Passerelle Internet RJ45 + Wifi : intégrer le wifi dans le réseau

Passerelle Internet RJ45 + Wifi : intégrer le wifi dans le réseau - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 02-04-2007 à 16:21:25    

Bonjour à tous,
 
Ne connaissant pas très bien les architectures réseau, je viens ici vous soumettre ce que je voudrais faire en vue de quelques lumières ...
 
Actuellement
Je posède actuellement 3 ordinateurs, interconnectés par un petit switch gigabit. Ils constituent le réseau 192.168.1.255.
Un 4e poste sur ce même réseau, pentium 233 à 128 de RAM sous IPCop (www.ipcop.org), s'occupe de mettre Internet à disposition du réseau, avec NAT, firewalling etc.
 
Ce que je voudrais faire
Je voudrais pouvoir ajouter des portables / PDA à mon réseau via le Wifi.  
J'aimerai pouvoir aller sur Internet depuis mes postes sans fil, mais aussi profiter des services de partage d'impression et de fichiers des PC existants.  
Mon PDA devrait pouvoir se synchroniser avec mon PC depuis sa connexion Wifi.
Et surtout, j'aimerai que la structure de réseau reste le plus simple possible.
Idéalement, j'aimerais que le Wifi et le filaire partage la même gamme d'adresses IP, en fait.
 
Avec un petit schéma c'est encore plus clair :
 


PC1           PC2 (etc.)                   Passerelle Internet
192.168.1.2   192.168.1.3                  192.168.1.1
RJ45          RJ45                         RJ45  RJ45
  |             |                            |   |
  |             ------------------       -----   ------ RJ45 Modem ADSL => WWW
  |                              |       |
  -----------------------------[Switch RJ45]


J'ai pensé ajouter une carte réseau Wifi à ma passerelle Internet, et la configurer en bridge avec l'interface verte (LAN). Est-ce que ceci me permettrait d'intégrer le Wifi sur la même gamme d'IP que le LAN ?
 
D'avance, merci pour vos lumières :)
 
Nrv ;)

Reply

Marsh Posté le 02-04-2007 à 16:21:25   

Reply

Marsh Posté le 02-04-2007 à 17:05:00    

Bah tu as la possibilité que tu as évoqué, sachant qu'il faut trouver une carte reconnue par IPCOP, et c'est pas gagné...
 
Sinon beaucoup plus simple, rajouter un point d'accès wifi sur ton Switch, tu relie ainsi tes postes en Wifi et il benéficient de tous les services du réseau local et d'internet.
 
j'ai d'ailleurs une ou deux questions concernant ton installation,  
Je souhaite peut etre bientot me faire une paserelle internet sous linux, mais j'hesite entre la configuré moi même à partird'une distribution serveur, et de définir les règles moi meme avec iptables...
ou bien mettre un ipcop, j'en ai dejà monté et c'est assez simple à faire, par contre en es tu content? as tu vu des failles de sécurité? quels sont les inconvénients ?


Message édité par bartounet16 le 02-04-2007 à 17:07:40
Reply

Marsh Posté le 02-04-2007 à 18:11:29    

Salut !
 
Avant tout, merci pour ta réponse. Donc si je comprends bien mettre une carte Wifi en bridge avec la filaire LAN de la passerelle ça marcherait ? Cool, je regarderai au niveau compatibilité ce qui IPCop prends :)
 
Ajouter un point d'accès Wifi sur le switch, oui aussi pourquoi pas, mais bon entre acheter une carte Wifi (j'en ai une qui traine) et un point d'accès, ... Je suis d'accord que c'est le plus simple, mais quite à avoir un PC qui peut être configuré à souhait, j'aimerai autant pouvoir gérer le pb à ce niveau.
 
Sinon pour le firewalling, j'avais par le passé monté un petit Debian avec IPTables et un joli script pas mal récupéré je sais plus ou. C'étais très bien.
Cela dit, à un moment tu te lasses, tu veux plus passer 2h par jour dessus pour le mettre à jour ou ajouter un renvoi de port / désactiver une ancienne règle. Et là tu es content d'avoir IPCop, que tu administres par interface web facilement et sans re-re-re-mettre les mains à la pate. Chez moi il tourne sur un 233MMX 128 RAM, et est installé ... sur une CF de 256 Mo (avec adaptateur CF/IDE).
Au niveau failles de sécurité je suis loin d'être un expert hélas, et mon avis ne devrait pas peser lourd. Je suis connecté 24/7, et ma connexion marche toujours très bien. En uptime, IPCop a battu le record de tous mes PC avec ... pfiouuu ... oui au moins ça.
 
Niveau inconvénient, je ne sais trop quoi dire. Il fait parfaitement le boulot que je lui demande, ... et tellement bien que j'aimerai lui en donner un peu plus encore ;)
 
Nrv :)


Message édité par nrv_from_cnr le 02-04-2007 à 18:12:33
Reply

Marsh Posté le 02-04-2007 à 18:33:30    

ok merci pour ta réponse, en réfléchissant, sur ton schéma, je me suis poser tout de suite un frein...
 
comment sous IPCOP passer la carte Wifi que tu va installer en Acces point ?
Elle sera de base en mode client... par le biais de /etc/network /interfaces,  
mais pour la mettre en emission je pense que sa doit pas etre chose aiseé ...

Reply

Marsh Posté le 02-04-2007 à 18:46:48    

Le problème c'est que je ne m'y connais pas bien en réseau, et encore moins en Wifi ...
Mais je crois que de base, une carte Wifi installée sur une distro axée firewalling & NAT doit être en mode point d'accès non ?
 
Sinon pour l'aspect pilote de carte Wifi, je suis tombé là dessus (le topic parle de IPCOP / WIFI) : http://www.nokytech.net/forum/showthread.php?t=79914, soit pour les morceaux choisi :

Citation :


C'est facile de tourner en wifi. Tu colle des cartes reseaux en interface red & green, puis ta carte wifi en bleu. Tu lance l'installation et c'est bon. Normalement ca doit marche je tourne avec ca [pour les drivers la methode de jinshu est fortement recommandée].


Citation :


absolutment pas galere
tu prend ton fichier .inf et ton .sys de ton drivers zindow$
tu les met dans le meme dossier
 
Tu installe ndisgtk (dépendance avec ndiswrapper-utils)
et pouf sa se fait via interface graphique (sympa non?)
tu reboot et normalement ton interface wifi est wlan0
 
Pour info chez moi avec ma broadcom (BCM4309) sa marche mieux qu'avec les drivers nux + fwcutter


 
...
ça me laisse rêveur tout ça, mais j'en comprends que ça doit se faire :)
 
Nrv ;)


Message édité par nrv_from_cnr le 02-04-2007 à 18:49:02
Reply

Marsh Posté le 02-04-2007 à 19:09:52    

mouef, j'en suis pas persuadé....

Reply

Marsh Posté le 06-04-2007 à 12:57:09    

D'autres avis sur la question ? :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed