Schéma à valider

Venez poser ici vos questions de réseaux, partage de connexion, firewall, cablage et cie ....

Modérateur: Barbapapa

Schéma à valider

Message par wizz » 21 Fév 2016 20:36

Bonjour à tous,

Pourriez-vous me dire si le schéma suivant est correct?
l'image est ici: http://demo.ovh.eu/fr/b7700d60e86289dac8c4e095ae7f1e69/

En gros, j'ai une charge trop importante de pc sur une BBOX3 avec un abonnement résidentiel et j'ai peur d'une limitation de périphériques.
Cas rencontré avec plusieurs clients. On dirait que la connexion était limitée à 4 pc en LAN.

Donc je garde une BBOX3 en 192.168.1.1 dont je coupe le DHCP. Elle sera utilisée pour transmettre la VoIP (plusieurs dect Siemens C530IP) IP WAN1.
J'ajoute un routeur Linksys en PPPoE (port WAN) DHCP actif qui va gérer les pc imprimantes nas... IP WAN2.


Le principe de 2 IP WAN est toujours d'application? Proximus risque d'empêcher cela plus tard?
En cas de panne du modem remplacement et simple désactivation du dhcp.

Merci pour vos réponses!
wizz
Membre
Membre
 
Message(s) : 176
Inscription : 21 Juin 2001 02:00

Re: Schéma à valider

Message par mackguil » 21 Fév 2016 20:45

wizz a écrit :Bonjour à tous,

Pourriez-vous me dire si le schéma suivant est correct?
l'image est ici: http://demo.ovh.eu/fr/b7700d60e86289dac8c4e095ae7f1e69/

En gros, j'ai une charge trop importante de pc sur une BBOX3 avec un abonnement résidentiel et j'ai peur d'une limitation de périphériques.
Cas rencontré avec plusieurs clients. On dirait que la connexion était limitée à 4 pc en LAN.



Pourquoi ne pas adapter le pool dhcp à ton réseau ?

Augmente ton pool dhcp de quelques adresses.

Tu peux aussi fixer tes adresses dhcp en static dans la bbox3.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Schéma à valider

Message par NuxPowa » 21 Fév 2016 22:14

Quelque peu H.S: je ris en voyant: WRT54GL :-)
J'ai utilisé ça il y a plus de dix ans.
Mais bon, RAM limite (si tu installes dd-wrt dessus par ex) et que du 10/100...

P.S: je ne savais pas que chez Belgabrol, il y a avait moyen d'avoir deux ip WAN sur les abos particuliers.
Roma non uno die aedificata est.
"Look after the pennies and the pounds will look after themselves"
vî trigu : sacwè ki n' sieve pu.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Re: Schéma à valider

Message par NuxPowa » 21 Fév 2016 22:28

Bon, en re-regardant le "schéma"/dessin, je vois que la bbox part en RJ45 vers le wrt54gl qui lui part vers le switch tout comme le fait le bbox également.
C'est "double emploi ça"

L'histoire des 4 pc seulement, oui, si tu les branches sur les 4 ports LAN de la BBOX.

Ce qu'il faut est simplement: un cable RJ45 de la bbox en bridge vers un routeur un peu plus récent tout de même qui dirigera le pool DHCP et un cable RJ45 du routeur qui va au switch.
Et du swith se branchent les tel, imprimantes etc...

Bon, le DHCP, c'est pour les newbies: un pool pour les pc et le reste (tel, imprimantes, serveurs et autres) via une ip LAN fixe.
Roma non uno die aedificata est.
"Look after the pennies and the pounds will look after themselves"
vî trigu : sacwè ki n' sieve pu.
Avatar de l’utilisateur
NuxPowa
Acharné
Acharné
 
Message(s) : 4094
Inscription : 17 Jan 2004 17:12
Localisation : Condroz

Re: Schéma à valider

Message par wizz » 21 Fév 2016 22:51

Le WRT54GL c'est effectivement en DDWRT mais c'est plutôt un WRT10NL gigabit ;) dans ce cas.
Je trouvais que la gestion qos / nat de la VoIP est meilleure sur la BBOX3 que sur le DDWRT même en version voip!
Voilà pq je voulais isoler les 2 trafics de cette manière
wizz
Membre
Membre
 
Message(s) : 176
Inscription : 21 Juin 2001 02:00

Re: Schéma à valider

Message par mackguil » 21 Fév 2016 23:16

wizz a écrit :Je trouvais que la gestion qos / nat de la VoIP est meilleure sur la BBOX3 que sur le DDWRT même en version voip!


Pourquoi natter de la voip avec ton nas ?
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Schéma à valider

Message par wizz » 21 Fév 2016 23:30

Asterisk utilise le sip alg et la bbox3 créé une nat port aléatoire (dans les 30000) vers le 5060.
Et j'ai un C530ip qui n'a que des comptes SIP internes mais utilise aussi le protocole ALG
nat=yes

Avec le DDWRT j'ai toujours rencontré des soucis.
wizz
Membre
Membre
 
Message(s) : 176
Inscription : 21 Juin 2001 02:00

Re: Schéma à valider

Message par mackguil » 21 Fév 2016 23:49

wizz a écrit :Asterisk utilise le sip alg et la bbox3 créé une nat port aléatoire (dans les 30000) vers le 5060.
Et j'ai un C530ip qui n'a que des comptes SIP internes mais utilise aussi le protocole ALG
nat=yes

Avec le DDWRT j'ai toujours rencontré des soucis.


Tu as des problèmes de ports RTP et des peers qui s'enregistrent via la wan pour utiliser le sip alg ?
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium

Re: Schéma à valider

Message par wizz » 21 Fév 2016 23:52

oui c'est ça
wizz
Membre
Membre
 
Message(s) : 176
Inscription : 21 Juin 2001 02:00

Re: Schéma à valider

Message par mackguil » 21 Fév 2016 23:59

Faudrait upgrader vers une des dernières version d'asterisk, désactiver le sip alg, rêgler le problème de NAT/RTP, sécuriser ton install via iptables ou autre firewall et utiliser un vpn pour enregistrer ton peer sur Astérisk via le wan.
Avatar de l’utilisateur
mackguil
Vingt mille
Vingt mille
 
Message(s) : 21159
Inscription : 14 Mai 2005 11:22
Localisation : Luik Belgium


Retour vers Discussion réseaux

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron