Bonjour, Je dois choisir un routeur et un serveur d'impression pour mes réseaux Ethernet.
Je dispose déjà de :
-un modem ADSL Ethernet
-un abonnement internet ADSL
-au moins une carte réseau Ethernet par PC
Les fonctions que doit assurer le routeur sont :
(Code fct / Fonctions à assurer / Importance ++, + ou +/- )
1 Partage Cx internet ADSL pour les PC... + +
1.1 ... d'un même réseau A ++ 1.2 ... de 2 à 3 réseaux différents A, B et C +/- 2 ... permet paramétrage bandes passantes +/-
2.1 ... attribuées
2.2 ... ou réservées
2.3 ... à chaque réseau
2.4 ... ou à certains PC
(ou alors comment est géré le flux ?) 2.5 et comportant au moins 4 ports Ethernet Nb ports ethernet = ... 3 Firewall +/- 3.1 - activé pour les différents PC :
3.1.1 ... d'un réseau A *
3.1.2 ... d'un réseau C *
3.2 - et SIMULTANEMENT désactivé pr réseau B * 3.3 - désactivable pr l'ensemble des réseaux / PC
4 Serveur DHCP +
4.1 - activé pour les différents PC :
4.1.1 ... d'un même réseau A * +
4.1.2 ... de 2 réseaux différents A et B * + 4.2 - et SIMULTANEMt désactivé pr 3è rés. C * +/-
5 Serveur d'impression permet partage de +/- 5.1 ... une imprimante
5.2 ... plusieurs imprimantes
5.3 ... et une multifonction (scan,imprim.,fax) 6 Ou Possibilité de gérer un serveur d'impression Ethernet pour
6.1 ... une imprimante
6.2 ... plusieurs imprimantes
6.3 ... et une multifonction (scan,imprim.,fax) 7 Le plus silencieux possible ... dB 8 Mode d'emploi en français + 9 Interface logiciel ...
9.1 ... en français +/-
9.2 ... pouvant tourner sur un PC W98SE +
* Notes :
le réseau A contient au moins un PC sous W98 SE
le réseau B contient au moins un PC sous W XP. Sa raison d'être est qu'il ne partage pas ses fichiers avec les autres réseaux et vice-versa ; il a une politique de sécurité (firewall) autonome.
le réseau C (facultatif) ne contient que 2 PC : 1 PC W95 relié par câble croisé à 1 PC W98 SE dont il bénéficie du partage de la connexion internet par IE, avec des adresses IP fixes.
QUESTIONS I. Quel(s) modèle(s) de routeur ADSL me conseillez-vous pour satisfaire ces besoins ?
II. Comment répond(ent)-il(s) à chacun d'eux : Pour chaque fonction, quelle en est la Disponibilité ?
III. S'il y a lieu, quelles sont les Conditions requises ? quelle solution Alternative existe ? et merci de préciser les détails techniques demandés ou importants.
IV. Tout ceci est il possible avec 1 unique routeur ?
avec un routeur "classique" tu peux avoir 3 passerelle du dhcp (mais pas sur 3 plages séparées =>)
firewall desactivé pour un group c'est une "dmz" de-militarized zone qui permet l'installation de serveurs donnant sur l'exterieur a travers le firewall
Le tout en un c'est possible avec un pc faisant office de routeur
Message édité par lonestar le 22-09-2004 à 10:05:57
Je cherche à bien comprendre ta réponse. Veux tu me dire qu'à ta connaissance, il n'y a pas de routeur ADSL qui puisse satisfaire toutes ces fonctions ?
Toutefois, je ne souhaite pas faire routeur avec un PC (trop bruyant, doit être allumé,...). Je préfère désactiver le firewall pour tous les groupes, quitte à installer 2 routeurs l'un derrière l'autre : 1 routeur général firewall désactivé et un routeur-firewall spécifique au réseau A. Je fais un schéma : modem
||
routeur général firewall désactivé == réseau B
||
routeur-firewall == réseau A Est-ce réaliste ? Quel(s) routeur(s) font serveur DHCP ? (Est ce si important d'ailleurs d'avoir un adressage dynamique ?)
Effectivement Hethrir, je peux dire que "je ne veux que partager Internet" entre 2 réseaux : A et B.
Je ne cherche donc pas le "super routeur magique".
Mais comme le dit Lonestar, quasi tous les routeurs peuvent etre serveur de DHCP. Je ne suis pas très connaisseur en réseau et surtout pas en "sous-réseaux". Mais puisque serveur de DHCP il y a, je lui donnerais volontier la main pour gérer mes 2 réseaux (ou sous-réseaux ?)
Ce que je veux, de toutes facons, c'est 1. que je puisse partager entre ces 2 réseaux ma connexion ADSL, 1 imprimante ET PuIS C TOU !
2. ne pas avoir un serveur qui reste allumé ! Donc je veux utiliser des "boitiers" comme routeur et comme serveur d'imprimante.
Il est vrai que je pourrais utiliser des adresses IP fixes, vu le très petit nombre de PC (pour répondre à LoneStar). Ca me parait moins sur, mais je n'y connais rien en sécurité des réseaux. Il va d'ailleurs falloir que je planche sérieusement sur l'adressage (range des @IP et masques...).
Comment faire : that's the question ! Ce sera surtout un problème d'adressage, car (dites moi si je me trompe) je peux connecter physiquement des PC de réseaux différents à un même switch.
Il me reste à savoir (a) s'il est possible et (b) si oui, comment (définir un paramétrage puis choisir le HW):
- paramétrer le routeur pour partager la Cx ADSL entre les 2 réseaux
- partager l'imprimante entre les 2 réseaux.
HELP.
Enfin, "pourquoi desactiver le firewall là ou il est le plus utile ?" Parce que l'utilisateur du réseau B veut etre autonome dans sa politique de sécurité : ses machines XP lui en donnent (théoriquement ) la possibilité, et je ne veux pas chercher à le convaincre du contraire.
S'il le faut, après avoir désactivé le FW du routeur principal, je veux bien envisager d'installer un 2è routeur (pas cher) qui fasse firewall pour le réseau A, mais j'ai peur que ca complique la mise en oeuvre des partages de Cx et d'imprimante.
Alors, tu peux prendre un simple routeur ou il y a une prise parallele pour ton imprimante, le dhcp ne peux gere qu un reseau, alors tu mets des adresses fixes pour tes deux reseaux. Pour les ip et masque, tu peux trouver des petits logiciel qui te le calcul pour toi dependement du masque et du nombre de noeuds que tu veux. Bien sur c ets deux reseaux ne vont pas se voir. Pour l imprimante, comme c est le routeur qui le partage, ca serait comme un serveur d impression, les postes vont se connecter dessus pour imprimer.
---------------
maître de destruction au chariot élévateur
Alors, tu peux prendre un simple routeur ou il y a une prise parallele pour ton imprimante, le dhcp ne peux gere qu un reseau, alors tu mets des adresses fixes pour tes deux reseaux. Pour les ip et masque, tu peux trouver des petits logiciel qui te le calcul pour toi dependement du masque et du nombre de noeuds que tu veux. Bien sur c ets deux reseaux ne vont pas se voir. Pour l imprimante, comme c est le routeur qui le partage, ca serait comme un serveur d impression, les postes vont se connecter dessus pour imprimer.
Oui c'est ce vers quoi je dois me diriger.
Merci les gars pour vos conseils, ca aide de pouvoir causer avec des personnes qui ont pleins d'idées pertinentes.
Je définis des plages d'adresses IP et donc des réseaux différents grace au masque. Je rends possible le partage internet par la passerelle commune, qui est le routeur auquel je donne une adresse IP qui fait partie de la plage d'adresses du réseau B (par exemple).
Quelques questions me viennent à l'esprit par rapport à cette architecture :
1. IMPRIMANTE. Pour autant que mon choix matériel porte sur un routeur qui fasse lui-meme serveur d'impression, est ce que je n'aurai pas un probleme pour imprimer avec un ordi du réseau A du fait que l'adresse IP du routeur-serveur d'impression est incluse dans la plage d'adresse du réseau B ? LoneStar, qu'entends-tu par compatibilité dans le cas d'un boîtier routeur-serveur d'impression ? compatibilité entre quoi et quoi ?
2. FIREWALL. C'est moins urgent que le reste et peux laisser cette question non résolue en suspens.
En fait, je crains que le firewall empeche des téléchargements sur un des ordis (du réseau A) qui doit précisément etre très ouvert (Cx points à points, téléchargements,...). Est ce une crainte fondée ? (Je connais mal les fonctionnalités pare-feu incluses dans les boitiers routeurs...)
Quand mes autres questions seront résolues, j'irai peut etre creuser cette question dans un forum axé SECURITE.
Après ca, je pourrai bien plus facilement choisir mon routeur... sans lui en demander trop, j'aurai peut etre une chance de ne pas me ruiner !
lonestar, je pense, parlait de la compatibilité du dit serveur d'impression et de l'imprimante que tu as...
Avoir un serveur dhcp avec des postes fixes a l'intérieur d'un réseau privé n'améliorera en rien ta sécurité. Autant sur le net ca peut aider (et encore) mais en local ce n'est pas un argument. Quand au réseau que tu qualifies de B qui devra subir pas mal de services accédant directement au net, si tu passes par un routage , certains services auront des comportements différents (VPN avec ipsec entre autre, protocole netbios avec le voisinage du réseau B, etc ). Comme déja dit le réseau B devrait être placé en DMZ.
Effectués du "nat" en série pour une dizaine de post est surement pas vraiment la solution la plus propre et la plus pratique a utilisé pour un particulier.
Un routeur pour particulier effectuant du Qos , un blocage suivant nom d'utilisateur, ip ou classe réseau, ainsi qu'un partage de ressource pour imprimante scanner , cafetière et autre n'existe pas.
Ton projet est ambitieux mais sans utiliser plusieur périphériques ou un pc dédié ne sera pas fesable. (enfin c'est mon avis)
Je rajoute ma solution que j'envisagerais:
un pc sous linux , distribution ipcop v1.4 (pas la 1.3) : http://www.ixus.net/modules.php?na [...] dist=IPCop 1 interface red pour le net
1 interface verte pour le réseau locale A
1 interface violette (pas standard a rajouter a la main) pour le C
1 interface bleue pour le réseau B
Serveur dhcp pour le bleue /et le vert (différents) filtrage de la bande passante par port (qos)
Proxy intégré avec possibilité de bloquer ip internes
possibilité de rajouter samba et cups pour serveur Wins / imprimante
possibilité de rajouter squidgard pour filtrage des url porno , warez et autres
il me semble que ca correspond mieux a tes attentes , tu peux aussi jeter un coup d'oeil vers SME server qui en plus peux heberger des ftp / des sites web/ mails: http://www.ixus.net/modules.php?na [...] b&dist=Sme
pour ma part moins de blabla technique stérile mais une expérience réelle.
Routeur serveur, DHCP, impression, vidéo, VPN (je ne suis pas actionnaire) OVIS LINK MU9000VPN par contre il ne fait pas modem ADSL. il faut donc un modem indépendant.