[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [modem/routeur]----[routeur WRT54GL]----[PC] [Resolu]



Laurent FRANCOIS a écrit :
Pascal Hambourg wrote:

S'il était configuré en pont, il n'aurait qu'une interface de type pont et une seule adresse IP dessus, pas deux.

Y a-t-il quelque part sur le net un tuto
en francais (pour commencer) sur les ponts,

Sûrement, mais conceptuellement il faut surtout retenir qu'un pont c'est plus ou moins comme un switch ethernet (un vrai, pas de niveau 3) dont chaque port serait une des interfaces pontées : ça commute des trames ethernet (et non des paquets IP) entre les ports en fonction des adresses MAC. Et comme un switch ethernet administrable, un pont peut avoir une adresse IP, mais pas une pour chaque port.

255.255.255. = 11111111(8).11111111(8).11111111(8)
3x8 = 24 donc /24 C'est ça?

Oui. Le nombre derrière le / est la longueur du préfixe, c'est-à-dire ici de la partie réseau de l'adresse.

Intuitivement je pensais que comme le wrt54G ne fait office que
de "bridge":

Dans sa configuration de base, c'est un routeur.

internet--modem/routeur--wrt54G--PC

donc c'était mieux d'en faire un bridge.

Ça dépend si tu préfères un réseau unique ou deux réseaux.

Si on veut faire du filtrage IP, le routage est au contraire plus propre.

Quel est l'intéret du filtrage d'IP?

C'est de filtrer en fonction des adresses IP, des ports, des protocoles... bref tout ce que fait iptables ou n'importe quel pare-feu. Note qu'on peut aussi faire du filtrage IP sur un pont s'il est prévu pour, mais je trouve que c'est moins propre qu'avec du routage.

Comcretement chez moi ou serait le fiiltrage d'IP:
wrt54 ou PC?

Sur l'un, l'autre ou pourquoi pas les deux. Ça dépend des besoins et des contraintes.

En fait dans le routage ce n'est pas le routage lui-même qui est crade mais le NAT qui lui est souvent associé. D'ailleurs on peut se passer du NAT à l'intérieur d'un réseau local ; seul le NAT du modem-routeur d'accès en périphérie du réseau est nécessaire quand on n'a qu'une adresse IP publique.

J'ai du mal à bien comprendre. Je comprends ta dernière phrase.
Est-ce que le wrt54 fait du NAT par exemple?

Dans sa configuration de base en routeur, oui. En bridge, je ne pense pas (ce serait *vraiment* crade). En routeur derrière le modem-routeur, il n'en a pas besoin s'il est possible d'ajouter sur le modem-routeur une route vers le sous-réseau qui est derrière le WRT54G.



Reply to: