Livebox réseau public et privé : comment faire ?

Pour le matériel, je pense prendre un routeur wifi LYNKSYS.
Il est possible de mettre à jour le firmware ?

Il y a 3 étages dans l’hotel et 8 clients grand max connectés en meme temps :
c’est mieux de prendre une antenne cablée en ethernet pour répéter le signal ?
une antenne (sans cable) ne répète pas le SIGNAL très bien ?

Et j’ai une autre question :
sur la LIVEBOX (192.168.1.1), il n’y a pas assez de prises ethernet et comme j’ai un HUB,
je voudrais m’en servir : le brancher sur ma LIVEBOX pour mon réseau privé afin de raccorder mes PC entre eux.
Jusque là tout va bien, je configure mes PC en IP fixes en 192.168.1.x
Je me demandais quelle adresse ma LIVEBOX va voir si je branche directement le HUB à ma LIVEBOX ?

Car actuellement j’ai un PC perso connecté directement a la LIVEBOX par USB.
Et le reste des PC perso par ETHERNET… c’est pas optimal :
j’imagine qu’il vaut mieux que je connecte tous mes PC PERSO et mon impriamte au HUB en ETHERNET ?

avec ta commande du routeur, achete au passage un switch, ce sera mieux qu’un HUB !!

pour la config, tu met sur les PC
@ip 192.168.1.x
masque 255.255.255.0
passerelle 192.168.1.1
DNS 192.168.1.1

C’est bon tout est en place et tout fonctionne. :bounce: .Voici mon réseau :

RESEAU PRIVE (Livebox, wifi désactivé, utile juste pour le téléphone et modem) :

-> DHCP activé
-> Adressage IP : 10.0.0.x (10.0.0.1 pour la Livebox)
-> Masque : 255.0.0.0

RESEAU PUBIC (Routeur Linksys WRT300N, wifi accès libre) :

-> DHCP activé
-> Adressage IP : 192.168.0.x (192.168.0.1 pour le routeur WRT300N)
-> Masque : 255.255.255.0

SCHEMA RESEAU :

PC_PRIVEs -----> LIVEBOX <------- WRT300N <----- PC_PUBLICs

J’ai cependant quelques questions :

1 - PRINCIPE : J’ai mis 2 plans d’adressage différents PRIVE / PUBLIC :
comment le routeur WRT300N arrive à se connecter à internet (LIVEBOX) ?
La livebox (10.0.0.1/255.0.0.0) attribue une IP automatiquement avec le bon masque de sous-réseau pour le routeur (192.168.0.1/255.255.255.0)?

2 - SECURITE : Est-ce qu’un PC_PUBLIC peut arriver jusqu’à un PC_PRIVE ?
On va dire, est ce que c’est facile ? Car on peut toujours…
Passer d’un sous réseau à un autre comme ça ?
Une solution de sécurité aussi : désactiver le SSID du routeur.

3 - ADMINISTRATION : Est-ce que je peux administrer mon routeur WRT300N depuis un PC_PRIVE ?
Car actuellement, je débranche physiquement le cable ethernet d’un PC_PRIVE pour le mettre sur le routeur WRT300N…
J’efface les paramètres réseaux et je suis connecté à mon routeur…
Il n’y a pas un moyen plus simple ?

Merci d’avance pour vos réponses.

:??: quelques petites suggestions ?

même pas une réponse sur une des 3 questions ??

:neutre:

je comprend pas bien ton réseau…
quels sont les ips des deux pattes du routeur linksys??

une patte est attribuée par dhcp??

si j’ai bien compris ca donne ca

http://bartounet.bart.free.fr/images/cpointet.JPG

Donc en fait si j’ai bien compris, le livebox donne par dhcp l’ip au routeur Linksys
donc en 10.x.x.x/8

Donc pour répondre à tes questions…

1- tu as ta réponse, c’est la livebox qui donne son ip au routeur linksys donc il communiquent entre eux.
le routeur recoit a chaque fois… ip = 10.x.x.x, masque 255.0.0.0, passerelle, 10.0.0.1

2- A mon avis ici les les publics peuvent communiquer avec les privés

pc public 192.168.0.10 demande a joindre un 10.0.0.10 pas exemple, ca n’est pas dans son réseau, il envoie donc a sa passerelle par defaut 192.168.0.1.

Le routeur linksys envoie directement à sa passerelle qui est la livebox,
La livebox voit le paquet destiné a 10.0.0.10, il connait la route, il l’envoie sur ses interfaces lan et donc aux pc privés…

Par contre je me pose une question: tu as forcement dut entrer une route statique sur ta livebox non?
Comment la LB connait la route pour aller en 192.168.0.x ??

Je suis désolé de poser une question à mon niveau car ça vole assez haut sur ce post et je vous en félicite :wink: . Mais j’ai un gite à équiper et effectivement je ne me suis jamais rendu compte que si j’ouvrais mon réseau Livebox à des PCs étrangers, par quelque mode de connexion que ce soit ( USB, Eth, Wifi… ), ceux-ci pourraient en créant un réseau, venir pirater mon PC… Et qu’il va donc falloir que je fasse comme vous pour être tranquille.

Et par extension, je pensais aussi que se faire pirater la connection Wifi par un voisin ne permettait au pirate que de profiter de ma bande passante et de mon IP. Mais il semblerait que ça lui ouvre aussi les portes de mon PC !!

Pour mon réseau c’est bien ce que tu as fait sur ton schéma :oui:

Pour le routeur WRT300N :

  • Une patte DHCP attribuée par la LIVEBOX (IP = 10.0.0.x et MASQUE = 255.0.0.0)
  • Une patte LAN (IP = 192.168.1.1 et MASQUE = 255.255.255.0)

J’ai voulu créer des sous-résaux différents pour que les PC_PUBLIC ne puissent pas accéder à des PC_PRIVE

Je n’ai pas mis de route statique sur la LIVEBOX. Le routeur WRT300N a une prise ethernet spéciale pour la connection DSL, donc il sait qu’Internet provient du 10.0.0.1. Le routeur WRT300N a une adresse IP sur le réseau LIVEBOX. C’est un routage dynamique du routeur.

Niveau sécurité, c’est pour ça que j’ai rajouté le routeur WRT300N :
Il est quand même super sécurisé et paramétrable :

  • connexion uniquement par WIFI
  • SSID masqué (comme ça je le donne uniquement aux intéressés)
  • telnet, ftp, interdit
  • limitation de la bande passante
  • filtrer les requetes anonymes

Je vais essayer de tester la communication entre PC_PUBLIC et PC_PRIVE.
Mais pour qu’un PC_PUBLIC y arrive, il faut :

  • connaître l’adressage du réseau PRIVE
  • que le ping/telnet/ftp fonctionne
  • qu’il soit dans le même groupe de travail

Je ne connaissait pas cette posibilité du routeur d’avoir une prise simplement pour la connexion internet…

en ce qui concerne la sécurité, es tu sur que si un pc du public demande d’acceder à une ip du privé cela ne fonctionne pas??

car en toute logique :
pcpublic cherche a joindre pcprivé, pas dans le meme réseau, c’est donc envoyé à la passerelle qui est ton routeur linksys, ce dernier renvie a ta livebox qui elle connait la route pour atteindre pcprivé.

Tout est bien configuré, et j’ai encore des questions de SECURITE :wink:

Configuration de mon routeur LINKSYS WRT300N :

  • PRIVE : patte DHCP attribuée par la LIVEBOX (IP = 10.0.0.x et MASQUE = 255.0.0.0)
  • PUBLIC : patte LAN (IP = 192.168.1.1 et MASQUE = 255.255.255.0)

Quand je me connecte en WIFI coté PUBLIC, j’obtient une adresse en 192.168.1.x -> OK
Mais la passerelle indiquée est 10.0.0.1 (Celle de mon réseau privé)… -> KOOOO

Comment faire pour avoir l’adresse 192.168.1.1, celle de mon routeur LINKSYS ???

configurer ton dhcp!!! sur celui qui te le procure ton routeur LINKSYS surement!!!

J’ai un problème de configuration aussi :

La connexion est la suivante :
BOX ------ ethernet -------- ROUTEUR

De ma BOX, j’arrive sur le ROUTEUR en branchant le cable sur la prise MODEM (INTERNET) du ROUTEUR.

Il ne faudrait pas la brancher sur un port ethernet 1, 2, 3 ou 4 ??? :etonne2:

Splach, mon DHCP est automatique car n’importe qui peut venir s’y connecter et a un adresse comme ca
Mais n’importe qui a ma passerelle (Réseau privé)…
C’est soit je configure mon DHCP tout en AUTO soit tout en MANUEL non ?

MERCI

Hello,

Personne n’aurait une petite idée du branchement LIVEBOX <-> ROUTEUR en ethernet ?

LIVEBOX (Port ETHERNET) vers port ROUTEUR (ETHERNET) ? :etonne2:
LIVEBOX (Port ETHERNET) vers port ROUTEUR (INTERNET) ? :etonne2:

Car sur mon ROUTEUR LINKSYS, j’ai 1 port INTERNET et 4 ports ETHERNET

Pour l’instant je l’ai branché sur le port INTERNET de mon ROUTEUR LINKSYS et ça marche.
Mais j’ai un doute…

S’il faut le brancher sur le port INTERNET, il faut mettre en place quelle configuration ?

Merci