Serveur derrière FreeBox : parefeu ou pas parefeu ?

non, mais assez âgé pour te souvenir des polémiques dues a la mauvaise utilisation stratégique du bidule.
(menon, pas possible il passeront pas dans les Ardennes).

tiens un peu de lecture, sur les principaux termes utiles en infrastructure reseau

fr.wikipedia.org/wiki/Pare-feu_% … matique%29
fr.wikipedia.org/wiki/Routeur
fr.wikipedia.org/wiki/Network_ad … ranslation
fr.wikipedia.org/wiki/Zone_d%C3% … matique%29
fr.wikipedia.org/wiki/S%C3%A9cur … formatique

oui[/quote]

Ça dépend de la “topo” réseau non ?

Ici, oui :

Internet | Routeur / \ / Switch / | \ / | \ / | \ Serveur Client Client
Ici, non…

Internet | Routeur | Switch / | \ / | \ / | \ Serveur Client Client

Je ne sais pas pourquoi mais je m’attendais à un trait d’humour de ce cru de la part de notre modo. Je note au passage que vouloir continuer d’apprendre pour ce petit jeûnot :wink: , c’est tout simplement génial !
@ Anthropo : pour toi, si j’ai bien compris, les netgears sont bons et facilement paramétrables. On verra si le Père Noël pensera à moi si le besoin se fait sentir.
NB : je dois être très NUL car le tuto sur le parefeu de T&C, il va falloir le lire TRÈS calmement ! :laughing:

[quote=“arnaud1968”]Je ne sais pas pourquoi mais je m’attendais à un trait d’humour de ce cru de la part de notre modo. Je note au passage que vouloir continuer d’apprendre pour ce petit jeûnot :wink: , c’est tout simplement génial !
@ Anthropo : pour toi, si j’ai bien compris, les netgears sont bons et facilement paramétrables. On verra si le Père Noël pensera à moi si le besoin se fait sentir.
NB : je dois être très NUL car le tuto sur le parefeu de T&C, il va falloir le lire TRÈS calmement ! :laughing:[/quote]

[PC] C’est l’enfer ces histoires réseau… De simples petites impulsion électriques pourtant…
Je suis dessus depuis des mois, et je rame toujours… J’essaye de me débarasser de pfsense, trop éloigné de Debian à mon goût…
En ce moment je suis sur NuFirewall, et ça me résiste (en plus obligé de passer par un serveur ldap, alors que j’avais jusqu’a présent tout fait pour l’éviter… :mrgreen: )

Signé lol1965 :laughing: [/PC]

Réponses en vrac :

@ Antalgeek
Je n’ai pas encore choisi mais je vais certainement me tourner vers du moins cher, tout en essayant de rester “Netgear”.
Je vais faire plusieurs choix et je vous les soumettrai.

@ Anthropo
Merci pour la lecture, je vais potasser.

@ Arnaud
Ben oui, le petit jeunot continue d’apprendre et ça fait 74 ans que ça dure. Il m’est aussi arrivé d’apprendre aux autres, mais dans un domaine totalement différent de l’informatique : http://rictux.fr/aviculture/aviculture.html

@ Lol
Il me semble que tes deux croquis mènent au même résultat : passage par le routeur. Je ne pense pas qu’un switch puisse en faire fonction.

Ben si Ricardo.

Soit un réseau local sans routeur et déconnecté d’internet.
Les adresses IP des machines ne sont pas dynamiques (i.e pas de serveur DHCP) mais statiques. Les machines peuvent quand même se causer par le réseau alors qu’elles ne sont reliées qu’à un switch.

Un exemple simple que tu peux essayer : 2 machines reliées ensembles par un simple câble croisé, une fixée en 192.168.32.5 (toto) via /etc/network/interfaces et l’autre en 192.168.32.6 (bidule). Toto dispose d’un serveur ssh opérationnel, bidule peut se logger dessus avec ssh user@192.168.32.5 ou ssh user@toto si son /etc/hosts est convenablement renseigné.
Pas de routeur, pas de switch, rien. Juste 2 machines en réseau.

[quote=“antalgeek”]Ben si Ricardo.

Soit un réseau local sans routeur et déconnecté d’internet.
Les adresses IP des machines ne sont pas dynamiques (i.e pas de serveur DHCP) mais statiques. Les machines peuvent quand même se causer par le réseau alors qu’elles ne sont reliées qu’à un switch.

Un exemple simple que tu peux essayer : 2 machines reliées ensembles par un simple câble croisé, une fixée en 192.168.32.5 (toto) via /etc/network/interfaces et l’autre en 192.168.32.6 (bidule). Toto dispose d’un serveur ssh opérationnel, bidule peut se logger dessus avec ssh user@192.168.32.5 ou ssh user@toto si son /etc/hosts est convenablement renseigné.
Pas de routeur, pas de switch, rien. Juste 2 machines en réseau.[/quote]

Oui, je n’avais pas pensé à cette possibilité, que j’avais pratiquée il y a quelques années.
Toutefois, ça ne devait pas être dans l’optique de Lol car ses graphiques montrent TOUS les 2 une liaison avec routeur ET INTERNET :slightly_smiling:
Et, quand il écrit “non”, je prétends, moi, que c’est “si” !

Après pas mal ce visites, j’ai arrêté mon choix sur le lien qui suit.
Ça reste dans des prix raisonnables 55.69 € chez Amazon, avec livraison gratuite.
Bien sûr, il y a facilement mieux à trouver mais il faut, au moins doubler le prix.
Votre avis m’intéresse quand même :
http://www.rueducommerce.fr/Peripheriques-Reseaux-wifi/Routeur-sans-fil/Routeur-sans-fil/NETGEAR/438428-WNR2000-Routeur-Wireless-N-300-Mbp-s.htm

beau design…

tu va pouvoir t’amuser avec ce petit engin. je pense qu’il répondra parfaitement à ce que tu veux faire et te permettra de dormir sur tes deux oreilles.

(non Anthropo pas cliquer sur acheter, t’as déja un beau fitPC autoconfiguré qui fait pareil)
c’est qu’on y prend gout a ces joujoux.

bref c’est un bon choix.

Merci de ton avis, je commande, avant que ma femme ne monte dans le bureau, car si je lui demande la permission : :naughty: :naughty: :naughty:

alors l’argument qui tue pour la convaicre: “mais si avec ça tu pourra surfer sur marmiton.org depuis les toillettes”


    Internet
        |
    Freebox en mode modem
        |                          ondes wifi
   dudule l'onduleur                | 
        |                           v
  le beau truc tout neuf v^v^v^v^v^v^v^
|           |         |
DMZ       client    client                         <grande distance mais pas trop>client wifi dans les                      
serveur                                                                             toilettes   

notes qu’a ce jour je suis toujours célibataire
:wink:

“Wifi”, c’est un mot proscrit à la maison. Ma femme a entendu un jour que ça envoyait des ondes et elle m’a prévenu, ainsi que mes enfants (3, dont 2 informaticiens) pour que nous y fassions attention et que surtout nous n’employions pas ce truc.
D’un commun accord, nous avons juré que jamais le wifi ne rentrerait dans nos maisons respectives.
Elle est rassurée 8)
Comme elle n’est pas du tout “technique”, ça va.

Je ne vais pas ouvrir un nouveau fil pour une question qui me semble être liée à ce qui précède : la sauvegarde du serveur.
Je sauvegarde ma machine principale sur un DDext relié Sata.
Je dispose d’ un DD libre sur mon P4 et ma question est simple : est-il possible de sauvegarder avec rsync (je sais faire) via le routeur en ssh ?
Ou est-ce qu’il faut être relié directement entre les deux machines ?

Salut,

Tu trouveras dans T&A une méthode signée Ricardo, dont je me sers pour sauvegarder sur un de mes clients :slightly_smiling:

[quote=“ggoodluck47”]Salut,

Tu trouveras dans T&A une méthode signée Ricardo, dont je me sers pour sauvegarder sur un de mes clients :slightly_smiling:[/quote]
Tu ne réponds pas à ma question :
est-ce possible de sauvegarder en liaison ssh entre la machine à sauvegarder et une autre machine ?
avec un DDext branché directement sur la machine à sauvegarder, je sais comment faire.

Tu trouveras dans T&A une méthode signée Ricardo, dont je me sers pour sauvegarder mon serveur sur un de [size=150]ses[/size] clients

Cela me parait clair !

OK, je n’avais pas bien lu :blush:

Trop d’approximations ont été proférées dans ce fil, je n’ai pas le courage de toutes les relever. Juste un rappel : un routeur n’est pas un pare-feu par nature. Il peut combiner les deux fonctions, mais pas obligatoirement. Et la Freebox n’a pas de pare-feu, à part éventuellement pour elle-même.

Et une remarque/question : utilises-tu ou comptes-tu utiliser l’IPv6 de Free (si dégroupé) ? Si oui, alors oublie les routeurs domestiques, l’IPv6 ne passera pas à travers, à moins qu’il soit possible d’y fourrer un firmware alternatif basé sur un noyau Linux 2.6.

Slaut Pascal, je comprends que tu puisses être choqué par certains raccourci syntaxiques. Les routeurs “grand public” que l’on trouve pour 50 à 80 Euros sont basés sur un noyau linux et intègre un pare feu dont la configuration est assez limitée, mais suffisante pour l’usage qui leur est destiné (ouverture/fermeture de port pour tcp ou udp, DMZ, logs, …).
J’ai cherché une version ipv6, c’est hors de prix. En a t on vraiment besoin sur un réseau domestique ?

[quote=“PascalHambourg”]… Juste un rappel : un routeur n’est pas un pare-feu par nature.[/quote]Et c’est bien pour ça que mes machines seront équipées, elles aussi, de leur “Iptables” personnel, le “parefeu” du routeur sera un plus.

[quote=“PascalHambourg”]
Et une remarque/question : utilises-tu ou comptes-tu utiliser l’IPv6 de Free (si dégroupé) ? [/quote]
Non, pas pour l’instant.