- Communauté Orange
- ➔
- internet & fixe
- ➔
- Livebox
- ➔
- Re: Utiliser un deuxieme routeur sans définir la D...
Vous avez une question ?
Interrogez la communautéUtiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
- S'abonner au fil RSS
- Marquer le sujet comme nouveau
- Marquer le sujet comme lu
- Placer ce Sujet en tête de liste pour l'utilisateur actuel
- Marquer
- S'abonner
- Page imprimable
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
Re @jumpjump
Rien à rajouter par rapport à ma réponse précédente et le fait que tes objets connectés sont accessibles de l'extérieur via serveurs externes ou clouds.!
Le risque est l'accès extérieur.
En local risque quasi nul, routeur supplémentaires ou pas.
Ce n'est que mon avis.
Cordialement
Daniel35
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
Merci @Daniel35
Votre réponse est très claire, mais je pense que je fais une confusion, je m'explique mal depuis le début je crois :
J'ai compris que de l'extérieur on avait accès à mes objets connectés (Amazon et tout le tralala, via le cloud) ceci ne m'embete pas plus que ça, avoir un Amazon qui dit bonjour tout seul ou une lampe qui s'allume toute seule, un abruti qui regarde mon couloir à 2 heures du matin... c'est ballot, mais bon...
Par contre ce que je me disais : est ce que quelqu'un peut utiliser un objet connecté pour se connecter à mon PC via cet objet connecté.. ? et là, le fait d'avoir deux réseaux distincts, est-ce une sécurité supplémentaire par rapport à avoir tous les objets et les PC sur le même réseau ?
Je pense être plus clair ainsi.
Merci
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re @jumpjump
Sur cet aspect la réponse est oui.
Mais ce n'est pas à la portée de Mme Michu.
Alors pour limiter le risque qu'un objet connecté piraté crée une faille pour l'accès au Lan, mieux vaut en effet mettre les objets connectés sur un Lan et les terminaux sanctuaires sur un autre.
Ça reste du hack de haut vol.
AMHA tu peux dormir tranquille sauf si un de tes PC détient les clés numériques pour faire un casse à Fort Knox.
Se méfier des terminaux qui embarquent les applications de gestion des objets connectés. Car même Lan pour usage en local.!!
Le plus gros risque reste l'accès depuis l'extérieur comme déjà dit. Hack plus facile, "relativement". Le hacker se moque aussi des images de ton couloir. Ce qui l'intéresse c'est de prendre la main sur l'objet connecté. S'il embarque des fonctions e-mail il peut devenir un simili serveur zombie botnet pour envoyer des emails d'arnaque.
Donc soigner les mots de passe d'accès à l'objet. Et les changer régulièrement.
Cordialement
Daniel35
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
Merci mille fois @Daniel35
Pour d'autres questions je ferai d'autres topics, afin de ne pas encombrer celui-ci, puisque vous avez répondu clairement à mes demandes.
Bonne journée à vous.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
Je ne suis pas d'accord avec la réponse de @Daniel35. Le meilleur moyen de se protéger est de se former en informatique puis en cybersécurité, ou alors, solliciter l'intervention d'un spécialiste. Les deux façons sont problématiques en terme d'investissement ou d'énergie.
Il aurait fallu poser la question à des spécialistes. D'un côté on dira que la sécurité informatique a progressé mais de l'autre on dira que les menaces ont également augmenté.
Le risque peut aussi bien être local que distant. Il n'y a qu'à considérer les vers informatiques, les chevaux de troies, les virus... Les pirates informatiques sont aussi confrontés à la réalité. Je ne connais pas leur façon de raisonner ou de procéder. Mais à ce qu'il paraît, ils recherchent constamment à pouvoir exploiter des failles de sécurité et autre défaillances.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
Re @basilix
@basilix a écrit :
Je ne suis pas d'accord avec la réponse de @Daniel35
C'est ton droit légitime.
Mais pour quelqu'un qui a dit lui-même:
@basilix a écrit :....Pour commencer, je n'y connais rien en sécurité informatique.
Je trouve que ta réponse ne manque pas de sel.
Et ça reste du bla bla...
Cordialement
Daniel35
.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
Pas la peine de continuer ce post sur le thème de l'hyper sécurité ! Je ne suis "qu'un particulier", modeste utilisateur de produits vendus librement, et hélas pleins de potentielles failles de sécurité. J'en suis conscient,
J'ai compris que mettre ses objets domotiques sur un LAN et son PC sur un autre permettait une petite couche de sécurité en plus pour son PC... et ce, uniquement dans le sens Objets connectés vers PC... et ça me suffit...
Pour le reste, n'ayant pas les moyens de me payer un firewall à 3.000 euros, ni les compétences pour l'installer, ni les moyens de payer un ingénieur réseaux, (je suis un "monsieur Michu"), mon petit "double réseau" me rassure, et j'en suis content, aussi content que quelqu'un qui va ouvrir plein de ports sur sa livebox sans reflechir et mettre un serveur en DMZ avec un beau Pfsense dessus, sans avoir les capacités pour tout sécuriser... mais il en sera content car il aura réussi à ce que ça marche... sans gagner en sécurité, et peut être même en perdant de la sécurité... bref, chacun met la barre ou il peut.
Pour moi, dissocier les objets domotiques "wifi et Ethernet" de mon PC et portable étaient l'objectif. On ne peut pas le faire avec la Livebox seule, car le WiFi Guest ne peut pas être associé à un port Ethernet Guest. Mon routeur externe le permet, et c'est tout...
Je remercie encore @Daniel35 qui m'a fait comprendre avec des mots simples que ce que je faisais ne pouvait ni compromettre ma sécurité de base (comme quand j'utilisais la Livebox seule) , ni trop sécuriser non plus car rien n'est inviolable, c'est comme une porte, on rajoute des serrures mais si on veut rentrer on rentrera... et que séparer en deux reseaux est un petit plus et basta...
Quant aux interventions de @basilix , hélas elles ne me servent à rien, au contraire, elles sont anxiogènes et ne répondent à aucune de mes interrogations initiales... aucun particulier n'est administrateur réseau ou spécialiste en sécurité, et si je connaissais un spécialiste sécurité je ne viendrai rien faire sur le forum Orange Livebox... Alors, soit vous donnez des conseils, des vrais, et des astuces destinées aux particuliers, soit vous restez dans votre monde de grand specialiste sécurité, entouré de spécialiste sécurité...
Bonne continuation.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
Il faut arrêter de croire au père-noël : vous avez été sage, vous avez bien fait tous vos devoirs, vous aurez un cadeau.
Il suffit de faire preuve de bon sens et ce ne sont pas les exemples ou les mises en garde qui manquent. Les gens, en général, sont totalement dépassés par l'évolution technologique.
Pourquoi croyez-vous que les dépenses liées à la cybersécurité atteignent des sommes colossales ?
Sur le site cybermaveillance.gouv.org, on peut lire qu'un thermomètre connecté à servi à pirater la base de données d'un casino. Expliquez-moi comment c'est possible ?
En 2018, un casino s’est fait pirater la base de données de ses plus gros clients. Les pirates ont réussi à y accéder en passant par le thermomètre connecté insuffisamment sécurisé d’un aquarium de l’établissement.
Vous n'en avez aucune idée ? Moi non plus. Il ne faut pas tomber dans la paranoïa mais ne pas se voiler la face.
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
@basilix C'est étrange, toutes les interventions de vos posts sont inadaptées aux demandes de gens "bêtes comme moi"...
Je ne crois pas au père noel, et je n'arrete pas de dire dans mes posts que la securité absolue est inaccessible aux particuliers dont je fais partie... elle n'existe pas, et votre exemple de casino piraté ne fait pas avancer la discussion d'un poil ! Tout le monde sait que la piraterie informatique existe et même Mr Michu que je suis le sait !
Dans aucun de vos posts vous n'avez indiqué une quelconque piste, que ce soit pour renforcer la sécurité ou mettre en garde de façon explicite : attention, vous faites ça, ça va casser la sécurité "minime" de la livebox, etc...
Alors, je reprends depuis le début, peut etre allez vous comprendre pourquoi j'ai posé la question sur ce forum... et peut etre me donner un complément de réponse, au lieu de me parler de casinos piratés !
1) La livebox et toutes les box ont leurs défauts et qualités, leurs protections et leurs failles, ça, personne ne peut rien y faire, c'est comme ça... et tout le monde est à la même enseigne...
2) J'ai un besoin, motivé par ma crainte d'ouvrir une autre porte vers mes données sur mon PC, une porte que la Livebox n'ouvre apparemment pas, si on s'en sert comme indiqué, de façon basique, **bip** que je suis, michu que je suis... sauf que le michu il veut un jouet, il veut des objets connectés, le michu il vit avec son temps, il prend donc d'un côté le risque d'ouvrir une porte aux pirates et mais se renseigne comment éviter d'ouvrir cette porte en grand.
3) On me propose des appareils supplémentaires qui apparemment permettent de ne pas ouvrir trop grand la porte !
4) Ma question est simple : si j'ajoute ce dispositif à ma livebox, et si je configure le tout comme indiqué dans mon premier post, est ce que c'est PIRE que si j'utilisais la Livebox seule avec les objets connectés dessus, est ce que c'est PAREIL, ou est ce que c'est un petit peu MIEUX...
5) Que faire dans cette config pour que ça soit, mieux sécurisé que la Livebox seule, et surtout ne pas tomber dans le PIRE...
Vous ne répondez pas à cette question.
@Daniel35 m'a répondu, et sans ajouter des phrases spectacle et de la parano, il m'a simplement dit : dans votre cas de figure vous êtes tranquille, pas pire que la Livebox seule... Voilà, c'est tout ce que je désire. Je suis un **bip** Michu vous savez... du moment que ma domotique ne se mélange pas trop à mes PC je suis content, je ne veux pas installer de serveur Proxmox je ne veux pas de Pfsense, je ne veux pas changer ma Box en me disant je suis un super Geek j'ai mis la livebox au placard, je suis un AS de la bidouille ! La seule chose que je désire : c'est ne pas dégrader la sécurité de base de la livebox en ajoutant des choses... tout en vivant dans mon temps, utiliser les objets connectés qui est un univers fabuleux, même si il est dangereux.
Qui dit objet domotique dit sécurité affaiblie, tout le monde le sait... surtout quand on n'a pas les moyens d'embaucher un ingénieur réseau, qui de toutes façons ne pourrait rien faire puisque vous dites vous même qu'on pirate des casinos ! c'est dire ! le budget sécurité d'un Casino doit être colossal...
Ce forum Orange est pourri de posts inutiles, les VRAIS conseils pour les Michus sont rares dès qu'on pose une question qui a un lien avec la connection d'un routeur supplémentaire, on dirait que tout le monde doit installer une baie informatique avec plein de fils, et sécuriser un PC à 800 euros avec 5.000 euros, non, ça part dans tous les sens, et pendant ce temps on en oublie les besoins basiques... et les règles de base...
Maintenant je comprends l'agacement de certains modérateurs et utilisateurs actifs... Raz le bol des semeurs de panique, raz le bol des gens qui postent autre chose que des réponses aux problèmes, ou qui n'ont pas de solution mais qui parlent quand même... et sans savoir parfois...
Allez, j'y Go,
Signé : Le **bip** Michu qui veut la même sécurité que le Pentagone, mais pour 10 balles...
- Marquer comme nouveau
- Marquer
- S'abonner
- S'abonner au fil RSS
- Imprimer
- Signaler
Re: Utiliser un deuxieme routeur sans définir la DMZ sur la Livebox.
Re @basilix
Ah le fameux thermomètre de l'aquarium du casino.!!! L'affaire date de 2018, plus de 6 ans, et si tu as pris le soin de lire les articles sur ce cas, et bien l'objet n'était pas protégé. Pas de mot de passe à l'accès. Évidemment si tu ne fermes pas la porte de ta maison à clé c'est normal que les voleurs n'aient aucun mal à rentrer.!!!
Tu as dis toi-même que tu n'y connaissais rien en sécurité informatique.
Alors STP, évite dans ce forum tes discours à 2 balles sur la paranoïa. Pour soigner tes peurs, il y a des salons spécialisés de thérapie de groupe.
.