NETGEAR is aware of a growing number of phone and online scams. To learn how to stay safe click here.
Forum Discussion
TroisSix
Sep 16, 2019Aspirant
Configuration des routes pour un R7000 derrière une box ?
Bonjour, J'ai un R7000 derrière une livebox avec la configuration suivante: - Livebox: réseau 192.168.1.x / mon R7000 a l'adresse fixe 192.168.1.100 (exemple) - R7000: réseau 192.168.2.x / live...
TroisSix
Oct 07, 2019Aspirant
Merci pour ton aide.
Je fais déjà du NAT/PAT, mais ça n'est intéressant que pour des applications ou web.
Je ne souhaite pas désactiver le firewall du R7000 pour baisser la sécurité, mais juste accéder à un équipement 2.x du réseau du r7000 depuis le réseau 1.x.
Je suis surpris que ça ne soit pas natif dans le R7000 ?
tresbeau
Oct 07, 2019Prodigy
Bonjour.
Pour "…accéder à un équipement 2.x du réseau du r7000 depuis le réseau 1.x…" tu dois procéder comme pour l’accès en ssh/port 22.
Cela implique baisser (comme t’as fait pour ssh sur port 22) le niveau de sécurité du pare-feu du R7000, de façon sélective, seulement pour les applications et ports nécessaires.
En fait tu ne peux pas "…accéder à un équipement 2.x du réseau du r7000 depuis le réseau 1.x…" sans "baisser la sécurité du reseau 2.x" et du pare-feu sur le R7000. C’est fait exprès.
Qu’est-ce que tu veux utiliser (services, protocoles et ports) pour accéder aux équipements du réseau 2.x depuis le 1.x ?
Exemple (hypothétique): si tu utilises SMB pour essayer de "…accéder à un équipement 2.x du réseau du r7000 depuis le réseau 1.x…" tu dois créer des règles NAT/PAT pour que le pare-feu du R7000 ne le bloque pas.
Comme déjà dit, une analyse du trafic par Wireshark te dira ce que tes ordinateurs utilisent.
TroisSix a écrit :
...Je suis surpris que ça ne soit pas natif dans le R7000 ?
Cela ne doit pas (à mon avis) être possible car au delà de l’interface WAN il y a un autre réseau (WAN) hostile ou potentiellement hostile. Par défaut pour un routeur Grand Public ce réseau WAN est censé être "Internet" (très hostile) à travers un quelque type de réseau d’accès, backhaul et backbone du FAI.
Par contre dans ton cas au-delà de l’interface WAN il y a ton réseau 1.x que tu as décidé de qualifier comme non-hostile. Tu te trouves dans un cas particulier donc il te faut des réglages adaptés à ton cas.
A+.
- TroisSixOct 07, 2019Aspirant
Bonjour,
Merci pour tes conseils.
En fait, j'ai un pb de stabilité du wifi 2.4 sur mon R7000 (déconnexion de mon vpn pro plusieurs fois par jour, lenteurs d'affichage des pages web, ...) et pas de solution du support...
Donc je voulais remettre mon pc sur le réseau 1.x de ma livebox, mais je dois accéder à mes équipements du réseau 2.x (NAS, imprimantes, smb, ...). D'où mon pb...
Si seulement le wifi 2.4 pouvait être stable et fiable...
Problème similaire avec le vpn du R7000 qui me fait arriver sur un réseau 3.x (ou 10.8.0.x) qui m'empêche aussi d'accéder à mon réseau 2.x depuis le réseau du vpn.