Aller au contenu

Configuration double routeur + Lan privé/public et VPN


Messages recommandés

Posté(e)

Bonjour,

Avant d'investir dans d'autre RT2600AC, je voudrais avant tout pouvoir validé ce mode d'utilisation.

Je créé une partie professionnels dans ma maison avec gites et co, et je voudrais pouvoir séparé deux réseau lan proprement.

 

Je voudrais avoir mon réseau privé avec un serveur VPN pour pouvoir communiqué avec d'autre périphérique qui soit connecté au réseau lan privé. ( ex IoT, etc.. )

Il faudrait aussi pouvoir créé juste un réseau Wifi public via un portail captif, 

j'ai actuellement un seul RT2600ac et j'aimerais savoir si ma demande est réalisable avant d'acheté le 2eme qui sera dans la partie pro.

Voici un petit schéma explicatif car je pense pas que je sois clair dans ma demande.

 

Donc en vert, Lan privé, tout ce qui est connecté passe aussi dans le VPN pour tout utilisateur externe connecté dessus
J'ai des périphériques qui ne sont pas connectable nativement à un VPN (station de caméra de surveillance, thermostat wifi, domotique.. ), c'est ce pourquoi que je voudrais que le VPN soit intégré nativement dans le réseau privé.

En rouge, le mode public; il ne voit rien du privé et log des connections pour respecté la lois en vigueur sur les wifi public.

Merci !

Dessin sans titre.png

Posté(e)

Il me semble que tu fais une grosse erreur, c'est de penser que ton VPN va du routeur vers tes périphériques...

En fait, le VPN te sert entre Internet et ton routeur. Il te permet d'accéder à ton routeur (et aux autres périphériques de ton réseau local) depuis internet comme si tu étais directement branché (via un câble) sur ton routeur.

Donc d'une part, tu vas avoir internet qui arrive sur ton routeur, et de l'autre coté du routeur, ton réseau local.

Ton besoin est donc de séparer ton réseau local en deux sous réseaux indépendant et sans communication entre eux ... (le VPN n'intervient pas à ce niveau)

Je pense que ton routeur peut le faire, mais comme je ne connais pas cette machine, je laisse le soin à d'autres membres plus compétents le soin de répondre à cette question, et de t'expliquer comment faire ...

Posté(e)

C'est fortement possible ton histoire de VPN, mes seules connaissance dessus c'est que chaque client ce connecte via un login/pass et une app pour ce connecté au serveur.
Ce que je voudrais, c'est de pouvoir être totalement librement, être connecté à tout mon réseau privé de l'exterrieur, comme si j'y étais connecté nativement sur ce même réseau.

Par la suite, créé aussi un réseau public totalement séparé du privé, mais via le même réseau cuivre existant.

Merci 🙂 

Posté(e) (modifié)

Bonsoir, @MOUS

Ce que tu souhaites faire est possible SRM 1.3 sans VPN, avec les VLAN et plusieurs réseaux wifi, et le pare-feu...

Et on peut ajouter d'autres routeurs Synology qui diffuseront les différents Wifi, et différentes VLAN.

Par exemple:

cr20.png

Pas testé le portail de connexion, et pour les Logs tu peux activer par exemple dans Centre réseau > Contrôle du trafic > Surveiller > Paramètres et cochez la case Enregistrer les statistiques de trafic > Activer la détection d'application, tu auras les domaines pour chaque appareils du réseau, je ne sais pas si c'est suffisant.

Tu avais déjà ouvert un sujet:

 

Modifié par maxou56
Posté(e) (modifié)
Il y a 3 heures, MOUS a dit :

Il faudrait aussi pouvoir créé juste un réseau Wifi public via un portail captif, 

Il y a 3 heures, MOUS a dit :

En rouge, le mode public; il ne voit rien du privé et log des connections pour respecté la lois en vigueur sur les wifi public.

Tu peux testé sans avoir un second RT2600ac.

 

A noter si le routeur principal est un RT2600ac, les points d'accès supplémentaires du réseau MESH peuvent être des RT2600ac et, ou MR2200ac.

Mais comme tu as un RT2600ac, tu peux aussi mettre un RT6600ax ou WR560 en routeur principal et le RT2600ac en point d'accès du réseau MESH.

Point Wi-Fi principal			Point Wi-Fi supplémentaire
RT6600ax				RT6600ax, WRX560, RT2600ac*, MR2200ac
WRX560					WRX560, RT2600ac*, MR2200ac
RT2600ac				RT2600ac*, MR2200ac
MR2200ac				MR2200ac

 

Modifié par maxou56
Posté(e)

salut

pour la création de réseau wifi séparé, (avec un réseau de routeurs Synology maillés) je te confirme que tout se passe bien.

Voici une capture de la config wifi possible. Chaque réseau peut être indépendant ou communiquer entre eux

image.thumb.png.d63e6bdcbfa9824822e3556853b4a450.png

image.thumb.png.6aad2ce92c1788838989bef7d8f6c999.png

Posté(e)

Merci infiniment à tous,

Il me reste à testé l'histoire du VPN, si cela fonctionne comme voulut, ça serais top !
je reviens vers vous d'ici peu, j'attend la livraison d'autre materiel pour test, et ensuite je m'occupe de cela.
 

 

Merci 🙂

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.