Recherchez dans la Communauté

Vous avez une question ?

Interrogez la communauté

internet & fixe mes services Orange

répéteur wifi orange et vlan

samuelp59
contributeur
491  

répéteur wifi orange et vlan

Bonjour,

 

je souhaite mettre en place le répéteur wifi orange en mode point d'accès derrière un firewall pfsense mais impossible de réaliser la connexion.

 

Est-ce que quelqu'un a déja fait l'essai ? si oui  est-ce qu'il y a des vlans a créer ou  autres?

 

J'utilise un firewall pfsense pour ne pas mettre en contact direct avec le modem ma domotique ainsi que mes équipements réseaux (nas, cameras,etc).

 

j'utilise la  livebox5 pour information.

merci par avance.

1 RÉPONSE 1
PhilDur
#TopMembre
#TopMembre
466  

Re: répéteur wifi orange et vlan

Bonjour

 


@samuelp59  a écrit :

 

Est-ce que quelqu'un a déja fait l'essai ? si oui  est-ce qu'il y a des vlans a créer ou  autres?


 

Un point d'accès wifi : considère le comme un switch à 2 ports :

le port Ethernet pour la liaison box

le port sans fil pour les équipements sans fil de ton logement

 

Ca ne connait ni VLAN ni IP, c'est purement un équipement LAN et ça n'utilise que les adresses MAC, tes équipements connectés au Wifi du point d'accès voient directement la Box.

 

 


@samuelp59  a écrit :

je souhaite mettre en place le répéteur wifi orange en mode point d'accès derrière un firewall pfsense mais impossible de réaliser la connexion.


 

 

Le problème n'est pas le point d'accès. Le problème est le pare-feu.

Supprime le pare-feu, tes équipements domotiques sont invisibles depuis le Net. >Il te suffit de laisser le pare-feu de la box en mode "moyen". Rien ne passera par défaut. Un mur !

 

Éventuellement si tu as quand même des craintes, désactive l'IPv6, ne serait-ce qu'au niveau de ta domotique.

 

Tous les appareils connectés à ta box ont une adresse IP locale en 192.168.1.0/24

Quand un de ces appareils est connecté à Internet et qu'il communique avec un équipement distant : un site web, un smartphone, ... ils apparaissent avec une autre adresse IP.

Et tous les appareils derrière  une même box apparaissent avec la même adresse : celle de la box.

Fait le test avec plusieurs PC , téléphone et/ou tablettes consulte le site  https://monip.com/.

 

 

Si quelqu'un essaye de se connecter à un appareil chez toi, il va tenter une connexion à la box, .... son pare-feu étant réglé sur moyen la connexion sera ignorée,  il n'y aura aucune réponse à la demande de connexion, elle tombera en "time out".

 

 

 

Le paramétrage d'un pare-feu est un travail de spécialiste et ça ne s'improvise pas.

Ce n'est pas parce qu'on  achète un scanner et qu'on en a lu la notice qu'on deviens un radiologue.

Je sais lire des règles de filtrage, mais ça ne suffit pas.

 

 

Cordialement

PhilDur

 

 

Faites confiance aux produits libres : Firefox, Thunderbird, LibreOffice, Irfanview, VLC, 7-zip, FileZilla
Votre machine vous en remerciera

Vous avez une question ?

Interrogez la communauté

Déjà 754845 membres inscrits 🧡

2984 personnes actuellement en ligne

Tous les membres en ligne