LiveBox + DD-WRT + VPN + DynDNS + FTP + WOL

Post new topic   Reply to topic    DD-WRT Forum Index -> Questions générales
Goto page 1, 2  Next
Author Message
Nikofrize
DD-WRT Novice


Joined: 27 Jul 2010
Posts: 26

PostPosted: Mon Jan 03, 2011 21:59    Post subject: LiveBox + DD-WRT + VPN + DynDNS + FTP + WOL Reply with quote
Voici ma config :



Ma config est plutot complexe

LIVEBOX 2
WNR3500L DD-WRT

Je souhaiterai utilisé uniquement la livebox 2 pour receptionner la tele et en tant que modem.
Je voudrai que le DD-WRT s'occupe de tout le reste :
- VPN avec un ami
- DynDNS pour acceder a l'interface DD-WRT et Livebox
- FTP
- Wake on Lan

Malheureusement je n'arrive pas a rediriger les ports sur la Livebox 2

J'aurai besion de votre aide[/img]
Sponsor
yzy-oui-fi
DD-WRT Guru


Joined: 03 Mar 2009
Posts: 2826
Location: France

PostPosted: Wed Jan 05, 2011 16:11    Post subject: Re: LiveBox + DD-WRT + VPN + DynDNS + FTP + WOL Reply with quote
Nikofrize wrote:
Voici ma config :



Ma config est plutot complexe

LIVEBOX 2
WNR3500L DD-WRT

Je souhaiterai utilisé uniquement la livebox 2 pour receptionner la tele et en tant que modem.
Je voudrai que le DD-WRT s'occupe de tout le reste :
- VPN avec un ami
- DynDNS pour acceder a l'interface DD-WRT et Livebox
- FTP
- Wake on Lan

Malheureusement je n'arrive pas a rediriger les ports sur la Livebox 2

J'aurai besion de votre aide[/img]


tu dois rediriger les ports suivant (depuis ta livebox vers ton routeur):

FTP-> 20,21
VPN PPTP-> 1723
Wol-> 9

depuis ton routeur tu dois rediriger le port 9 vers le pc a réveillé, idem avec les port FTP si ton serveur PPTP est un pc de ton réseau.

_________________
DD-WRT WDS MESH + DASHBOARD (fr), DD-WRT network setting tool (tools.yzy-oui-fi.com), Wifi Business and IT guy After hours, My Blog, Free DD-WRT VPN Community(www.wrt-pptp-ww.com), DD-WRT pré-réglés pour réseau outdoor(hotspot.yzy-oui-fi.com), Nouveau Forum DD-WRT francophone
Nikofrize
DD-WRT Novice


Joined: 27 Jul 2010
Posts: 26

PostPosted: Wed Jan 05, 2011 21:02    Post subject: Reply with quote
Juste une dmz ne suffit pas ?
yzy-oui-fi
DD-WRT Guru


Joined: 03 Mar 2009
Posts: 2826
Location: France

PostPosted: Wed Jan 05, 2011 21:50    Post subject: Reply with quote
une DMZ c'est plus simple mais tu prends le risque d'avoir tout un tas d'attaques...

En gros DMZ = Fainéant Wink

_________________
DD-WRT WDS MESH + DASHBOARD (fr), DD-WRT network setting tool (tools.yzy-oui-fi.com), Wifi Business and IT guy After hours, My Blog, Free DD-WRT VPN Community(www.wrt-pptp-ww.com), DD-WRT pré-réglés pour réseau outdoor(hotspot.yzy-oui-fi.com), Nouveau Forum DD-WRT francophone
baxter_x
DD-WRT User


Joined: 11 Mar 2008
Posts: 86

PostPosted: Fri Apr 15, 2011 9:50    Post subject: Reply with quote
DMZ fénéant?
DMZ bien plus éfficace et fiable plutot! ;)

Question sécurité ça ne pose aucun problème à partir du moment ou tu as un pare-feux.

J'utilise ce type de config depuis des années sans le moindre problème

Etre obligé de redirigé les ports de la LB vers le routeur me parait être plutôt une usine à gaz.
yzy-oui-fi
DD-WRT Guru


Joined: 03 Mar 2009
Posts: 2826
Location: France

PostPosted: Fri Apr 15, 2011 12:14    Post subject: Reply with quote
baxter_x wrote:
DMZ fénéant?
DMZ bien plus éfficace et fiable plutot! ;)

Question sécurité ça ne pose aucun problème à partir du moment ou tu as un pare-feux.

J'utilise ce type de config depuis des années sans le moindre problème

Etre obligé de redirigé les ports de la LB vers le routeur me parait être plutôt une usine à gaz.


je réitère....DMZ= truc de fainéant.

ici il est question d'ouvrir 4 ports....faut avouer que c'est assez loin de l'usine a gaz! Smile

_________________
DD-WRT WDS MESH + DASHBOARD (fr), DD-WRT network setting tool (tools.yzy-oui-fi.com), Wifi Business and IT guy After hours, My Blog, Free DD-WRT VPN Community(www.wrt-pptp-ww.com), DD-WRT pré-réglés pour réseau outdoor(hotspot.yzy-oui-fi.com), Nouveau Forum DD-WRT francophone
baxter_x
DD-WRT User


Joined: 11 Mar 2008
Posts: 86

PostPosted: Fri Apr 15, 2011 12:17    Post subject: Reply with quote
Ok pour le coup des 4 ports. Mais ça me semble plus simple une DMZ. Surtout si sa config venait à évoluer.
En plus ça l'oblige à refaire les ouvertures de ports en doublon.
Je réitère... DMZ= ce qu'il lui faut Laughing Twisted Evil
yzy-oui-fi
DD-WRT Guru


Joined: 03 Mar 2009
Posts: 2826
Location: France

PostPosted: Fri Apr 15, 2011 12:32    Post subject: Reply with quote
autre raison pour ne pas utiliser la dmz de manière systématique vers un routeur dd-wrt...l'exploit http, qu'on corrige, qui revient qu'on recorrige et qui revient encore.

peu de gens désactives l'administration du routeur via page web une fois qu'ils ont une config opérationnel.

Bon la DMZ fonctionnera aussi, mais de la a considéré cela comme la solution miracle...y a des km, question sécu la DMZ...ca craind!...et c'est pas moi qui l'ai inventé! Wink

_________________
DD-WRT WDS MESH + DASHBOARD (fr), DD-WRT network setting tool (tools.yzy-oui-fi.com), Wifi Business and IT guy After hours, My Blog, Free DD-WRT VPN Community(www.wrt-pptp-ww.com), DD-WRT pré-réglés pour réseau outdoor(hotspot.yzy-oui-fi.com), Nouveau Forum DD-WRT francophone
baxter_x
DD-WRT User


Joined: 11 Mar 2008
Posts: 86

PostPosted: Fri Apr 15, 2011 12:37    Post subject: Reply with quote
Je dirai pas solution miracle, mais avoir des ports à ouvrir en doublon à chaque fois et donc 2 pare-feux ça me parait assez lourd pour rien.

Par contre à partir du moment ou tu as un pare-feux sur ton dispositif internet (routeur, Serveur, modem....) je ne vois pas trop ou se trouve le problème.
Dés que tu connectes un dispositif directement à Internet il est dans une DMZ. Sa LB est, dans son cas, dans une DMZ: Internet.
Squale
DD-WRT User


Joined: 03 Sep 2006
Posts: 67

PostPosted: Fri Apr 15, 2011 13:56    Post subject: Reply with quote
Et pourquoi ne pas paramétrer la livebox en mode bridge (donc ne l'utiliser que pour sa partie modem) ???
baxter_x
DD-WRT User


Joined: 11 Mar 2008
Posts: 86

PostPosted: Fri Apr 15, 2011 13:59    Post subject: Reply with quote
C'est de loin le mieux!
Mais du coup il en pourra plus profiter de la téléphonie ni de la télé. Si il a souscrit à ces options là.

Dans le cas contraire c'est ce qu'il faut faire.
J'avais fait ça avec un Linksys WAG200 en bridge et le WRT54GL en routeur derrière.
Squale
DD-WRT User


Joined: 03 Sep 2006
Posts: 67

PostPosted: Fri Apr 15, 2011 14:41    Post subject: Reply with quote
baxter_x wrote:
C'est de loin le mieux!
Mais du coup il en pourra plus profiter de la téléphonie ni de la télé. Si il a souscrit à ces options là.

Bien sûr que si (le téléphone est placé sur la RJ11 de la livebox et l'éventuel décodeur télé sur la RJ45 faite pour cà)
C'est le seul intérêt pour garder la livebox (qui par ailleurs est assez médiocre) en tant que modem et ne pas la remplacer par un modem wifi de type Linksys WAG ou autre (parce que dans ce cas, effectivement plus de téléphonie ni de télévision)
Aucun problème


Last edited by Squale on Fri Apr 15, 2011 14:44; edited 1 time in total
baxter_x
DD-WRT User


Joined: 11 Mar 2008
Posts: 86

PostPosted: Fri Apr 15, 2011 14:43    Post subject: Reply with quote
Dans ce cas, le pont (bridge) est de loin le mieux.
Squale
DD-WRT User


Joined: 03 Sep 2006
Posts: 67

PostPosted: Fri Apr 15, 2011 14:46    Post subject: Reply with quote
Pardon pour l'édit de mon post arrivé un peu après ton intervention.
yzy-oui-fi
DD-WRT Guru


Joined: 03 Mar 2009
Posts: 2826
Location: France

PostPosted: Fri Apr 15, 2011 16:38    Post subject: Reply with quote
le mode bridge est effectivement une bonne idée...sauf:

- si tu as un hotspot derrière une livebox
- si tu veux placer un serveur pptp derrière une freebox v4.

comme aucun de ces cas ne fait parti des attentes de notre ami, un mode bridge est une excellente solution ét évitera l'empilage de firewall

_________________
DD-WRT WDS MESH + DASHBOARD (fr), DD-WRT network setting tool (tools.yzy-oui-fi.com), Wifi Business and IT guy After hours, My Blog, Free DD-WRT VPN Community(www.wrt-pptp-ww.com), DD-WRT pré-réglés pour réseau outdoor(hotspot.yzy-oui-fi.com), Nouveau Forum DD-WRT francophone
Goto page 1, 2  Next Display posts from previous:    Page 1 of 2
Post new topic   Reply to topic    DD-WRT Forum Index -> Questions générales All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum