[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: infos sur routeur/firewall



On Thu, 2004-09-09 at 21:16, Stephane Toussaint wrote:
> Abred a écrit le 09/09/2004 20:11 :
> 
> >Bonsoir,
> >
> >J'aimerais remplacer un PC Linux qui fait office de gateway/firewall
> >internet par un routeur/firewall (NON wifi) (gain de place, moins de
> >bruit que mon pc dédié).
> >
> >Je suis chez Free avec une Freebox (non dégroupé).
> >
> >D'après ce que j'ai vu sur le net la freebox est succeptible de faire
> >routeur... mais je veux un routeur a part.
> >
> >ma gateway à 3 interfaces réseau : lan, wan et dmz
> >
> >Ne connaisant absolument rien sur les routeurs je me pose les questions
> >suivantes :
> >
> >* suffit-il d'un modèle qui fasse client dhcp pour pouvoir obtenir une
> >adresse ip attribuée par la freebox (la freebox fait serveur dhcp).
> >  
> >
> Il faut surtout que ton routeur fasse du nat, le dhcp peut être 
> n'importe ou sur le réseau... et oui la freebox peut faire office de 
> serveur DHCP (du moins la V3, avant je ne sais pas)
> 
> >* pourrais-je continuer à avoir une DMZ ? (un port physique du routeur
> >--> hub --> serveurs de ma DMZ)
> >  
> >
> Avec une FreeBox seul, non, avec un routeur dédié bien sur que oui 
> (selon modèle et donc prix)
> 
> >J'ai une ip fixe mais j'aimerais un routeur qui puisse fonctionner avec
> >DynDNS car je sais pas si je vais rester en ip fixe au vu des attaques
> >dont mes machines font l'objet.
> >  
> >
> Sur ce point de vu, je ne serais pas tout a fait sur de l'efficacité, 
> car il suffit d'utiliser ton adresse DNS...
> Moi je suis en DynDns et j'ai des attaques tous les jours...

> >Je pense a un modèle comme le Netgear FVS318.
> >  
> >
> Je ne connais pas ce routeur.
> Perso j'ai configuré un SMC Barricade au boulot sur une freebox.
> Le problème vient surtout du GUI qui selon les routeurs te permet plus 
> ou moins de fantaisie.
> Pour ce qui est de la navigation internet, il n'y a pas de problème, par 
> contre pour faire tourner des serveurs et donc faire du port forward, ça 
> devient vite très compliqué avec cette typo.
> 
Ok, je ne savais pas que le port forwarding pouvait être plus limité sur
des routeurs, le nombre de ports sans doute.
> En fait, il faudrait trouver un routeur qui fonctionne sous linux avec 
> un bon vieux iptable. Sinon avec ta freebox tu vas galérer pour la DMZ.
> 
> Et pourquoi pas un Barbone FanLess par exemple ? (je ne sais pas ce qui 
> est le moins cher)
Je crois que je vais plutôt m'orienter vers un système fanless au moins
j'aurais le contrôle "total" de ma gateway.
Pour un système neuf c'est à peu pres le même investissement ~ 200
euros, par contre d'occasion on trouve des routeurs firewall/nat/DDNS
pour 50, 60 euros
> 
> Steph
> 
Merci de tes suggestions.



Reply to: