Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1685 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  FreeBox et Switch pour domotique et NAS

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

FreeBox et Switch pour domotique et NAS

n°634800
acognard
Posté le 27-01-2013 à 15:14:00  profilanswer
 

Bonjour,
 
Je me permets de solliciter la communauté car j’ai des connaissances plutôt coté dev que réseau, et chez moi ca devient compliqué.
Je souhaite remettre mon archi perso à plat.  
 
Freelance en informatique, Je suis assez nomade (tgv et en clientèle et hôtel). Mes clients ont un espace dédié sur le NAS, uniquement pour l’accès aux documents.  
 
D’après mes différentes lectures, si je comprends bien, je dois mettre sur 1 DMZ (192.168.0.XX) toutes les machines susceptibles d’etre accédées depuis le net et le reste sera sur mon réseau interne (192.168.1.XX).
 
Mon matos en principal
• Router TP-Link  TL-WR2543ND
• Switch Zyxel ES-2024PWR
• NAS Synology DS411j, mail mail imap/pop/smtp en ssl , photo, video, serveur WEB,…
• Alarme Hestia IP / KNX incluant un serveur WEB
• Serveur Debian Dockstar, sans gui, pilotant l’installation domotique, donc avec serveur Web, ssh.
• Portier IP et SIP T24 mobotix
• Linutop hébergeant un Asterisk
• Cam IP Axis
• PC, tablettes.
 
Pour le moment, j’ai mis en cascade la freebox desactivée, mon routeur, puis le switch.
 
Avant de passer à la réalisation, je vous sollicite pour valider ce que j’imagine de faire.
• L’inventaire :  
• 1 IP Fixe 88.xxx.xxx.xx
• un domaine pro.com
• un dns dyndns.org
Mes souhaits :
• pouvoir changer de FAI sans tout avoir à refaire.
• Etre capable d’accéder aux  machines de l’extérieur VPN / VNC / SSH : NAS, Alarme, DockStar, Surveillance (Video portier et Axis),  
• Protéger le reste (PC, …)
• Profiter du DLNA du NAS sur la Freebox TV (actuellement impossible car la freebox n’est pas en mode routeur)
 
La réalisation
• Pour le cablage, dans l’ordre : La FB, Le routeur TP-Link, le switch.
• Le routeur de la freebox sera activé, avec Adresse IP DMZ = ip du switch 192.168.0.1
• Le routeurs aura en dmz = ip du switch 192.168.0.1
• Dans le switch, je crée 2 VID.  
        o VID 1 = DMZ  = 192.168.0.1  
        o VID 2 = 192.168.1.1
        o Je reserve des ports pour les serveurs NAS (1000M Full Duplex),Linutop,DockStar, Alarme, Portier IP
 
Mes questions :  
• est ce possible de réaliser ce schéma avec mon matériel actuel ?  
• j’ai du mal a piger le routage. Pour dissocier l’accès à mes machines exposées (donc publiques), je devrais avoir mamachine. pro.com qui pointera vers mon dns.org :80, ….?
 
Je ne suis pas obliger de garder mon routeur si cela n’est pas nécessaire…
 
En espérant ne pas avoir été trop long ! Merci de me donner vos avis sur ce que j'imagine mettre en place.
 
Merci d’avance.
Arnaud

mood
Publicité
Posté le 27-01-2013 à 15:14:00  profilanswer
 

n°634948
ibazzza
Posté le 27-01-2013 à 19:52:12  profilanswer
 

tu veux pas nous faire un schéma ? :-)

n°634971
pizk
Posté le 27-01-2013 à 20:41:24  profilanswer
 

+1 pour un schéma car la on est perdu.
 
Pourquoi vouloir un domaine dyndns alors que vous posséder un domaine pro.com ???


---------------
Nouvelle communauté sur les réseaux informatique (TOIP Cisco, Windows Serveur,...) : www.reseauxserveur.fr
n°635011
acognard
Posté le 27-01-2013 à 21:45:39  profilanswer
 

le schéma est en cours, il avait deja ete initialisé. en meme temps ca permet de poser et reflechir.
 
Disons que j'avais avant le dynds... mais les 2 coexistent...
 
Pour simplifier mes propos, ai je un intéret a mettre en place 1 dmz ? plus je lie, et plus je me dis que je pense que j'ai plutot besoin d'un firewal ? L'intéret que je cherche est de sécuriser mon NAS et serveur domotique un maximum
 
 
Arnaud


Message édité par acognard le 27-01-2013 à 22:02:22

---------------
NoNo
n°635025
acognard
Posté le 27-01-2013 à 22:37:17  profilanswer
 

la voilu
http://www.casimages.com/img.php?i [...] 806252.jpg


Message édité par acognard le 27-01-2013 à 22:37:46

---------------
NoNo
n°635353
ibazzza
Posté le 28-01-2013 à 21:53:26  profilanswer
 

Oui il te faut une DMZ et une zone LAN
 
L'accès DLNA depuis la Freebox TV  je vois pas comment ton NAS pourrait accéder à la Freebox vu que celle ci est en mode bridge.  
 

Citation :

pouvoir changer de FAI sans tout avoir à refaire.

Seule ton IP publique changera. Une mises à jour DynDNS et c'est terminé. Attention néanmoins aux FAI qui ne permettent pas le mode bridge (il faudra nater 2 fois).
 

Citation :

Etre capable d’accéder aux  machines de l’extérieur VPN / VNC / SSH : NAS, Alarme, DockStar, Surveillance (Video portier et Axis),  

Avec des règles de NAT c'est bien évidemment faisable. Ton routeur est sous DDWRT ou Open WRT ? Si oui c'est mieux.
 

Citation :

Protéger le reste (PC, …)

Oui c'est possible grâce aux VLAN et à la DMZ.
 

Citation :

Le routeur de la freebox sera activé, avec Adresse IP DMZ = ip du switch 192.168.0.1
Le routeurs aura en dmz = ip du switch 192.168.0.1

Pourquoi activer le router de la Freebox ? L'IP du switch ne te sert qu'à l'administrer  
 

Citation :

Dans le switch, je crée 2 VID

oui ca aussi c'est bon.
 

Citation :

est ce possible de réaliser ce schéma avec mon matériel actuel ?  

oui (hors DLNA freebox ou je ne sais pas)
 

Citation :

j’ai du mal a piger le routage. Pour dissocier l’accès à mes machines exposées (donc publiques), je devrais avoir mamachine. pro.com qui pointera vers mon dns.org :80, ….?

Je connais pas bien les fonctions réseaux du NAS pour te répondre


Message édité par ibazzza le 28-01-2013 à 21:59:50
n°635688
acognard
Posté le 29-01-2013 à 22:57:01  profilanswer
 


Merci pour ces réponses, je ne m'en sors pas trop mal pour l'instant je trouve :)...  
 

Citation :

Citation :

Etre capable d’accéder aux  machines de l’extérieur VPN / VNC / SSH : NAS, Alarme, DockStar, Surveillance (Video portier et Axis),  

Avec des règles de NAT c'est bien évidemment faisable. Ton routeur est sous DDWRT ou Open WRT ? Si oui c'est mieux.


 
La je ne saurai pas répondre, je n'utilise que l'interface web ! je pense pas que je puisse le passer sur Open WRT. Je vais regarder ca.
 
Arnaud


---------------
NoNo

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Réseaux

  FreeBox et Switch pour domotique et NAS

 

Sujets relatifs
NAS Lacie et freebox V6paramétrer un routeur Asus RT-N66U freebox v5
Filtrage de ports en sortie sur la FreeboxVérification schéma réseau - switch en cascade
NAS D-Link 345, coupure intempestiveAndroid - Freebox - Dlna
Aide Serveur UPNP AV NAS DNS-323 PleaaaaseRéseau "maison" - NAS ou ordinateur "récupéré" ?
NAS invisible dans favoris réseau 
Plus de sujets relatifs à : FreeBox et Switch pour domotique et NAS


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR