#26 [↑][↓] 07-05-2009 22:26:20

babar
Membre
Inscription : 15-03-2008

Re : Aux connaisseurs des rĂ©seaux locaux?

Deux arrivées distinctes de deux FAI différents qui arrivent sur deux paires de routeurs croisés montés en collapse backbone

Va falloir que t'expliques ça ^^

Monté en collapse backbone ?


Pour ce qui est des ports, y'a plus simple et tu seras moins enmerdé : mettre un logiciel qui bloque le P2P sur son pc...
Mais s'il fouille un peu ça ne sera pas suffisant...

Pour la question subsidiaire il faudrait associer le protocole bittorent , et/ou le client torrent et/ou l'adresse MAC comme cela tout est fliqué mais il faut de bonne connaissance.

En gros le routeur va dire : " ah tiens toi tu viens de azureus.exe et t'es sur le port 56201 donc je bloque le port 56201"
Si le frangin change de ports le routeur doit dire " ah tiens toi tu viens de azureus.exe mais t'es sur le port 15629, donc je bloque Ă©galement le port 15629"

Mais là tu fais intervenir une application et ça le routeur sait pas faire ( couche 3 modèle OSI pour les puristes ;-).
L'application ca sera la couche 7 qui s'appelle d'ailleurs "application" et lĂ  tu auras tout ce qui touche firewall, proxy etc ...

Le plus simple c'est de lui parler d'HADPOI bluef

Hors ligne

#27 [↑][↓] 08-05-2009 07:11:04

Skyline
Membre
Inscription : 08-04-2008

Re : Aux connaisseurs des rĂ©seaux locaux?

Oui, il peut utiliser d'autres ports et bloquer 10 ports ne suffissent pas.
Si tu veux bloquer le p2p globalement (mĂŞme avec d'autres logiciels que BT, Ă©mule...), il faut mettre un proxy.

Ou pour aller plus loin, utiliser un firewall comme IsaServer, Ipcop... qui peuvent filtrer les en-tĂŞtes des paquets http (signature d'applications: champ user-agent), et oui il pourrait passer par http Ă©galement (voir https ... mais lĂ  ... c'est pas possible de snifer le ssl).

Voir ipp2p + proxy + un peu de Qos

Enfin, déjà avec un simple proxy ça va le ralentir.

"Deux arrivées distinctes de deux FAI différents qui arrivent sur deux paires de routeurs croisés montés en collapse backbone"

Ptipilote fait référence à du Network Load balancing (NLB) qui permet de faire une répartition de charge réseau avec plusieurs FAI et augmenter ta bande passante.

exemple:
Nlb
Nlb2 (avec redondance)

Il y a des simples routeurs qui le font Ă©galement avec 2, 3 voir plusieurs FAI. Mais y faut y mettre le prix.
Mais pour ton cas oublie, à moins que tu sois prêt à payer deux FAI et une deuxième ligne téléphonique. Sinon simplement passer au FTTH (fibre optique) si tu as de la chance d'être dans une zone éligible.

smile++

Dernière modification par Skyline (08-05-2009 07:11:48)

Hors ligne

#28 [↑][↓] 08-05-2009 08:33:27

stam
Membre
Inscription : 13-05-2008
RenommĂ©e :   

Re : Aux connaisseurs des rĂ©seaux locaux?

Ptipilot a Ă©crit :
stam a Ă©crit :

salut tevious,

je passe ici en coups de vent,
et je crois que certains intervenants n'ont rien compris de ta situation...
Ce n'est pas grave, on ne nous dis pas tout !!! mdr
@ plus tard wink

Tu as raison, n'ayant pas tout compris Ă  la situation, je vais m'abstenir de continuer sur ce post...:pin

Salut Ptipilot,
comme je le disais, je passais rapidement avant d'aller dormir, j'aurai du faire l'inverse !
J'ai donc lu très rapidement en large et surtout en travers, et je n'avais pas vraiment saisit ton humour caustic. Donc ne tiens pas compte de ma réflexion, que je ne voulais d'autant pas plus blessante. wink

Ptipilot a Ă©crit :

Par contre, comme je fais amende honorable sur mon manque de compréhension, j'espère que toi de ton côté, tu vas te remettre en question sur la qualité de tes interventions!...=D

stam a Ă©crit :

Ensuite la QoS est mieux gérée, je crois, si on a à faire à un pont (gateway), donc si le routeur remplace la freebox -> sinon çe ne va pas fonctionner efficacement.

Un petit rappel sur les bases du LAN :
Un pont (bridge en anglais) et non pas gateway.... travail au niveau 2 du modèle ISO.
Un routeur lui travail au niveau 3
Et la gateway, je te laisse lire :
http://fr.wikipedia.org/wiki/Passerelle_(informatique)

Par charité, je n'ai pas voulu aller plus loin dans la correction de tes diverses contributions à ce post....=O

Effectivement c'est juste, j'ai rédigé trop vite et de manière confuse sans me relire. Je te remercie de recadrer mes propos. Je voulais dire "affaire à un pont (bridge ou la freebox) et une gateway derrière.
Maintenant, si je n'ai sorti que des ânneries, merci encore de m'en informer, je vais tacher de fermer ma gueule sur ce sujet.

Ptipilot a Ă©crit :

Sinon, mon d'exemple d'architecture sécurisée ci dessous était à prendre bien évidement au second degré!....=A=A=A
Il n'est bien sûr pas utile pour une installation domestique....=S=S=S

Merci, maintenant je n'ai plus de doute, et je te présente encore mes excuses.

Pour finir, puisque tu évoque le Sicob je crois que c'est le premier salon informatique que j'ai visité gamin à l'"ancien" CNIT, quand ce n'était qu'une sorte de grand hall, sans tout ce qui a été rajouté depuis. C'était la maison du père noël pour moi, j'en garde un souvenir émerveillé yikes Plus tard c'était aux parc des espositions de Villepinte il me semble, un salon titanesque, mais qui n'avait pas le même charme.

Sûr-ce, bonne journée à tous wink

Hors ligne

#29 [↑][↓] 08-05-2009 17:56:08

Ptipilot
Membre
Lieu : LFPT
Inscription : 18-03-2008

Re : Aux connaisseurs des rĂ©seaux locaux?

stam a Ă©crit :

Merci, maintenant je n'ai plus de doute, et je te présente encore mes excuses.

Ba, c'est rien... On Ă  tous ses moments d'humeurs....;)


stam a Ă©crit :

Pour finir, puisque tu évoque le Sicob je crois que c'est le premier salon informatique que j'ai visité gamin à l'"ancien" CNIT, quand ce n'était qu'une sorte de grand hall, sans tout ce qui a été rajouté depuis. C'était la maison du père noël pour moi, j'en garde un souvenir émerveillé yikes Plus tard c'était aux parc des espositions de Villepinte il me semble, un salon titanesque, mais qui n'avait pas le même charme.

Je ne sais mĂŞme plus s'il existe encore le SICOB!...
J'y suis juste allé une fois à Villepinte, mais je préférais le CNIT avant son reconditionnement...=N


A+

Alain

Hors ligne

#30 [↑][↓] 09-05-2009 16:38:44

stam
Membre
Inscription : 13-05-2008
RenommĂ©e :   

Re : Aux connaisseurs des rĂ©seaux locaux?

salut Alain,

Je me souvient bien de l'ancien CNIT, un immense hall triangulaire, quand on voit aujourd'hui tout ce qui a été construit à l'intérieur, ça laisse songeur. Je n'arrive pas a touver de photo sur le net sad
Le SICOB apparement n'existe plus depuis 1992 ? (source Wikipedia : SICOB). J'ai encore des tas de documents de l'Ă©poque qui trainent ici, des portables Toshiba TX3200SX Ă  Ă©cran plasma VGA rouge, de 8Kg, Ă  16MHz et RAM extensible Ă  16Mo ! mad2_gif et c'Ă©tait de la F1 bluef
Quelle époque, c'était bien plus animé que les vieux clans PC/MAC actuel wink

Dernière modification par stam (09-05-2009 16:40:09)

Hors ligne

#31 [↑][↓] 21-05-2009 14:23:51

tevious
Membre
Lieu : 67
Inscription : 13-03-2008
RenommĂ©e :   

Re : Aux connaisseurs des rĂ©seaux locaux?

Salut!

Avec l'arrivée prochaine des vacances et le manque de discipline, je suis de nouveau obliger de revenir vers vous pour faire appel à vos compétences :)

En fait, j'ai vu que le guignol s'amuse à regarder la télé avec un logiciel pour l'ordinateur , super vu qu'on a déjà la freebox qui peut le faire, sauf qu'elle est bien régulé elle...

J'ai donc choppé les 2 ports et appliquer les règles en continu au niveau du filtrage de paquets. A savoir, j'ai bloqué les ports de bittorent et de son logiciel de télé...

Maintenant, je viens de voir ça: trafic shaper qui a l'air pas mal.

Je voulais donc vous demandez si vous saviez et si c'est le cas comment faire, pour:

En ayant installer ce logiciel sur l'ordinateur du bureau à 10 cm de la freebox effectuer un filtrage du débit avant de l'envoyer au guignol.

En gros je voudrais que le pc du bureau serve de passerelle limitante en débit entre la freebox et son pc...

Est-ce que vous savez si avec la Fbox et le logiciel en question cela est possible?
Si oui comment?

Merci!

Hors ligne

#32 [↑][↓] 21-05-2009 18:41:22

Skyline
Membre
Inscription : 08-04-2008

Re : Aux connaisseurs des rĂ©seaux locaux?

La version gratuite de ce logiciel ne filtre que le TCP. Oui, il est possible de mettre ce logiciel pour faire passerelle et filtrage. Il te faut une seconde cartes réseau dans ton ordinateur de bureau (prêt de ta Freebox).

smile++

Hors ligne

#33 [↑][↓] 21-05-2009 21:10:49

tevious
Membre
Lieu : 67
Inscription : 13-03-2008
RenommĂ©e :   

Re : Aux connaisseurs des rĂ©seaux locaux?

ça doit se faire, il me semble que j'en ai une dans mon épave, ou alors pour le prix que ça coute...

et ensuite, je devine qu'il faut mettre en marche le pc du bureau pour que ça marche en haut e_Clown
et à par ça, est-ce que tu pourrais me dire comment faut il procéder?

Je te remercie!

Hors ligne

#34 [↑][↓] 22-05-2009 12:00:04

Skyline
Membre
Inscription : 08-04-2008

Re : Aux connaisseurs des rĂ©seaux locaux?

La configuration choisie de ton infrastructure réseau n'est pas la meilleur solution.
Mais je te donne un exemple comment le brancher entre ta freebox et ton routeur:

Sur le PC bureau:

Branchez le câble RJ45 de la carte réseau n° 1 vers la Freebox et le câble de la carte réseau n°2 vers ton routeur (vers Port WAN du Sweek).

IP carte rĂ©seau n°1 du PC bureau --> mode DHCP  (ou IP fix si en mode NAT Freebox)
Passerelle sur la carte rĂ©seau n°1 du PC bureau -->  IP du routeur Freebox si en mode NAT

IP carte réseau n°2 du PC bureau --> 172.16.0.2/24
Passerelle sur la carte rĂ©seau n°2 du PC bureau --> 172.16.0.3/24  (IP Routeur WAN du Sweek)

Sur le routeur Sweek:

IP Port WAN --> 172.16.0.3/24
IP Routeur --> 172.16.1.1/24
IP passerelle --> 172.16.0.2/24 (IP de la carte réseau n°2)

Les PC doivent être, dans cette exemple, dans le réseau : 172.16.1.0/24 avec l'IP passerelle 172.16.1.1 (IP routeur du Sweek)

Dernière modification par Skyline (22-05-2009 12:37:22)

Hors ligne

#35 [↑][↓] 22-05-2009 12:01:59

Skyline
Membre
Inscription : 08-04-2008

Re : Aux connaisseurs des rĂ©seaux locaux?

Par contre, si un modérateur du forum, passe par là, pouvait déplacer ce poste dans la section "Hardware et configuration de votre matériel" se serait sympa.

smile

Hors ligne

#36 [↑][↓] 22-05-2009 15:24:07

tevious
Membre
Lieu : 67
Inscription : 13-03-2008
RenommĂ©e :   

Re : Aux connaisseurs des rĂ©seaux locaux?

Merci skyline, je vais essayer!

Pas faux, pour la rubrique, j'avais pas fait assez attention... ou alors c'est le sujet qui est devenu un peu plus technique...
wink

Hors ligne

#37 [↑][↓] 13-08-2009 10:36:16

C172
Banni(e)
Lieu : Rouen
Inscription : 16-03-2008
Site Web

Re : Aux connaisseurs des rĂ©seaux locaux?

Bon mon petit retour d'expérience ne mérite pas un nouveau fil mais peut être d'exhumer celui-ci !

Etant passé en "multisites", en fait 2, j'ai donc maintenant 2 sous réeaux wifi interconnectés en cpl.
Au vu (et au lu) de nombreux papier assez contradictoires sur le sujet, j'ai entrepris de tester "toutes" les configs de branchement possibles. On comprend mieux pourquoi les avis sont partagés, les résultats sont édifiants.
Donc Ă  bout le CPL Ă©tait branchable sur 7 prises en comptant les emplacement libres de multiprises.
A l'autre, le choix Ă©tait sur 6 prises toujours en comptant les emplacement libres de multiprises.
Ce qui fait une vingtaine de combinaisons.
Au final le débit varie selon le couple-prises dans un facteur x50 !!! Et ce de manière stable sans qu'il soit possible de tirer des règles absolues.
Cela dépend donc énormément de la qualité et de la structure de chaque distribution électrique et je me permets d'en tirer un conseil: avant d'installer du cpl, tester de façon aussi exhaustive que possible, on y gagne ou perd facilement quelques Mo/s de débit.


Alain, Petit Pilote Loisir Ă  LFOP (Rouen)

volvfr_sig.png.

Hors ligne

#38 [↑][↓] 13-08-2009 12:22:43

Ptipilot
Membre
Lieu : LFPT
Inscription : 18-03-2008

Re : Aux connaisseurs des rĂ©seaux locaux?

C172, as tu vérifié si, en plus tes équipement n'étaient pas sensibles à la bonne reconnaissance Neutre - Phase.
Cela m'est arrivé il y a quelques années avec des équipements à courant porteur.


A+

Alain

Hors ligne

#39 [↑][↓] 13-08-2009 12:47:40

C172
Banni(e)
Lieu : Rouen
Inscription : 16-03-2008
Site Web

Re : Aux connaisseurs des rĂ©seaux locaux?

Non Alain.
Comme les blocs cpl sont aux normes PN+Terre et que mes prises aussi, Je n'ai branché que dans 1 sens.
Pour ça aussi que je parle de qualité de la distribution.


Alain, Petit Pilote Loisir Ă  LFOP (Rouen)

volvfr_sig.png.

Hors ligne

#40 [↑][↓] 13-08-2009 14:23:24

tevious
Membre
Lieu : 67
Inscription : 13-03-2008
RenommĂ©e :   

Re : Aux connaisseurs des rĂ©seaux locaux?

Etant donné que j'ai fini par passé par cpl et que grace à beaucoup ici que je remercie au passage, tout marche, je peux juste te dire que mon branchement est comme ça:

une freebox -> routeur -> un bloc cpl tout seul bas qui se divise à l'étage sur deux récepteurs cpl qui font la démodulation en réception et ça tourne impec!

Les seuls différences de débits que j'ai constaté étaient si tu branches directement sur la prise ou si tu branches sur une multiprise, dans ce cas on a une perte de 5 mbits (75 mbits au lieu de 80). Négligeable vu qu'on a que du 20 mbits maximum sur la ligne.

Hors ligne

Pied de page des forums