Donner accès à Internet mais pas à mon Lan
Répondre à la discussion
Affichage des résultats 1 à 21 sur 21

Donner accès à Internet mais pas à mon Lan



  1. #1
    Picard

    Question Donner accès à Internet mais pas à mon Lan


    ------

    Bonjour amis de Futura-Techno,
    J'ai chez moi un accès internet assez simple, Livebox réglée pour tout laisser passer vers un routeur Linksys qui "distribue" internet sur mon LAN familial (où les disques durs des uns et des autres sont volontairement accessibles à tous sans mot de passe - il s'agit de PC sou XP et Win 7 plus un Mac). Je voudrais pouvoir raccorder à ce réseau des utilisateurs occasionnels qui puissent avoir accès à Internet (Web, Mail, FTP...) sans "voir" les PC du réseau familial... et leurs disques durs. Comment faire ? Je précise que je dispose d'un routeur supplémentaire inutilisé, si cela peut être la base d'une solution... Je précise aussi que j'ai des connaissances basiques sans être complètement nulles en réseau...
    Merci de votre aide !

    -----

  2. #2
    inviteff76ffce

    Re : Donner accès à Internet mais pas à mon Lan

    Bonjour Picard,
    Afin de déterminer si vous pouvez le faire avec le matériel que vous possédez, j'ai besoin des références de ceux-ci.
    Il existe plusieurs techniques pour faire ce cloisonnement. il peut être logique ou physique, ce que peut permettre votre matériel.

    Cordialement,
    JP

  3. #3
    Picard

    Re : Donner accès à Internet mais pas à mon Lan

    Merci beaucoup JP de me répondre . Désolé d'avoir un peu tardé à réagir, comme ma question avait eu beaucoup de lecteurs mais pas de réponse j'avais fini par relâcher un peu mon attention... Je vais essayer de satisfaire ta demande, dis-moi si ça n'est pas encore assez précis...

    Mon matériel, outre une Livebox (fibre, V2 je crois), comporte un routeur Linksys WRT54G (je préférais garder un "vrai" routeur plutôt que de confier ma sécurité entièrement à la Livebox...). J'ai mis en "DMZ" dans la Livebox le numéro IP fixe que j'ai attribué au routeur coté internet (192.168.1.51 pour être précis), et tous les ordinateurs sont ensuite reliés coté LAN au Linksys, via quelques switches. Je précise aussi que dans cette configuration il y a encore au moins une des "sorties Internet" de la Livebox qui est inutilisée, si ça peut aider.

    Le routeur inutilisé que j'ai en rab est aussi un Linksys WRT54G.

    Dans cette configuration, j'ai activé le DHCP du Linksys, et c'est aussi lui qui procure l'accès Wifi qui sert à certains de mes "visiteurs". Mais du coup ils voient les PC du LAN - et comme je n'ai pas trop envie de les protéger par mot de passe car on échange constamment des fichiers entre eux, mes visiteurs ont accès à mes disques durs ...

    Voilà, je suis bien sûr à ta disposition si des précisions te sont nécessaires...

  4. #4
    inviteff76ffce

    Re : Donner accès à Internet mais pas à mon Lan

    Ok,

    Une solution très simple consiste à brancher tes visiteurs directement sur ta livebox, soit en filaire soit sur le wifi.

    ainsi ils sont devant ton firewall linksys et donc n'ont pas accès à tes machines internes.

  5. A voir en vidéo sur Futura
  6. #5
    Picard

    Re : Donner accès à Internet mais pas à mon Lan

    Merci JP, c'est en effet très simple ! Cela dit, si je n'avais pas pensé à tester cette solution, c'est peut-être parce que le point de branchement le plus facile (je parle pour du filaire) est en aval du routeur (la Livebox est très loin des points de branchement possibles, il faudrait que je tire une nouvelle ligne d'une vingtaine de mètres avec plein de murs à franchir...). Une solution APRES ROUTEUR est-elle possible aussi (en fait, je peux avoir besoin des deux) ?

  7. #6
    inviteff76ffce

    Re : Donner accès à Internet mais pas à mon Lan

    Possible aussi, il me faut cependant les modèles précis de tes WRT54G car il existe de nombreuses versions (http://fr.wikipedia.org/wiki/WRT54G)

  8. #7
    Picard

    Re : Donner accès à Internet mais pas à mon Lan

    Celui qui est en service affiche cette mention dans son statut : Micrologiciel v7.00.1, Juin. 8, 2006. Et celui qui est encore dans sa boîte a une étiquette en dessous qui dit : "WRT54GS VER 6". Est-ce suffisant comme indication ? Merci en tous cas de ton attention précise !

  9. #8
    inviteff76ffce

    Re : Donner accès à Internet mais pas à mon Lan

    Que je suis con !

    J'ai trouvé...

    C'est tout simple :

    Nom : réseau.PNG
Affichages : 63
Taille : 22,7 Ko


    Je t'ai mis des adresses IP en exemple

    Est-ce que le schéma est clair ou bien as-tu besoin d'explications ?

  10. #9
    JPL
    Responsable des forums

    Re : Donner accès à Internet mais pas à mon Lan

    Tu peux faire l'économie d'un routeur en mettant l'invité en 192.168.1.xxx sur la livebox.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  11. #10
    inviteff76ffce

    Re : Donner accès à Internet mais pas à mon Lan

    Citation Envoyé par JPL Voir le message
    Tu peux faire l'économie d'un routeur en mettant l'invité en 192.168.1.xxx sur la livebox.
    C'est ce que j'avais proposé en premier lieu mais Picard a une contrainte de distance en filaire

  12. #11
    Picard

    Re : Donner accès à Internet mais pas à mon Lan

    Citation Envoyé par jp77 Voir le message
    Que je suis con !

    J'ai trouvé...

    C'est tout simple :

    Je t'ai mis des adresses IP en exemple

    Est-ce que le schéma est clair ou bien as-tu besoin d'explications ?
    Tu es bien négatif sur tes capacités . Je pense que je comprends ton schéma : comme le routeur "des invités" est en aval de l'autre (le premier en quelque sorte sur la voie vers internet), ceux qui s'y connectent ne peuvent accéder "à l'envers" jusqu'aux machines connectées sur le 2e routeur. Merci. Juste deux questions pour finir - si ce n'est abuser - puisque je tiens un spécialiste...
    1/ Dans ton schéma l'accès est théoriquement impossible, mais est-ce qu'un "hacker" doué pourrait contourner cette protection, et si oui quelles précautions dois-je prendre (j'imagine par exemple mettre de bons mots de passe sur l'administration des routeurs).
    2/ Comme "mon" accès à moi passera par deux routeurs en cascade (dont les ports ne sont pas Gigabit), est-ce qu'il risque d'y avoir une baisse perceptible de performance (je rappelle que j'ai la chance de disposer d'un Internet à 100 Mbps) ou est-ce que ça reste négligeable ?

    Merci aussi à JPL, mais effectivement j'avais "mis une contrainte de plus" à JP77...

  13. #12
    inviteff76ffce

    Re : Donner accès à Internet mais pas à mon Lan

    J'étais parti dans une solution beaucoup trop complexe, d'où mon exclamation !

    1/ dans mon schéma il faut garder à l'esprit que si tu souhaites protéger ton réseau interne, il faut bien configurer le parefeu sur le WRT54G: aucune connexion entrante autorisée, même pas l'interface d'administration du routeur.
    Le choix du mot de passe est évidemment important. Rien n'est infranchissable pour qui s'en donne les moyens. Le risque en revanche est très faible, à moins que tu n'héberges des données ultra-confidentielles qui pourraient se monnayer... mais les photos de mémère lors du dernier séjour à l'ile d'Oléron bof bof

    2/ Il y a forcément une baisse de performance dans la mesure où ton traffic va passer un routeur de plus. (d'ailleurs, en ajoutant la route vers le réseau interne sur le WRTG 'externe', tu peux t'affranchir d'utiliser la translation d'adresse, qui doit être active par défaut sur ces équipements).
    Mais cette baisse de performance sera à mon avis imperceptible !

  14. #13
    JPL
    Responsable des forums

    Re : Donner accès à Internet mais pas à mon Lan

    Citation Envoyé par Picard Voir le message
    Je pense que je comprends ton schéma : comme le routeur "des invités" est en aval de l'autre (le premier en quelque sorte sur la voie vers internet), ceux qui s'y connectent ne peuvent accéder "à l'envers" jusqu'aux machines connectées sur le 2e routeur. Merci. Juste deux questions pour finir - si ce n'est abuser - puisque je tiens un spécialiste...
    La raison pour laquelle les ordinateurs du réseau privé sont inaccessibles à l'invité réside dans le fait que ceux-ci sont dans une plage IP différente : 192.168.2.xx et 192.168.3.xx (à condition de bien mettre les masques de sous-réseau à 255.255.255.0)
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  15. #14
    Picard

    Re : Donner accès à Internet mais pas à mon Lan

    Merci JPL, je serai donc particulièrement attentif à la saisie des masques...

  16. #15
    inviteff76ffce

    Re : Donner accès à Internet mais pas à mon Lan

    Citation Envoyé par JPL Voir le message
    La raison pour laquelle les ordinateurs du réseau privé sont inaccessibles à l'invité réside dans le fait que ceux-ci sont dans une plage IP différente : 192.168.2.xx et 192.168.3.xx (à condition de bien mettre les masques de sous-réseau à 255.255.255.0)
    C'est inexact. le WRT54G, par sa fonction de parefeu, assure l'étanchéité. Sans cette fonction active, en agissant en simple routeur, un utilisateur invité qui définit une route vers 192.168.3.0/255.255.255.0 via 192.168.2.253 pourra accéder aux ressources internes.

  17. #16
    JPL
    Responsable des forums

    Re : Donner accès à Internet mais pas à mon Lan

    Mais il faudrait qu'il accède à l'administration du routeur, non ?
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  18. #17
    inviteff76ffce

    Re : Donner accès à Internet mais pas à mon Lan

    non un simple ajout dans la table de routage de son PC suffit !

  19. #18
    JPL
    Responsable des forums

    Re : Donner accès à Internet mais pas à mon Lan

    Ah, merci.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac

  20. #19
    Picard

    Re : Donner accès à Internet mais pas à mon Lan

    Merci encore pour tout, et notamment cette précision...

  21. #20
    invite9e766ee1

    Re : Donner accès à Internet mais pas à mon Lan

    Bonjour,

    Je vais peut-être dire quelque chose de stupide, mais pourquoi ne pas tout simplement changer le groupe de travail de ton réseau "familial" ?

  22. #21
    Picard

    Re : Donner accès à Internet mais pas à mon Lan

    J'avais essayé au début, mais ça n'empêche pas l'accès aux PCs si on cherche sur le réseau...

Discussions similaires

  1. internet lent mais que sur mon pc
    Par invite8a7e1f83 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 18
    Dernier message: 09/01/2012, 01h10
  2. Acces internet par WIFI ok mais impossible par réseau LAN
    Par invitee65ee66e dans le forum Internet - Réseau - Sécurité générale
    Réponses: 1
    Dernier message: 07/11/2011, 22h43
  3. Donner accès à un répertoire via le web
    Par Jon83 dans le forum Logiciel - Software - Open Source
    Réponses: 1
    Dernier message: 20/10/2011, 22h33
  4. Gain d'un jeu sur internet, dois-je donner mon N° carte de crédit?
    Par inviteed71927d dans le forum Internet - Réseau - Sécurité générale
    Réponses: 10
    Dernier message: 10/09/2009, 19h29
  5. Connecté au Wifi, mais aucun accès internet
    Par invite07e6fb3f dans le forum Internet - Réseau - Sécurité générale
    Réponses: 15
    Dernier message: 29/05/2008, 16h44
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...