Forum Linux.général Configuration réseau avec 2 freebox pour collocation

Posté par  . Licence CC By‑SA.
Étiquettes :
4
6
jan.
2014

Bonjour à tous,

En collocation à 12, nous disposons de deux abonnements à internet pour chacune des deux parties de notre vaste demeure, à l'heure actuelle, chaque partie de la maison à sa freebox et son propre réseau local.

Pour partager plus facilement jeux et documents, nous souhaiterions maintenant que les deux réseaux soient mélangés au niveau local, en dédiant un serveur à cet usage qui ferait DHCP, proxy (squid, privoxy, apt) web, mail, firewall, qos, et « balance de charge » internet, càd si l'une des deux lignes adsl est en panne, tout le trafic internet soit dirigé vers la ligne qui fonctionne…

Titre de l'image

Le réseau local serait divisé en 2 :

freebox 1 sur 192.168.1.209, reliée sur eth0, postes clients en 192.168.1.100/150
freebox 2 sur 192.168.1.215, reliée sur eth1, postes clients en 192.168.1.15/200

et le serveur au milieu avec eth0 en 192.168.1.9 et eth1 en 192.168.1.15 (pourquoi .9 et .15 ? C'est juste que la baraque, divisée en 2, possède 2 adresses postales)

Voilà comment je vois les choses :

désactiver le DHCP sur les freebox, leur attribuer leurs adresses ip respectives. Lancer 2 instances de DHCPD sur le serveur écoutant l'une sur eth0 et l'autre sur eth1, avec pour chaque une configuration dhcpd.conf adéquate, grosso modo donner 192.168.1.209 comme passerelle pour les postes connectés sur eth0 et 192.168.1.415 pour les postes connectés sur eth1.

Mais comment faire ensuite pour que les deux parties du LAN accèdent l'une à l'autre ? Règle iptable ? route ? Je dois avouer que mes connaissances en réseau sont largement lacunaires…

Je ne vois pas très bien comment procéder en fait, sachant que je ne peux pas trop toucher aux freebox pour que tout le monde ait encore accès aux services free tel que TV, téléphone et media center, et que la plupart des postes clients sont connectés en wifi via les box.

Alors, des idées ? Des exemples de ce que vous avez fait pour votre colloc/squat/club/assoc'/boite ?

Merci de votre attention !

  • # Un routeur multiwan ?

    Posté par  . Évalué à 1.

    • [^] # Re: Un routeur multiwan ?

      Posté par  . Évalué à 1.

      Merci de ta rèponse.

      On y avait pensé au routeur multiwan, mais quid des services tv/tel free avec ça ?

      Et puis de toute façon, les lignes adsl arrivent aux deux cotés opposés de la maison, pas possible de faire passer les fils (il en faudrait 15-20 mètres de chaque coté) sans gros travaux, c'est une ferme immense bâtie au 17ème avec des murs en pierre de 20 a 60cm d'épaisseur sur 5 niveaux a des plans différents :)

      Seuls quelques pièces sont câblées en rj45, la plupart des colloc' utilisent smartphone, tablettes ou laptop en wifi, via les freebox, épaulées par 3 « étendeurs » de réseau wifi.

      • [^] # Re: Un routeur multiwan ?

        Posté par  . Évalué à 3.

        Et puis de toute façon, les lignes adsl arrivent aux deux cotés opposés de la maison

        C'est un argument bidon : si tu ne peux pas connecter physiquement un routeur du commerce, par quelle magie tu vas pouvoir connecter un truc fait par tes soins ?

      • [^] # Re: Un routeur multiwan ?

        Posté par  . Évalué à 4.

        le routeur multiwan presenté se place justement pile comme le PC que tu veux convertir en routeur.

        tu as donc les memes contraintes qu'avec ce PC,
        mais sans te prendre la tete avec l'installation d'un OS, la configuration en mode routeur, etc.

        il peut donc partager les 2 reseaux des freebox vers un 3e reseau, le reseau LAN de ta maison.

      • [^] # Re: Un routeur multiwan ?

        Posté par  . Évalué à 2.

        Aucun problème avec la TV et le téléphone qui restent connectés en direct sur les Freebox. Après le CPL fonctionne pour relier les Freebox au routeur multiwan

  • # deux sous réseau distincts

    Posté par  (site web personnel) . Évalué à 4.

    Pour commencer à faire du routage entre les 2 sites ou un pont éthernet.

    Pour faire de l'équilibrage de charge, le serveur en frontal des 2 freebox, les postes derrière le serveur/routeur.

    Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités

  • # PFsense en mode multiwan

    Posté par  . Évalué à 5.

    le seul probleme que voit dans ton idée c'est que ca ne fonctionnera pas avec les postes en wifi direct sur la box

    par contre tu peux faire une config de ce genre :

    4 cartes reseaux sur le serveur et les reglages suivants
    - wan 1 : freebox1 avec ip 192.168.1.X/24
    - wan 2 : freebox2 avec ip 192.168.2.X/24
    - lan : ton switch et le reseau de la colocation par exemple en 192.168.10.X/24
    - wifi : une carte wifi sur ce serveur pour fournir le wifi aux colocs (desactiver le wifi des Freebox) ou une carte reseau avec un routeur wifi derriere.

    les telephones et TV fonctionneront comme avant puisque on garde le mode routeur des boxes.

    le mediacenter peut etre plus problematique et demandera de regler des redirections de ports pour laisser passer certains flux


    si tu ne veux pas faire du multiwan, il faut alors juste configurer ton boitier pour faire du routage entre les 2 reseaux, et donc avoir 2 sous reseaux differents.

    Lan1 : freebox1 avec IP 192.168.1.254/24, serveur avec dhcp sur eth0 et range 192.168.1.0/24, passerelle par defaut et dns pour LAN1
    Lan2 : freebox2 avec IP 192.168.2.254/24, serveur avec dhcp sur eth1 et range 192.168.2.0/24, passerelle par defaut et dns pour LAN2

    mais là encore ca ne marchera qu'avec les PC filaires


    au bureau on a un pfsense multiwan avec une freebox, une livebox et une numericable
    coté lan on a le lan et le wifi

    comme j'ai un switch manageable et vlan, j'ai branché tout le monde sur le switch
    les boxs et le wifi dans un vlan chacun, le lan dans le vlan1 (par defaut)

    et mon pfsense n'a plus alors que 2 cartes reseaux
    1 carte WANs (avec les 3 Vlans des boxs)
    1 carte LANs (avec le vlan1 et le vlan-wifi)

  • # PfSense ? oui on sait

    Posté par  . Évalué à -1. Dernière modification le 06 janvier 2014 à 18:50.

    Pffhhh, j'avais pas lu tous les commentaires en entier. Désolé du bruit

    Salut,

    il y a par exemple pfSense qui ferait tout bien ce que vous voulez, si vous avez un vieux PC (ou autre) pour l'installer.
    Maintenant il y a quand même une tripotée de "logiciels" qui permettent de faire ce genre de truc (merci à tous ceux qui bossent pour nous faciliter la vie) sans réinventer la roue et sans avoir trop de cambouis sur les mains.

  • # 2 freebox ?

    Posté par  . Évalué à 4.

    Je ne vais pas parler réseau , les autres l'on déjà fait et sont surement meilleur que moi mais je me pose une question:
    Pourquoi 2 freebox ? si free est en panne plus de net pour personne? si vous voullez sécuriser votre accès autant avoir 2 FAI différents.

    • [^] # Re: 2 freebox ?

      Posté par  . Évalué à 2.

      C'est un truc qui me paraissait louche aussi, surtout que si c'est la même maison, le câble téléphone doit être à peu près le même donc si une Freebox coupe l'autre devrait être en panne aussi à moins que ça ne vienne de la Freebox elle même.

  • # J'ai le même à la maison

    Posté par  (site web personnel) . Évalué à 1.

    Chez moi j'ai la même configuration avec 2 freeboxs en mode modem et un routeur RV042 capable de faire du "Load Balance". Bon en pratique sa marche pas: trop de site où tu ne peux pas changer d'adresse ip à la volé. Donc j'ai créer des règles pour que la VOIP et les serveurs passe par une box, et pour le "web" par l'autre.

    • [^] # Re: J'ai le même à la maison

      Posté par  . Évalué à 3.

      trop de site où tu ne peux pas changer d'adresse ip à la volé

      tu as simplement du oublier de cocher la case "sticky connection"
      qui permet à une connection de continuer de passer par la meme sortie tant qu'elle fonctionne.

      on a 3 connections au bureau, on sort indifferemment sur les 3, ca n'a jamais posé de soucis

  • # En IPv6

    Posté par  . Évalué à 2.

    Bon, ça ne t'intéresse peut-être pas, mais imaginons que dans le futur, IPv6 soit partout, et qu'il suffit à accéder à l'Internet tout entier. Quelle solution pour ton problème alors ? Et bien… tu enlèves le serveur au milieu et tu relies les switchs. Et c'est tout.

    Comme ça, tes machines auront deux adresses, pour chacune des Freebox, et auront deux routes par défaut, pour passer par l'une ou l'autre des Freebox. Si le réseau tombe sur une, normalement elle doit se rétracter de l'annonce de son préfixe, et en fonction du timeout fixé, tes machines passeront sur l'autre (ça n'est pas au niveau d'un failover à la miliseconde, mais c'est fait pour être acceptable pour ceux qui ne font pas trop attention à la haute disponibilité).

    Niveau équilibrage de charge, ça ne va peut-être pas être top, sachant que beaucoup de machines sont implémentées pour choisir le routeur ayant fait l'annonce la plus récente et seulement lui, mais on pourrait potentiellement améliorer ça. Voire s'amuser à faire un switch qui bidouille les router-advertisement pour modifier la priorité du RA s'il le fait passer d'un « côté » ou de l'autre (certains switchs manageables font déjà du filtrage de RA).

    Bref, ça serait génial, mais malheureusement, on doit encore se coltiner IPv4 pour un bout de temps…

  • # 2 freebox ...

    Posté par  . Évalué à 1.

    bonjour
    de mon coté deux freebox aussi

    fbx1 : 192.168.0.254

    fbx2 : 192.168.0.253

    une plage d'adressage DHCP différente sur chaque FBX

    et des adresse en dur pour les machines fixes.

    ça tourne nickel depuis des semaines !!!

    voila voila….

    par contre je ne sais pas comment faire pour les deux freeplayer… une idée?

  • # mon installation simplifiée

    Posté par  . Évalué à 1. Dernière modification le 16 septembre 2024 à 19:48.

    voila mon système simplifié… reste une inconnue : les freeplayer

    http://postimg.org/image/9h73ipmeb/

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.