Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1728 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Contrôler accès à Internet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Contrôler accès à Internet

n°1238108
NicCo
Posté le 18-05-2024 à 10:36:54  profilanswer
 

Bonjour :)
Je suis en train de regarder pour installer des caméras IP à la maison mais j'aimerais les utiliser uniquement en local. En regardant à droite à gauche je vois que le seul moyen de bloquer leur accès Internet est sur le routeur.
Je n'ai qu'une Box SFR 8 et à priori il n'est pas possible de bloquer l'accès à Internet pour certains périphériques.
J'aimerais donc trouver un moyen de pouvoir les connecter en LAN et qu'elles ne puissent pas accéder à Internet.
Vous auriez une solution pour cas ? ;)
A part remplacer la box par un routeur mais ça fait beaucoup pour seulement ça.
Merci !


---------------
Topic de vente
mood
Publicité
Posté le 18-05-2024 à 10:36:54  profilanswer
 

n°1238110
Anonymous ​Coward
Posté le 18-05-2024 à 12:10:47  profilanswer
 

Bonjour,
 
A part remplacer la box SFR 8 si celle-ci ne permet pas de configurer de filtrage / pare-feu, il est possible :
 
- d'ajouter un routeur à ton réseau, sur lequel tu feras le filtrage. On en trouve d'occasion à moins de 30 € qui fonctionnent en 100 Mbps et ont été passés sur le firmware OpenWRT. Ou alors du Mikrotik HEX.
 
- d'utiliser un switch manageable "niveau 3" avec des ACL (Liste de Contrôle d'Accès) . Ces ACL, concrètement, c'est un pare-feu de base. Par exemple avec un TP-Link T1500G-8T ou un Cisco SG250-08 d'occasion. C'est moins simple à mettre en œuvre que la première possibilité et dur à trouver pour moins de 100 €
 
Quoiqu'il arrive, il faut que tu sois prêt à bricoler.

n°1238115
NicCo
Posté le 18-05-2024 à 13:43:49  profilanswer
 

Merci pour ces éléments.
 
Pour le routeur, il vient s'intercaler à quel endroit ? Il ne va pas perturber le reste du réseau ?
 
Pour le switch manageable le mien est assez basique (TP Link 24 ports TL-SG1024DE). A part faire des VLAN ou de la QoS pas sûr de pouvoir faire plus.
 
J'ai aussi un kit mesh Mercusys H80X qui fait routeur mais que j'ai passé en mode AP,  peut-être que je pourrais changer de mode. Par contre j'ai une machine avec du NAT configuré sur ma box SFR, ça ne va pas changer quelque chose ?
 
Merci !


---------------
Topic de vente
n°1238118
Anonymous ​Coward
Posté le 18-05-2024 à 15:16:22  profilanswer
 

J'ai oublié de demander :
 
Les caméras IP, elles sont connectées en filaire / Ethernet ou en sans-fil / WiFi ? Ou avec l'un et l'autre au choix ?

n°1238122
NicCo
Posté le 18-05-2024 à 17:32:26  profilanswer
 

Pour l'instant j'en ai pris une pour tester et elle est uniquement en WiFi, par la suite il y en aura peut-être en RJ45 avec ou sans injecteur PoE. Idéalement l'un et l'autre, si c'est plus simple en WiFi uniquement WiFi. Merci ;)


---------------
Topic de vente
n°1238124
ShonGail
En phase de calmitude ...
Posté le 18-05-2024 à 18:06:32  profilanswer
 

Solution plus simple : les mettre sur un autre sous-réseau (donc sans passerelle).
Elles doivent pouvoir accéder à quoi en local ou quoi doit pouvoir y accéder ?

n°1238125
ShonGail
En phase de calmitude ...
Posté le 18-05-2024 à 18:07:50  profilanswer
 

Ou plus simplement encore les configurer en fixe sans passerelle et DNS ou des fakes.

n°1238127
NicCo
Posté le 18-05-2024 à 19:10:51  profilanswer
 

Merci, j'aimerais les gérer sur HA donc juste accès à mon HA qui est sur mon LAN. Sans passerelle et avec des fake DNS elles devraient rester accessible en LAN mais ne pas pouvoir sortir sur Internet ?


---------------
Topic de vente
n°1238203
NicCo
Posté le 20-05-2024 à 09:47:42  profilanswer
 

S'il faut bricoler avec un routeur OpenWRT ce n'est pas un souci si ça peut solutionner le problème ;) tant que ça n'impacte pas le reste du réseau...
Ou l'histoire de la passerelle / DNS si ça pourrait être fonctionnel tout en restant accessible en local


---------------
Topic de vente
n°1238207
ShonGail
En phase de calmitude ...
Posté le 20-05-2024 à 10:11:40  profilanswer
 

J'ai du mal à saisir qu'on puisse "bricoler avec un routeur OpenWRT ... sans soucis" et se poser la question de savoir si un périphérique réseau sans passerelle ni DNS peut sortir sur Internet ?
 
Donc non sans passerelle un périphérique ne peut pas communiquer avec Internet puisque c'est la passerelle qui permet cela.
 
Et si on est parano, on met ce périphérique sur une plage IP à part et on configure le contrôleur pour communiquer sur les deux réseaux (celui avec passerelle et celui sans).
Après je ne sais pas ce qu'est un "HA". Chez moi cela veut dire "High Availability".

mood
Publicité
Posté le 20-05-2024 à 10:11:40  profilanswer
 

n°1238217
NicCo
Posté le 20-05-2024 à 11:43:50  profilanswer
 

Je n'ai jamais touché à OpenWRT, le réseau ce n'est clairement pas ma passion :D mais s'il faut se lancer dans le bricolage dessus ce n'est pas un souci ;)  
HA c'est Home Assistant pour la gestion de la domotique, donc intégration des caméras dans cette solution :jap:


---------------
Topic de vente
n°1238218
ShonGail
En phase de calmitude ...
Posté le 20-05-2024 à 11:48:54  profilanswer
 

OK mais ça c'est un logiciel.
Du coup il tourne sur un ordi qui devra avoir :
 
- deux interfaces réseaux, chacune sur une plage
- ou alors une seule interface mais avec deux IPs sur deux plages différentes
- ou alors une seule IP mais avec un masque qui inclut les deux plages.

n°1238219
NicCo
Posté le 20-05-2024 à 11:52:49  profilanswer
 

Il tourne sur une VM dédiée sous Hyper-V


---------------
Topic de vente
n°1238235
ShonGail
En phase de calmitude ...
Posté le 20-05-2024 à 14:47:30  profilanswer
 

Et ben du coup avoir deux interfaces réseaux distinctes est d'autant plus simple.

n°1238242
NicCo
Posté le 20-05-2024 à 15:35:47  profilanswer
 

Merci, donc je crée une 2ème carte réseau sur ma VM, je lui attribue une autre plage IP et je mets les caméras sur le plan d'adressage de la 2ème carte ?


---------------
Topic de vente
n°1238248
ShonGail
En phase de calmitude ...
Posté le 20-05-2024 à 16:28:36  profilanswer
 

Voilà, c'est ça.
Et tu places tes caméras sur cette même plage IP.
Sans passerelle et sans routage avec le réseau de ta box, elles pourront toujours s'accrocher pour accéder à Internet.

n°1238249
NicCo
Posté le 20-05-2024 à 16:41:32  profilanswer
 

Merci, je vais tester ça ;)


---------------
Topic de vente
n°1238250
Anonymous ​Coward
Posté le 20-05-2024 à 16:46:53  profilanswer
 

La plupart des caméras de surveillance ne disposent plus d'une interface web permettant de configurer leur adresse IP manuellement. Alors la question risque d'être vite réglée.

n°1238252
ShonGail
En phase de calmitude ...
Posté le 20-05-2024 à 16:56:53  profilanswer
 

Bah suffit alors de lancer un serveur DHCP qui écoute et délivre des IPs sur la seule interface dédiée aux caméras.

n°1238271
NicCo
Posté le 20-05-2024 à 19:26:02  profilanswer
 

Je suis parti sur des Tapo pour le moment, je n'ai pas encore installé. Je suis en train de regarder les Reolink aussi qui sont en RJ45 ou WiFi.


---------------
Topic de vente
n°1238275
Anonymous ​Coward
Posté le 20-05-2024 à 20:59:20  profilanswer
 

Il y a bien une vidéo "How to Set a Static IP Address for Your Tapo Camera" sur YouTube mais à en croire les commentaires, ce n'est pas forcément gagné.
 
Par contre, il se vend un routeur / point d'accès WiFi / switch Mikrotik HAP AC2 sur leboncoin à 55 € frais de port compris et ça semble être un matériel tout à fait adapté au problème. Sous l'intitulé "Routeur Wifi MIKROTIK" :
 
- interface web hyper facile à utiliser. Encore plus avec winbox
 
- peut servir de point d'accès WiFi avec filtrage intégré pour y connecter directement une ou plusieurs caméras
 
- intègre un serveur DHCP pour assigner une adresse IP sans "passerelle" aux caméras
 
- CPU un peu costaud, avec des performances correctes en réseau
 
C'est adapté pour tester l'ensemble des propositions de ce thread. Perso, je sauterais dessus.

n°1238277
NicCo
Posté le 20-05-2024 à 21:46:39  profilanswer
 

Merci, je viens de le voir mais par contre je vois écrit AC lite sur le côté, c'est la même chose que AC2 ?
 
C'est plus simple qu'un routeur sous OpenWRT ?


---------------
Topic de vente
n°1238280
NicCo
Posté le 20-05-2024 à 22:11:49  profilanswer
 

Par exemple un Archer C6 flashé en OpenWRT pourrait faire l'affaire par rapport à un Mikrotik ?


---------------
Topic de vente
n°1238285
Anonymous ​Coward
Posté le 20-05-2024 à 23:14:33  profilanswer
 

Au temps pour moi, il s'agit effectivement d'un Mikrotik hAP ac lite TC , moins intéressant.
 
Sinon, pour un habitant de la région parisienne, il y en a un appelé "Routeur Mikrotik" qui est à venir chercher sur place.
 
Oui, l'interface est bien plus facile que OpenWRT, même si cela dépend des fonctionnalités. Par exemple sur la partie WiFi je préfère OpenWRT.
On pourrait passer des heures à les comparer.
 
Le Archer C6 existe en plusieurs versions matérielles, mais pourquoi pas.

n°1238286
NicCo
Posté le 20-05-2024 à 23:57:27  profilanswer
 

Merci ;)
J'ai pris le Archer C6 mais pourquoi pas un autre, la version matérielle a une importance sur la compatibilité OpenWRT ou sur les perfs ? Il y a une version à privilégier si tu sais ?
Et sur le principe je connecte le routeur OpenWRT ou Mikrotik sur ma box opérateur et je connecte les périphériques pour lesquels je veux bloquer l'accès Internet (RJ45 ou WiFi) sur ce routeur ? Merci
Édit : J'ai vu des Archer C7 pas trop cher aussi si c'est mieux


Message édité par NicCo le 21-05-2024 à 00:08:12

---------------
Topic de vente
n°1238295
Anonymous ​Coward
Posté le 21-05-2024 à 10:13:41  profilanswer
 

Pour OpenWRT, je ne connais pas l'étendue de tes connaissances mais il faut acquérir les bases avant d'aller plus loin :
 
- commencer par apprendre comment se connecter à son adresse IP par défaut, 192.168.1.1
 
- aller voir dans le menu Network / Interfaces, essayer de comprendre que l'onglet Devices concerne l'aspect matériel du réseau et l'onglet Interfaces concerne l'aspect IP (v4 / v6). Bien comprendre qu'un bridge n'est rien d'autre qu'un switch virtuel
 
- aller dans le menu Network / Firewall, l'onglet General Settings et étudier la logique de fonctionnement avec les zones
 
- essayer d'utiliser le OpenWRT comme un simple point d'accès WiFi, juste en mettant l'interface WiFi dans le bridge "br-lan"
 
- ou mettre en place un réseau IP avec une plage IP différente sur "br-lan", même sans service DHCP, permettre aux machines connectées sur ce réseau à joindre Internet via la box SFR en utilisant une interface "wan" avec du "masquerading" / SNAT

n°1238296
NicCo
Posté le 21-05-2024 à 10:18:36  profilanswer
 

Merci, je vais essayer de me trouver un petit routeur pour regarder comment ça fonctionne, au pire ça me fera faire un peu de réseau basique :D


---------------
Topic de vente
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Contrôler accès à Internet

 

Sujets relatifs
Pas d'internet[Demande d'aide] Accès HDD réseau KO sous W11
Pas d’Internet Via Modem Routeur TP Link Mais Répéteur OKDélai pour se connecter à internet très long
Acces à un serveur web hébergé localement depuis internetCherche un relais 4G automatique en cas de défaillance réseau internet
Probleme de localisation sur internetchoix d'un hebergeur pour site internet association loi 1901
Avec quoi avoir une bonne connexion 4g ou 5g internet ?Contrôler l'accès internet d'une association
Plus de sujets relatifs à : Contrôler accès à Internet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR