Arjuna a écrit :
Bof, la plupart des routeurs "à pas cher" ont les fonctions indiquée ci-dessus.
Actuellement, j'utilise un simple D-Link DI-614+
En gros, j'ai les fonctions suivantes :
- Filtre : IP/MAC/URL/Domaine Par contre, ça ne marche que dans un sens.
- Virtual servers : Renvoi de certains ports (ou intégralité des ports) quand une demande depuis le côté WAN est faite au routeur.
- Filtre applicatif : Sans te faire chier à créer 36 règles complexes pour gérer une appli, tu indiques son nom dans une liste assez complète, et tu peux activer/désactiver la connection via cette appli.
- Firewall : totalement complet, tu indiques quel range d'IP (WAN ou LAN) peut passer à travers et sur quel port. Tu peux de plus schéduler ces règles, pour permettre par exemple à tes utilisateurs d'utiliser certains ports uniquement à certaines heures.
- DMZ : marche comme le virtual server, sauf que tout est renvoyé, sans condition, à une machine particulière.
Deplus, le routeur fait WiFi. Grossomodo, ça mérite teste, mais ça devrait permettre de faire déjà pas mal de choses. L'avantage d'un routeur matériel, c'est que quelquesoit la situation tu as un uptime de 100%, et aucun risque de déconfiguration intempestive (parceque quand t'as une maj qui merde, ou un disque qui lâche, ça a beau être du Linux, t'es bien dans la merde le temps de remettre la bête d'aplomb...)
|