 1 est isolé du reste, idem pour les autres. Aujourd'hui, je suis obligé de mettre en mode bridge et d'avoir mon propre routeur pour ça. Et sur le routeur, j'ai certaines règles permettant le dialogue entre les sous-réseaux au cas par cas (genre j'ai autorisé l'imprimante qui est sur le LAN pour les 2 Wifi).

A priori, une simple mise à jour au niveau de Freebox OS permettrait ça.

Xavier, si tu nous lis ! Smile
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
rr
Chevalier de L'Univers


Inscrit le: 21 Mar 2018
Messages: 436
 
530 points

rr, Posté le: Jeu 06 Avr 2023, 16:11    Sujet du message: 169182 155388 Répondre en citant

ghisb74fr a écrit:
Aujourd'hui, je suis obligé de mettre en mode bridge et d'avoir mon propre routeur pour ça.

Imagine madame Michu qui a connecté son PC sur un port, son autre PC sur l'autre, et ses 2 PC ne se voient pas ! Shocked

Je pense qu'un routeur perso supplémentaire, c'est le bon (le seul?) choix pour toi, et que ce besoin est particulièrement spécifique. Si tu étais chez Free Pro, tu aurais pu imaginer que ça puisse être mis en place si beaucoup d'abonnés le demandaient (d'ailleurs, je ne suis pas sûr que la gestion de cette fonctionnalité soit si simple). Mais chez Free, je ne pense pas qu'ils aillent aussi loin.
iSweazZ a écrit:
j'aimerais faire en sorte que ce serveur ne puisse pas communiquer avec le reste de mon réseau local

J'imagine que tu as peur que le serveur se fasse un jour "trouer", et que des gens puissent avoir accès à ton réseau local ?

Tu pourrais peut-être imaginer cette config, derrière ta Freebox :
- ton serveur
- un routeur-Wifi

Ton réseau perso serait connecté uniquement au sous-réseau du routeur (en Ethernet ou en Wifi). Et le serveur n'aurait pas facilement accès à ton réseau local.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
ghisb74fr
Esprit de L'Univers


Inscrit le: 05 Jan 2012
Messages: 230
 
1348 points

ghisb74fr, Posté le: Jeu 06 Avr 2023, 16:18    Sujet du message: 67630 61478 Répondre en citant

rr a écrit:
Imagine madame Michu qui a connecté son PC sur un port, son autre PC sur l'autre, et ses 2 PC ne se voient pas ! Shocked

C'est pour ça que j'ai dit "Facultatif". De base, tous les ports seraient configurés sur le même sous-réseau. Libre à nous de customiser les sous-réseau de chaque port.
rr a écrit:
d'ailleurs, je ne suis pas sûr que la gestion de cette fonctionnalité soit si simple.

Quelques "iptables" ont fait l'affaire chez moi, donc non, pas très compliqué en soit.

Mais oui, je pense qu'on ne doit pas être très nombreux à demander. Mais si c'était dispo, ça aiderait beaucoup de monde à sécuriser un peu plus leur réseau.
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
iSweazZ
(Auteur du topic)

Hobbit de L'Univers


Inscrit le: 06 Avr 2023
Messages: 2
 
2 points

iSweazZ
(Auteur du topic), Posté le: Jeu 06 Avr 2023, 19:21    Sujet du message: 234820 211919
Répondre en citant

ghisb74fr a écrit:
J'imagine que tu as peur que le serveur se fasse un jour "trouer", et que des gens puissent avoir accès à ton réseau local ?

Tu pourrais peut-être imaginer cette config, derrière ta Freebox :
- ton serveur
- un routeur-Wifi

Ton réseau perso serait connecté uniquement au sous-réseau du routeur (en Ethernet ou en Wifi). Et le serveur n'aurait pas facilement accès à ton réseau local.

Oui c'est ça, j'ai peur qu'il y ait une faille dans le serveur et que quelqu'un puisse en prendre le contrôle et avoir accès à mon réseau local, du coup tu me conseil de prendre un routeur en plus de ma Freebox ?
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé
msg
Geek de L'Univers


Inscrit le: 06 Juin 2013
Messages: 2560
 
10147 points

msg, Posté le: Ven 07 Avr 2023, 10:38    Sujet du message: 88643 82515 Répondre en citant

Bonjour,

Je ne suis pas spécialiste en la matière, mais j'ai peut-être la solution. Actuellement, j'ai un PC connecté sur le réseau Wifi invité, mais que je n'arrive pas à connecter sur mon réseau local.

Les adresses locales se situe aux valeurs 192.168.Y.X.

Chaque appareil à son adresses X personnelle sur le même réseau Y. Seul mon PC qui pose problème n'a pas la même adresse Y que les autres et qui correspond au réseau Wifi invité. J'en conclus qu'en changeant la valeur Y de l'adresse, il est possible de faire jusqu'à 254 réseau parallèles et isolés du réseau local et donc pas besoin d'acheter du matériel supplémentaire.

Il faut juste s'assurer que chaque réseau Y, pointe sur l'unique adresse 192.168.Y.X qui sert de porte d'accès vers Internet, sinon ces réseaux seront totalement isolés des autres machines et d'Internet. Les prises RJ45 peuvent être physiquement l'une à côté de l'autre, mais les PC connectés dessus être paramétrés pour fonctionner sur des réseaux différents et ne pas se voir.

Edit : mon souci résolu . Penser au fonctionnement du réseau invité , qui n'a accès au net mais pas au réseau perso .
 
Revenir en haut Voir le profil de l'utilisateur Envoyer un message privé

Poster un nouveau sujet     Répondre au sujet

Univers Freebox Index du Forum -> Freebox / Freebox OS / Les App. (Freebox Connect, Freebox Files...)
Page 1 sur 1
Toutes les heures sont au format GMT + 2 Heures
 

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum





CoolVista Thème phpbb
- Site adapté par Vincent Barrier
 © 2005 - 2009 Univers Freebox