infos sur routeur/firewall
Bonsoir, J'aimerais remplacer un PC Linux qui fait office de gateway/firewall internet par un routeur/firewall (NON wifi) (gain de place, moins de bruit que mon pc dédié). Je suis chez Free avec une Freebox (non dégroupé). D'après ce que j'ai vu sur le net la freebox est succeptible de faire routeur... mais je veux un routeur a part. ma gateway à 3 interfaces réseau : lan, wan et dmz Ne connaisant absolument rien sur les routeurs je me pose les questions suivantes : * suffit-il d'un modèle qui fasse client dhcp pour pouvoir obtenir une adresse ip attribuée par la freebox (la freebox fait serveur dhcp). * pourrais-je continuer à avoir une DMZ ? (un port physique du routeur --> hub --> serveurs de ma DMZ) J'ai une ip fixe mais j'aimerais un routeur qui puisse fonctionner avec DynDNS car je sais pas si je vais rester en ip fixe au vu des attaques dont mes machines font l'objet. Je pense a un modèle comme le Netgear FVS318. Si vous avez des retours d'expérience, des infos, suggestions et des modèles à me suggerer çà m'aiderait bien. Merci à tous.
Re: infos sur routeur/firewall
Abred wrote: Bonsoir, J'aimerais remplacer un PC Linux qui fait office de gateway/firewall internet par un routeur/firewall (NON wifi) (gain de place, moins de bruit que mon pc dédié). Je suis chez Free avec une Freebox (non dégroupé). D'après ce que j'ai vu sur le net la freebox est succeptible de faire routeur... mais je veux un routeur a part. Y-a-t'il une raison particulière pour vouloir un routeur a part ? ma gateway à 3 interfaces réseau : lan, wan et dmz Ne connaisant absolument rien sur les routeurs je me pose les questions suivantes : * suffit-il d'un modèle qui fasse client dhcp pour pouvoir obtenir une adresse ip attribuée par la freebox (la freebox fait serveur dhcp). En fait, ca dépend du protocole pas du dhcp. En non-dégroupé tu utilises pppoa ou pppoe et ces protocoles fonctionent en dynamique ou en statique. quand tu es dégroupé free passe en rfc1483, qui "théoriquement" n'est pas prévu pour du dynamique ... La freebox sinon est un relais dhcp, pas un serveur, c'est a dire qu'elle se contente de transmettre les requétes dhcp de l'autre coté, sans y répondre elle-même. * pourrais-je continuer à avoir une DMZ ? (un port physique du routeur --> hub --> serveurs de ma DMZ) J'ai une ip fixe mais j'aimerais un routeur qui puisse fonctionner avec DynDNS car je sais pas si je vais rester en ip fixe au vu des attaques dont mes machines font l'objet. Question peut-être un peu bête, mais pourquoi veux-tu t'assurer d'un domaine constant, si aucun ordinateur n'est joignable ? Question bête dans l'autre sens : Pourquoi ne pas utiliser un client dyndns sur ton serveur si tu en as un qui tourne ? Les routeurs avec dyndns coutent beacoup plus cher que les autres pour pas grand chose au final. Je pense a un modèle comme le Netgear FVS318. Si vous avez des retours d'expérience, des infos, suggestions et des modèles à me suggerer çà m'aiderait bien. Utiliser ta freebox comme routeur, et acheter a la place un ventilo moins bruyant ? ;o) Jeremy -- -- Linux Registered User #317862 You want to use GNU/Linux or Windows ? - You want to spend time or money ? Why is Microsoft raising prices on you? Because they can ! - To take that power away from them, use Linux !
Re: infos sur routeur/firewall
Abred a écrit le 09/09/2004 20:11 : Bonsoir, J'aimerais remplacer un PC Linux qui fait office de gateway/firewall internet par un routeur/firewall (NON wifi) (gain de place, moins de bruit que mon pc dédié). Je suis chez Free avec une Freebox (non dégroupé). D'après ce que j'ai vu sur le net la freebox est succeptible de faire routeur... mais je veux un routeur a part. ma gateway à 3 interfaces réseau : lan, wan et dmz Ne connaisant absolument rien sur les routeurs je me pose les questions suivantes : * suffit-il d'un modèle qui fasse client dhcp pour pouvoir obtenir une adresse ip attribuée par la freebox (la freebox fait serveur dhcp). Il faut surtout que ton routeur fasse du nat, le dhcp peut être n'importe ou sur le réseau... et oui la freebox peut faire office de serveur DHCP (du moins la V3, avant je ne sais pas) * pourrais-je continuer à avoir une DMZ ? (un port physique du routeur --> hub --> serveurs de ma DMZ) Avec une FreeBox seul, non, avec un routeur dédié bien sur que oui (selon modèle et donc prix) J'ai une ip fixe mais j'aimerais un routeur qui puisse fonctionner avec DynDNS car je sais pas si je vais rester en ip fixe au vu des attaques dont mes machines font l'objet. Sur ce point de vu, je ne serais pas tout a fait sur de l'efficacité, car il suffit d'utiliser ton adresse DNS... Moi je suis en DynDns et j'ai des attaques tous les jours... Je pense a un modèle comme le Netgear FVS318. Je ne connais pas ce routeur. Perso j'ai configuré un SMC Barricade au boulot sur une freebox. Le problème vient surtout du GUI qui selon les routeurs te permet plus ou moins de fantaisie. Pour ce qui est de la navigation internet, il n'y a pas de problème, par contre pour faire tourner des serveurs et donc faire du port forward, ça devient vite très compliqué avec cette typo. En fait, il faudrait trouver un routeur qui fonctionne sous linux avec un bon vieux iptable. Sinon avec ta freebox tu vas galérer pour la DMZ. Et pourquoi pas un Barbone FanLess par exemple ? (je ne sais pas ce qui est le moins cher) Steph
Re: infos sur routeur/firewall
On Thu, 2004-09-09 at 21:09, Jeremy Monnet wrote: > Abred wrote: > > > Bonsoir, > > > > J'aimerais remplacer un PC Linux qui fait office de gateway/firewall > > internet par un routeur/firewall (NON wifi) (gain de place, moins de > > bruit que mon pc dédié). > > > > Je suis chez Free avec une Freebox (non dégroupé). > > > > D'après ce que j'ai vu sur le net la freebox est succeptible de faire > > routeur... mais je veux un routeur a part. > Y-a-t'il une raison particulière pour vouloir un routeur a part ? J'ai un peu peur qu'une fois en dégroupé (si çà arrive un jour :( ) avec la TV, les 4 ou 5 Mb de bande passante, la freebox qui route que çà fasse beaucoup. J'ai vu dans un thread d'un forum que l'image de la TV pouvait sauter ... > > > > ma gateway à 3 interfaces réseau : lan, wan et dmz > > > > Ne connaisant absolument rien sur les routeurs je me pose les questions > > suivantes : > > > > * suffit-il d'un modèle qui fasse client dhcp pour pouvoir obtenir une > > adresse ip attribuée par la freebox (la freebox fait serveur dhcp). > En fait, ca dépend du protocole pas du dhcp. En non-dégroupé tu utilises > pppoa ou pppoe et ces protocoles fonctionent en dynamique ou en > statique. quand tu es dégroupé free passe en rfc1483, qui > "théoriquement" n'est pas prévu pour du dynamique ... Ok, mais çà c'est la freebox avec un linux embarqué qui s'occupe de çà, c'est un client dhcp de ma gateway qui demande l'initialisation de son interfaçe wan. Meme si l'utilisation de pppoX est possible en s'adressant directement à la freebox. > La freebox sinon est un relais dhcp, pas un serveur, c'est a dire > qu'elle se contente de transmettre les requétes dhcp de l'autre coté, > sans y répondre elle-même. > > Ok, la freebox est donc un relais dhcp et pas un serveur, ce qui semble logique car elle doit bien s'adresser a un serveur pour obtenir une @ip. > > * pourrais-je continuer à avoir une DMZ ? (un port physique du routeur > > --> hub --> serveurs de ma DMZ) > > > > J'ai une ip fixe mais j'aimerais un routeur qui puisse fonctionner avec > > DynDNS car je sais pas si je vais rester en ip fixe au vu des attaques > > dont mes machines font l'objet. > Question peut-être un peu bête, mais pourquoi veux-tu t'assurer d'un > domaine constant, si aucun ordinateur n'est joignable ? Question bête > dans l'autre sens : Pourquoi ne pas utiliser un client dyndns sur ton > serveur si tu en as un qui tourne ? Les routeurs avec dyndns coutent > beacoup plus cher que les autres pour pas grand chose au final. Sur eBay on trouve des routeurs qui gèrent DDNS pour 50, 60 euros dont le prix neuf est > à 180 euros car beaucoup se séparent de leur matos pour avoir la totale en WiFi. > > Je pense a un modèle comme le Netgear FVS318. > > > > Si vous avez des retours d'expérience, des infos, suggestions et des > > modèles à me suggerer çà m'aiderait bien. > Utiliser ta freebox comme routeur, et acheter a la place un ventilo > moins bruyant ? ;o) Ben ouais mais le pb c'est que ma gateway est un pentium I 233 avec alim AT (jamais trouvé d'alim AT silencieuse) et que çà m'ennuie un peu d'investir dans un barebone genre via epia, eden ou mieux dans une machine soekris ou openbrick. Parce qu'avec l'alim, le boitier ... le prix dépasse facilement 150 euros. En tout cas merci pour ta réponse car je pense qu'il vaut mieux que je m'oriente vers un pc linux fanless car au moins j'aurais le controle de ma gateway. > > Jeremy > -- > -- > Linux Registered User #317862 > > You want to use GNU/Linux or Windows ? > - You want to spend time or money ? > > Why is Microsoft raising prices on you? Because they can ! > - To take that power away from them, use Linux ! >
Re: infos sur routeur/firewall
On Thu, 2004-09-09 at 21:16, Stephane Toussaint wrote: > Abred a écrit le 09/09/2004 20:11 : > > >Bonsoir, > > > >J'aimerais remplacer un PC Linux qui fait office de gateway/firewall > >internet par un routeur/firewall (NON wifi) (gain de place, moins de > >bruit que mon pc dédié). > > > >Je suis chez Free avec une Freebox (non dégroupé). > > > >D'après ce que j'ai vu sur le net la freebox est succeptible de faire > >routeur... mais je veux un routeur a part. > > > >ma gateway à 3 interfaces réseau : lan, wan et dmz > > > >Ne connaisant absolument rien sur les routeurs je me pose les questions > >suivantes : > > > >* suffit-il d'un modèle qui fasse client dhcp pour pouvoir obtenir une > >adresse ip attribuée par la freebox (la freebox fait serveur dhcp). > > > > > Il faut surtout que ton routeur fasse du nat, le dhcp peut être > n'importe ou sur le réseau... et oui la freebox peut faire office de > serveur DHCP (du moins la V3, avant je ne sais pas) > > >* pourrais-je continuer à avoir une DMZ ? (un port physique du routeur > >--> hub --> serveurs de ma DMZ) > > > > > Avec une FreeBox seul, non, avec un routeur dédié bien sur que oui > (selon modèle et donc prix) > > >J'ai une ip fixe mais j'aimerais un routeur qui puisse fonctionner avec > >DynDNS car je sais pas si je vais rester en ip fixe au vu des attaques > >dont mes machines font l'objet. > > > > > Sur ce point de vu, je ne serais pas tout a fait sur de l'efficacité, > car il suffit d'utiliser ton adresse DNS... > Moi je suis en DynDns et j'ai des attaques tous les jours... > >Je pense a un modèle comme le Netgear FVS318. > > > > > Je ne connais pas ce routeur. > Perso j'ai configuré un SMC Barricade au boulot sur une freebox. > Le problème vient surtout du GUI qui selon les routeurs te permet plus > ou moins de fantaisie. > Pour ce qui est de la navigation internet, il n'y a pas de problème, par > contre pour faire tourner des serveurs et donc faire du port forward, ça > devient vite très compliqué avec cette typo. > Ok, je ne savais pas que le port forwarding pouvait être plus limité sur des routeurs, le nombre de ports sans doute. > En fait, il faudrait trouver un routeur qui fonctionne sous linux avec > un bon vieux iptable. Sinon avec ta freebox tu vas galérer pour la DMZ. > > Et pourquoi pas un Barbone FanLess par exemple ? (je ne sais pas ce qui > est le moins cher) Je crois que je vais plutôt m'orienter vers un système fanless au moins j'aurais le contrôle "total" de ma gateway. Pour un système neuf c'est à peu pres le même investissement ~ 200 euros, par contre d'occasion on trouve des routeurs firewall/nat/DDNS pour 50, 60 euros > > Steph > Merci de tes suggestions.
Re: infos sur routeur/firewall
Jeremy Monnet a écrit : Abred wrote: Bonsoir, J'aimerais remplacer un PC Linux qui fait office de gateway/firewall internet par un routeur/firewall (NON wifi) (gain de place, moins de bruit que mon pc dédié). Je suis chez Free avec une Freebox (non dégroupé). D'après ce que j'ai vu sur le net la freebox est succeptible de faire routeur... mais je veux un routeur a part. Y-a-t'il une raison particulière pour vouloir un routeur a part ? ma gateway à 3 interfaces réseau : lan, wan et dmz Ne connaisant absolument rien sur les routeurs je me pose les questions suivantes : * suffit-il d'un modèle qui fasse client dhcp pour pouvoir obtenir une adresse ip attribuée par la freebox (la freebox fait serveur dhcp). En fait, ca dépend du protocole pas du dhcp. En non-dégroupé tu utilises pppoa ou pppoe et ces protocoles fonctionent en dynamique ou en statique. quand tu es dégroupé free passe en rfc1483, qui "théoriquement" n'est pas prévu pour du dynamique ... La freebox sinon est un relais dhcp, pas un serveur, c'est a dire qu'elle se contente de transmettre les requétes dhcp de l'autre coté, sans y répondre elle-même. * pourrais-je continuer à avoir une DMZ ? (un port physique du routeur --> hub --> serveurs de ma DMZ) J'ai une ip fixe mais j'aimerais un routeur qui puisse fonctionner avec DynDNS car je sais pas si je vais rester en ip fixe au vu des attaques dont mes machines font l'objet. Question peut-être un peu bête, mais pourquoi veux-tu t'assurer d'un domaine constant, si aucun ordinateur n'est joignable ? Question bête dans l'autre sens : Pourquoi ne pas utiliser un client dyndns sur ton serveur si tu en as un qui tourne ? Les routeurs avec dyndns coutent beacoup plus cher que les autres pour pas grand chose au final. Î Salut, |--| | ça c pas tout à fait vrai |: j'ai un routeur Linksys WRT54G (wifi), neuf, pour ~85,00 ¤ et qui gère le dyndns sans pb. Bien que ça fonctionne tout à fait bien aussi sur un serveur de façon logicielle . Et la freebox, en mode routeur, gère des "serveurs virtuels" ou redirections de ports pour accès direct à un poste. C peut-être un peu limité mais ça fonctionne pour de "petites choses". Je pense a un modèle comme le Netgear FVS318. Si vous avez des retours d'expérience, des infos, suggestions et des modèles à me suggerer çà m'aiderait bien. Utiliser ta freebox comme routeur, et acheter a la place un ventilo moins bruyant ? ;o) Jeremy -- Pour me répondre, prière d'ôter le "Spam-poum." de mon adresse.
Re: infos sur routeur/firewall
Minux wrote: Question peut-être un peu bête, mais pourquoi veux-tu t'assurer d'un domaine constant, si aucun ordinateur n'est joignable ? Question bête dans l'autre sens : Pourquoi ne pas utiliser un client dyndns sur ton serveur si tu en as un qui tourne ? Les routeurs avec dyndns coutent beacoup plus cher que les autres pour pas grand chose au final. Î Salut,|--| | ça c pas tout à fait vrai |: j'ai un routeur Linksys WRT54G (wifi), neuf, pour ~85,00 ¤ et qui gère le dyndns sans pb. Bien que ça fonctionne tout à fait bien aussi sur un serveur de façon logicielle . Et la freebox, en mode routeur, gère des "serveurs virtuels" ou redirections de ports pour accès direct à un poste. C peut-être un peu limité mais ça fonctionne pour de "petites choses". Un linksys neuf avec wifi pour 85 ¤ ??? OU as-tu bien pu trouver ca ? Un modem/routeur adsl sans wifi correct commence à environ 100 ¤. Ou alors, c'est un "presque neuf" ou un modèle d'expo ? Mais il y a un truc la-dessous ! ;o) Jeremy -- -- Linux Registered User #317862 You want to use GNU/Linux or Windows ? - You want to spend time or money ? Why is Microsoft raising prices on you? Because they can ! - To take that power away from them, use Linux !
Re: infos sur routeur/firewall
Jeremy Monnet a écrit : Un linksys neuf avec wifi pour 85 ¤ ??? OU as-tu bien pu trouver ca ? Un modem/routeur adsl sans wifi correct commence à environ 100 ¤. Ou alors, c'est un "presque neuf" ou un modèle d'expo ? Mais il y a un truc la-dessous ! ;o) Jeremy Il me semble, de mémoire que c'est un modèle US (11 canaux seulement, mais ça me suffit, et c juste un routeur, pas modem) sur Multepass, vers le mois d'avril je crois. Si si , c vrai :-) -- Pour me répondre, prière d'ôter le "Spam-poum." de mon adresse.
Re: infos sur routeur/firewall
Le Fri, Sep 10, 2004 at 09:14:30AM +0200, Jeremy Monnet écrivait: > > > > Un linksys neuf avec wifi pour 85 ¤ ??? OU as-tu bien pu trouver ca > ? Un modem/routeur adsl sans wifi correct commence à environ 100 ¤. Le WRT54G ne fait pas modem. Le mien je l'ai acheté la semaine dernière sur ldlc à ce prix là (frais de port inclus). L'avantage du WRT54G, c'est que le firmware est en GPL et les soures dispos (linux avec iptables + d'autres choses) sur le site Lynksys. De plus, il existe d'autres firmware (en GPL aussi) extérieur. Personnellement j'utilise HyperWRT 1.3. @+ -- Thomas Labourdette
Re: infos sur routeur/firewall
Le Thu, Sep 09, 2004 at 09:16:55PM +0200, Stephane Toussaint écrivait: > Abred a écrit le 09/09/2004 20:11 : > > >J'aimerais remplacer un PC Linux qui fait office de gateway/firewall > >internet par un routeur/firewall (NON wifi) (gain de place, moins de > >bruit que mon pc dédié). > > > En fait, il faudrait trouver un routeur qui fonctionne sous linux avec > un bon vieux iptable. Linksys WRT54G @+ -- Elle, Axel AIR INTELLECTUEL : se dit d'un individu capable de penser pendant plus de deux heures à autre chose que le sexe.
Re: infos sur routeur/firewall
Le ven 10/09/2004 à 09:14, Jeremy Monnet a écrit : > Minux wrote: > > > Salut,|--| > >| > > ça c pas tout à fait vrai |: j'ai un routeur Linksys WRT54G (wifi), > > neuf, pour ~85,00 € et qui gère le dyndns sans pb. Bien que ça > > fonctionne tout à fait bien aussi sur un serveur de façon logicielle . > > Et la freebox, en mode routeur, gère des "serveurs virtuels" ou > > redirections de ports pour accès direct à un poste. C peut-être un peu > > limité mais ça fonctionne pour de "petites choses". > > > > Un linksys neuf avec wifi pour 85 € ??? OU as-tu bien pu trouver ca > ? Un modem/routeur adsl sans wifi correct commence à environ 100 €. > Ou alors, c'est un "presque neuf" ou un modèle d'expo ? Mais il y a un > truc la-dessous ! ;o) http://www.ldlc.com/fiche/PB00016948.html => 70,4 E TTC J'ai tout en Linksys wifi chez moi (WRT54G, WAG54G, WET54G, WPC54G), ça fonctionne très bien, pour ce que je leurs demande en tout cas. Mais je ne sais pas ce que tu appelles "correct"... Eric. > Jeremy > -- > -- > Linux Registered User #317862 > > You want to use GNU/Linux or Windows ? > - You want to spend time or money ? > > Why is Microsoft raising prices on you? Because they can ! > - To take that power away from them, use Linux ! >
Re: infos sur routeur/firewall
Le Fri 10/09/2004, Thomas Labourdette disait > Le Fri, Sep 10, 2004 at 09:14:30AM +0200, Jeremy Monnet écrivait: > > > > > > > > Un linksys neuf avec wifi pour 85 ¤ ??? OU as-tu bien pu trouver ca > > ? Un modem/routeur adsl sans wifi correct commence à environ 100 ¤. > > Le WRT54G ne fait pas modem. Le mien je l'ai acheté la semaine > dernière sur ldlc à ce prix là (frais de port inclus). L'avantage du > WRT54G, c'est que le firmware est en GPL et les soures dispos (linux > avec iptables + d'autres choses) sur le site > Lynksys. De plus, il existe d'autres firmware (en GPL aussi) > extérieur. Personnellement j'utilise HyperWRT 1.3. Après le problème est de trouver le modem qui ne fasse pas routeur... Surtout si on veut qu'il fonctionne en free dégroupé et non dégroupé. -- Erwan
Re: infos sur routeur/firewall
Erwan David a écrit : [...] Après le problème est de trouver le modem qui ne fasse pas routeur... Surtout si on veut qu'il fonctionne en free dégroupé et non dégroupé. Et on se retourne vers ces chères cartes PCI modem ADSL qui marchent d'enfer ;-) -- Daniel Huhardeaux __ _ _ __ __ __ enum+48 32 285 5276 /_ _// _ // _ //_ _// __ // / IAX FWD +1 7009 422493 / / / // // // / / / / /_/ // / sip:102 h323:121 @voip./_/ //// /_/ /_/ /_//_/.com
Re: infos sur routeur/firewall
Le Fri 10/09/2004, daniel huhardeaux disait > Erwan David a écrit : > > >[...] > > > >Après le problème est de trouver le modem qui ne fasse pas routeur... > >Surtout si on veut qu'il fonctionne en free dégroupé et non dégroupé. > > > > > Et on se retourne vers ces chères cartes PCI modem ADSL qui marchent > d'enfer ;-) Et imposent de tourner sous un OS bien précis pour avoir un driver... EN plus ça va pas être facile d'y connecter le routeur... -- Erwan
Re: infos sur routeur/firewall
Erwan David a écrit : Le Fri 10/09/2004, daniel huhardeaux disait Erwan David a écrit : [...] Après le problème est de trouver le modem qui ne fasse pas routeur... Surtout si on veut qu'il fonctionne en free dégroupé et non dégroupé. Et on se retourne vers ces chères cartes PCI modem ADSL qui marchent d'enfer ;-) Et imposent de tourner sous un OS bien précis pour avoir un driver... Lequel? Debian et RH tournent tres bien avec ces cartes. Le driver est libre. Comme les modems, elles sont (toutes?) a base de conexant. EN plus ça va pas être facile d'y connecter le routeur... Soit. Mais avantage non negligeable, on est en atm des le depart, donc une couche en moins. -- Daniel Huhardeaux __ _ _ __ __ __ enum+48 32 285 5276 /_ _// _ // _ //_ _// __ // / IAX FWD +1 7009 422493 / / / // // // / / / / /_/ // / sip:102 h323:121 @voip./_/ //// /_/ /_/ /_//_/.com
Re: infos sur routeur/firewall
Le Fri 10/09/2004, daniel huhardeaux disait > >Et imposent de tourner sous un OS bien précis pour avoir un driver... > > > > > Lequel? Debian et RH tournent tres bien avec ces cartes. Le driver est > libre. Comme les modems, elles sont (toutes?) a base de conexant. et en *BSD ? Y'a pas que linux dans la vie, hein... -- Erwan
Re: infos sur routeur/firewall
Le Fri 10/09/2004, daniel huhardeaux disait > Lequel? Debian et RH tournent tres bien avec ces cartes. Le driver est > libre. Comme les modems, elles sont (toutes?) a base de conexant. Au fait, connexant c'est pas cette boite aui après avoir fait débugguer ses drivers en version alpha par les utilisateurs a décidé de faire payer les versions définitives ? Parceque comme soutien au libre on a vu mieux... Si je me trompe c'est quoi le module ? -- Erwan
Re: infos sur routeur/firewall
Erwan David a écrit : Le Fri 10/09/2004, daniel huhardeaux disait CnxADSL.o du package Tigris ATM. Plus d'info Pas dans debian en tout cas... Je ne suis pas un integriste et accepte des tar.gz Et le coup des drivers payants c'est bien connexant, pour leurs winmodems... Sont pas les seuls. Mais je ne vois pas ce que cela a faire avec notre histoire: on parle de cartes PCI ADSL. Et les drivers sus cites sont libres (et il y en a d'autres). ENcore pire que nvidsia. http://patrick.spacesurfer.com/linux_conexant_pci_adsl.html Ok, un truc linux only, et limité au pPPPoA, donc pas de free dégroupé (et accessoirement donc le support de la moitié seulement des fonctionalités des cartes). Bref, ça ne répond en rien à la question que je posais. Pourquoi limite? Toute connection pppoe fini en ATM du cote FAI. En faisant du pppoa tu evites une encapsulation. Et cela free degroupe ne le supporterai pas? -- Daniel Huhardeaux __ _ _ __ __ __ enum+48 32 285 5276 /_ _// _ // _ //_ _// __ // / IAX FWD +1 7009 422493 / / / // // // / / / / /_/ // / sip:102 h323:121 @voip./_/ //// /_/ /_/ /_//_/.com
Re: infos sur routeur/firewall
Le Fri 10/09/2004, daniel huhardeaux disait > Pourquoi limite? Toute connection pppoe fini en ATM du cote FAI. En > faisant du pppoa tu evites une encapsulation. Et cela free degroupe ne > le supporterai pas? Ce que free dégroupé n'utilise pas c'est la couche PPP... -- Erwan
Re: infos sur routeur/firewall
Erwan David a écrit : Le Fri 10/09/2004, daniel huhardeaux disait Pourquoi limite? Toute connection pppoe fini en ATM du cote FAI. En faisant du pppoa tu evites une encapsulation. Et cela free degroupe ne le supporterai pas? Ce que free dégroupé n'utilise pas c'est la couche PPP... Tu peux faire de l'ATM pur avec ces cartes -- Daniel Huhardeaux __ _ _ __ __ __ enum+48 32 285 5276 /_ _// _ // _ //_ _// __ // / IAX FWD +1 7009 422493 / / / // // // / / / / /_/ // / sip:102 h323:121 @voip./_/ //// /_/ /_/ /_//_/.com
Re: infos sur routeur/firewall
Le Fri 10/09/2004, daniel huhardeaux disait > Erwan David a écrit : > > >Le Fri 10/09/2004, daniel huhardeaux disait > > > > > >>Pourquoi limite? Toute connection pppoe fini en ATM du cote FAI. En > >>faisant du pppoa tu evites une encapsulation. Et cela free degroupe ne > >>le supporterai pas? > >> > >> > > > >Ce que free dégroupé n'utilise pas c'est la couche PPP... > > > > > Tu peux faire de l'ATM pur avec ces cartes Ce qui n'est pas *non plus* ce qui est utilisé (RFC 2684 routé). De toute façon ça reste dépendant d'un pilote tierce partie disponible uniquement pour linux, ce qui est une raison suffisante de ne pas acheter le matériel. -- Erwan
Re: infos sur routeur/firewall
Le Fri 10/09/2004, daniel huhardeaux disait > > > CnxADSL.o du package Tigris ATM. Plus d'info Pas dans debian en tout cas... Et le coup des drivers payants c'est bien connexant, pour leurs winmodems... ENcore pire que nvidsia. > http://patrick.spacesurfer.com/linux_conexant_pci_adsl.html Ok, un truc linux only, et limité au pPPPoA, donc pas de free dégroupé (et accessoirement donc le support de la moitié seulement des fonctionalités des cartes). Bref, ça ne répond en rien à la question que je posais. -- Erwan
Re: infos sur routeur/firewall
Abred wrote: En fait, ca dépend du protocole pas du dhcp. En non-dégroupé tu utilises pppoa ou pppoe et ces protocoles fonctionent en dynamique ou en statique. quand tu es dégroupé free passe en rfc1483, qui "théoriquement" n'est pas prévu pour du dynamique ... Ok, mais çà c'est la freebox avec un linux embarqué qui s'occupe de çà, c'est un client dhcp de ma gateway qui demande l'initialisation de son interfaçe wan. Meme si l'utilisation de pppoX est possible en s'adressant directement à la freebox. non. Ton ordinateur est simplement configuré pour un réseau en dhcp. Ta freebox fait office de modem et de relais dhcp. La freebox communique d'un coté (LAN) en ethernet classique, et de l'autre coté (Internet) avec du RFC1483 ou du pppoe (j'ai un doute sur ce dernier). Quand ton ordinateur demande une ip, la freebox transfere a son dslam, et te retransmet la réponse. Si tu utilises un modem/routeur tu configures son interface WAN en rfc1483 (qui utilise pour le coup une ip statique, pas dynamique). donc le client dhcp n'est pas la freebox (sauf configurée en routeur), c'est ton ordinateur. La freebox sinon est un relais dhcp, pas un serveur, c'est a dire qu'elle se contente de transmettre les requétes dhcp de l'autre coté, sans y répondre elle-même. Ok, la freebox est donc un relais dhcp et pas un serveur, ce qui semble logique car elle doit bien s'adresser a un serveur pour obtenir une @ip. J'ai une ip fixe mais j'aimerais un routeur qui puisse fonctionner avec DynDNS car je sais pas si je vais rester en ip fixe au vu des attaques dont mes machines font l'objet. Question peut-être un peu bête, mais pourquoi veux-tu t'assurer d'un domaine constant, si aucun ordinateur n'est joignable ? Question bête dans l'autre sens : Pourquoi ne pas utiliser un client dyndns sur ton serveur si tu en as un qui tourne ? Les routeurs avec dyndns coutent beacoup plus cher que les autres pour pas grand chose au final. Ca ne changera pas grand chose : des scans d'IP sont effectués en permanence, donc avec une ip dynamique, tu auras peut-être 10% d'attaques en moins ? (et encore je suis pas sur que ca soit autant) En tout cas merci pour ta réponse car je pense qu'il vaut mieux que je m'oriente vers un pc linux fanless car au moins j'aurais le controle de ma gateway. Ou vers un bon modem/routeur. J'ai acheté un zyxel avec dyndns il y a 1 an et demi pour 300¤, et ca fonctionne du tonnerre. Seul regret, l'absence d'un vrai firewall, il n'y a que le nat qui en fasse office. Ceci dit aujourd'hui il y a netgear dg834 par exemple qui a l'air pas mal du tout (sans dyndns). Pour l'instant vu que tu es en IP statique, tu peux utiliser le static dns toujours chez dyndns.org, qui redirige vers une ip fixe. Tu auras le temps de voir si tu repasses en dynamique de trouver une autre config plus adéquate. Jeremy -- -- Linux Registered User #317862 You want to use GNU/Linux or Windows ? - You want to spend time or money ? Why is Microsoft raising prices on you? Because they can ! - To take that power away from them, use Linux !
Re: infos sur routeur/firewall
Erwan David a écrit : Le Fri 10/09/2004, daniel huhardeaux disait Lequel? Debian et RH tournent tres bien avec ces cartes. Le driver est libre. Comme les modems, elles sont (toutes?) a base de conexant. Au fait, connexant c'est pas cette boite aui après avoir fait débugguer ses drivers en version alpha par les utilisateurs a décidé de faire payer les versions définitives ? Parceque comme soutien au libre on a vu mieux... Si je me trompe c'est quoi le module ? CnxADSL.o du package Tigris ATM. Plus d'info http://patrick.spacesurfer.com/linux_conexant_pci_adsl.html -- Daniel Huhardeaux __ _ _ __ __ __ enum+48 32 285 5276 /_ _// _ // _ //_ _// __ // / IAX FWD +1 7009 422493 / / / // // // / / / / /_/ // / sip:102 h323:121 @voip./_/ //// /_/ /_/ /_//_/.com
[HS] firmeware WRT54G en passerelle [Was: infos sur routeur/firewall]
Le ven 10/09/2004 à 10:17, Thomas Labourdette a écrit : > Le Fri, Sep 10, 2004 at 09:14:30AM +0200, Jeremy Monnet écrivait: > Le WRT54G ne fait pas modem. Le mien je l'ai acheté la semaine > dernière sur ldlc à ce prix là (frais de port inclus). L'avantage du > WRT54G, c'est que le firmware est en GPL et les soures dispos (linux > avec iptables + d'autres choses) sur le site > Lynksys. De plus, il existe d'autres firmware (en GPL aussi) > extérieur. Personnellement j'utilise HyperWRT 1.3. J'en profite en passant : J'avais le WRT54G, et j'ai acheté le WAG54G, qui fait modem ADSL en plus. Du coup, j'aimerais bien utiliser mon WRT54G en "passerelle" pour pourvoir connecter des périphériques et ordi par cable dessus, et qu'ils soient "connectés" sur le réseau Wifi défini par mon modem-routeur. Hors, tout ce que je trouve, ce sont des firmewares qui permettent de définir un réseau Wifi (et du coup, pas de "liaison" avec le réseau Wifi défini par mon modem-routeur). Quelqu'un a déjà réussi ça ? Ou je me goure quelque part ? Eric. > > @+ > -- > Thomas Labourdette >
Re: [HS] firmeware WRT54G en passerelle [Was: infos sur routeur/firewall]
Le Fri, Sep 10, 2004 at 10:58:43AM +0200, Eric SCHAEFFER écrivait: > J'en profite en passant : > J'avais le WRT54G, et j'ai acheté le WAG54G, qui fait modem ADSL en > plus. > Du coup, j'aimerais bien utiliser mon WRT54G en "passerelle" pour > pourvoir connecter des périphériques et ordi par cable dessus, et qu'ils > soient "connectés" sur le réseau Wifi défini par mon modem-routeur. Je sais qu'il y a des firmware qui permettent de configurer le WRT54G en "client wifi". Je pense que tu devrais poser ta question dans les forums ici : http://linksysinfo.com Certains développeurs des firmware y sont. @+ -- Clara HOQUET Qui vole un boeuf est vachement musclé.
Re: [HS] firmeware WRT54G en passerelle [Was: infos sur routeur/firewall]
Le sam 11/09/2004 à 06:27, Thomas Labourdette a écrit : > Le Fri, Sep 10, 2004 at 10:58:43AM +0200, Eric SCHAEFFER écrivait: > > J'en profite en passant : > > J'avais le WRT54G, et j'ai acheté le WAG54G, qui fait modem ADSL en > > plus. > > Du coup, j'aimerais bien utiliser mon WRT54G en "passerelle" pour > > pourvoir connecter des périphériques et ordi par cable dessus, et qu'ils > > soient "connectés" sur le réseau Wifi défini par mon modem-routeur. > > Je sais qu'il y a des firmware qui permettent de configurer le WRT54G > en "client wifi". > > Je pense que tu devrais poser ta question dans les forums ici : > http://linksysinfo.com > > Certains développeurs des firmware y sont. Merci, je vais tenter. En fait, j'ai refait une recherche ces derniers jours, et j'ai trouvé plus d'info (sur ce site en partie). Il y a le firmware Sveasoft qui permet de le faire (ce qu'ai installé). Seul pb, il semble que cela ne fonctionne pas bien si plusieurs périphériques sont connectés au routeur. J'ai lu par contre qu'on pouvait aussi faire fonctionner les routeurs en point d'accès sur le même réseau Wifi, en mode relais (mode WDS), ce qui est encore mieux. Le dernier firmware Linksys du WAG54G le permet, mais j'ai rien vu pour le WRT54G pour l'instant (peut-être le firmware Wifi-Box, mais pas d'info). Eric > @+ > -- > Clara HOQUET > Qui vole un boeuf est vachement musclé. >
Re: [HS] firmeware WRT54G en passerelle [Was: infos sur routeur/firewall]
Le sam 11/09/2004 à 10:29, Eric SCHAEFFER a écrit : > Le sam 11/09/2004 à 06:27, Thomas Labourdette a écrit : > > Le Fri, Sep 10, 2004 at 10:58:43AM +0200, Eric SCHAEFFER écrivait: > > > J'en profite en passant : > > > J'avais le WRT54G, et j'ai acheté le WAG54G, qui fait modem ADSL en > > > plus. > > > Du coup, j'aimerais bien utiliser mon WRT54G en "passerelle" pour > > > pourvoir connecter des périphériques et ordi par cable dessus, et qu'ils > > > soient "connectés" sur le réseau Wifi défini par mon modem-routeur. > > > > Je sais qu'il y a des firmware qui permettent de configurer le WRT54G > > en "client wifi". > > > > Je pense que tu devrais poser ta question dans les forums ici : > > http://linksysinfo.com > > > > Certains développeurs des firmware y sont. > > Merci, je vais tenter. > En fait, j'ai refait une recherche ces derniers jours, et j'ai trouvé > plus d'info (sur ce site en partie). > Il y a le firmware Sveasoft qui permet de le faire (ce qu'ai installé). > Seul pb, il semble que cela ne fonctionne pas bien si plusieurs > périphériques sont connectés au routeur. > J'ai lu par contre qu'on pouvait aussi faire fonctionner les routeurs en > point d'accès sur le même réseau Wifi, en mode relais (mode WDS), ce qui > est encore mieux. > Le dernier firmware Linksys du WAG54G le permet, mais j'ai rien vu pour > le WRT54G pour l'instant (peut-être le firmware Wifi-Box, mais pas > d'info). Youps, j'ai parlé trop vite. Dernier mail sur ce sujet HS (après je vous embête plus) : le dernier firmware de Sveasoft permet de faire du WDS aussi. Je l'avais pas vu, car il n'est pas sur le ftp de Sveasoft, mais sur le site linksysinfo.org En tout cas, ça marche nickel : je vais pouvoir me mettre dans le jardin avec le portable :D Eric > Eric