Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Réseau local(Vlans) - organisation et "sécurisation"
#44
Bonjour

Ça y est je me suis offert et j’ai installé mon installation Unifi.

J’ai donc :
  • une Unifi Dream Machine Pro (UDM-Pro), reliée par un DAC à
  • un switch 24 Ports PoE (USW-Pro-24-PoE) relié par une fibre monomode de 15 m à
  • un autre switch USW-Pro-24-PoE
(Pourquoi 2 switchs ? Simplement parce que j’ai 2 points de concentration dans la maison, avec environ 60 prises RJ45 sur l’un et 30 sur l’autre.)

… auxquels viennent s’ajouter 2 petits switchs 5 ports mobiles USW-Flex-mini et 4 points d’accès Wifi U6-Lite.

J’ai créé pour l’instant 3 réseaux wifi indépendants :
  • un public pour invités (avec juste une authentification par mot de passe unique sur page d’accueil),
  • un privé caché pour nos usages personnels,
  • un spécifique pour de vielles machines (notamment mes Squezeboxes Radio) qui n’aimaient pas le 5 GHz, le WPA3, ou le roaming 802.11r
Ma connexion internet est assurée par une FreeBox Delta en FTTH à 10 GB/s-700 MB/s (reliée par un DAC au port WAN SFP+ de l’UDM-Pro).


Avant d’aller plus loin (sécurisation++, IPv6, VLAN, wifi supplémentaire… j’y reviendrai et il y tellement de paramètres auxquels je ne comprends rien…), je bute déjà sur un problème vraiment bête : impossible pour l’instant de passer ma box en mode bridge.

Pour l’instant j’ai mis le routeur UDM-Pro en DMZ.
Le réseau de la box est 192.168.0.0 en DHCP assuré par la Freebox, le routeur a reçu l’IP 192.168.0.14 (que j’ai donc déclarée comme DMZ dans la box).
Le réseau en aval du l’UDM-Pro est 192.168.1.0 et c’est lui qui fait DHCP.
Je peux accéder à l’interface de la box à l’adresse 192.168.0.254 et à celle du l’UDM-Pro à 192.168.1.1.
Dans la page de configuration WAN de l’UDM-Pro, je vois bien que son IP extérieure est 192.168.0.14.
(Bizarrement, cette adresse IP s’affiche sur la ligne du WAN RJ45 en 1 Mb/s et non celle du WAN à 10 GB/s en SFP+. Bug ?)

J’ai une redirection de port programmée sur l’UDM-Pro mais elle me marche pas bien : elle marche depuis chez moi (ce qui ne sert pas à grand chose) mais pas depuis l’extérieur.

Par contre, lorsque je passe la Freebox en mode bridge, le trafic web se bloque quelque part (sachant que je ne fais rien d’autre que de changer le mode de fonctionnement de la Freebox à partir de la config actuelle avec DMZ).
Je vois bien mon IP publique de Free s’afficher dans les paramètres WAN de l’UDM-Pro, mais rien ne marche. Je n’arrive même pas à naviguer sur quoi que ce soit depuis chez moi. Aurais-je négligé un paramètre quelque part
Répondre


Messages dans ce sujet
RE: Réseau local(Vlans) - organisation et "sécurisation" - par Dibou - 14/04/2021, 07:47:20

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)