| Bas de page | |
|---|---|
| Auteur |
Sujet : [TUTO] Réseaux - Notions et exemples
|
|
Fenrir
Profil : IDNaute
Plus d'informations
|
Vu le nombre de postes sur le même thème, je vous refais un petit tuto sur ce qu'il faut savoir pour monter un réseau @home facilement. (j'en avais fait un plus gros avant, mais lors de la refonte du forum, il a disparu :-? )
Message édité par maith le 29-08-2007 à 22:09:45 --------------- Pub/piratage/spam/villes virtuelles/... --> BAN, je ne cherche pas à comprendre Merci d'éditer vos titres (pas de titre en majuscule, [RESOLU] quand c'est le cas) |
|
Fenrir
Profil : IDNaute
Plus d'informations
|
I-Définitions 1-Les bases a)Adresse réseau Il y a d'autres classes d'IP, mais hors sujet ici. Sinon il y a un truc à savoir, les adresses finissant par .0 ou par .255 sont réservées dans toutes les classes d'IP, donc vous ne pouvez pas les utiliser pour une machine (sauf en cas de sous réseau, mais si vous en êtes là, je pense que vous le savez déjà) ! Toutes les autres adresses sont utilisées sur Internet ou pour applications particulières, ne les utilisez pas. b)Adresse Internet 2-Le matériel a)Modem b)Carte réseau c)HUB & SWITCH d)Wifi-WLAN e)Les routeurs f)...
a)RTC b)ADSL, ADSL2, ADSL 2+, ReADSL... c)Câble d)Wifi public et radio e)La fibre optique f)Satellite & co Message édité par maith le 28-09-2007 à 21:42:11 |
|
Fenrir
Profil : IDNaute
Plus d'informations
|
Partie en cours de rédaction 4-Les techniques et le vocabulaire a)Port -écrire le message : donc connaitre la langue de la personne -en générale on ajoute une adresse de réponse Si oui, vous avez tout compris, sinon, heu...demandez de l'aide sur un forum d'info Revenons en à nos PORT En général, on associe un n° de port à un protocole, mais ce n'est pas une obligation, c'est une norme. L'intérêt est de ne pas avoir à trouver le protocole utilisé par un port ou de devoir trouver le port qui se cache derrière le protocole que l'on souhaite utilisé. Les ports sont symbolisés pas des n° allant de 1 à 65535 (le 0 et le 65536 étant réservés). Pour ajouter un n° de port à une adresse, on utilise en général le symbole ":" (adresse Un petit exemple pour mettre les idées au clair : Donc petit exercice. Avec un navigateur pas trop archaïque, tapez les adresses suivantes : (le ":" est un séparateur qui permet d'indiquer un n° de port à la suite d'une adresse) Maintenant on va jouer : Trouvez l'intrus (un bon point au premier qui me donne l'intrus avec la bonne explication du pourquoi ça ne marche pas) ! b)Routage Je veux discuter avec 192.168.1.1. Je créé mon paquet réseau, je constate que 192.168.1.1 ,'est pas dans mon réseau, donc j'envoie mon paquet à 192.168.0.254. Maintenant à l'échelle d'internet, il faudrait ajouter (en moyenne) 3 ou 4 routeurs, parfois une dizaine. Le routage consiste donc à transférer des paquets d'un réseau vers un autre. c)Translation d'adresse/de port - NAT/PAT Pour la PAT, c'est pareil sauf que c'est le port qui est modifié Pour aller plus loin il faudrait faire la distinction entre le dNAT et le sNAT. d)Proxy Au départ, les proxy étaient là pour permettre à plusieurs personnes de surfer avec une seule ip public. Comme les débits étaient faibles, ces proxy gardaient en mémoire une partie des éléments fréquemment demandés (mise en cache) pour les renvoyer plus vite par la suite. Maintenant un proxy est un serveur qui vous permet de surfer sans donner au site cible votre adresse IP (ceci permet d'avoir un semblant d'anonymat). Dans le cas d'une entreprise, un proxy sert aussi et surtout à optimiser la connexion (grâce à la mise en cache des pages) et à filtrer les requêtes (pour empêcher telle ou telle catégorie de site). Bien sûr il existe des proxy qui font autre chose que tu http, vous pouvez trouver des proxy https, ftp, ssh... Chez vous, un proxy peut très bien avoir un intérêt réél. Avec une petite machine faisant office de proxy, vous pouvez protéger vos enfants d'une grande majorité de contenus indésirables (sites porno par exemple). Vous trouverez facilement des logiciels ou des distributions linux qui s'installent en moins d'une heure avec un minimum de connaissances (ipcop+urlfilter par exemple). Il faut tout de même garder à l'esprit une chose très importante, le proxy à une connaissance totale de TOUT ce que passe par lui (votre mot de passe IDN par exemple). Si vous n'êtes pas sûr à 100% de la bonne fois des administrateurs d'un proxy, ne l'utilisez pas. Un dernier point, ceux qui s'imagine qu'en passant par des milliers de proxy ils peuvent pirater tranquillement le dernier film à la mode, sont dans l'erreur, il suffit de regarder dans n'importe quel proxy de la chaine pour voir si une connexion illicite est passée, après pour remonter à la source, ça va très vite. e)VPN f)Vlan g)Connexion Message édité par maith le 22-09-2007 à 19:57:55 |
|
Fenrir
Profil : IDNaute
Plus d'informations
|
II-Les besoins 1-Mon avis sur la question (si ça vous intéresse) a)Surf & mail Maintenant ça dépend du nombre de personnes qui vont utiliser en même temps la connexion. b)Jeux et WebCam c)Téléchargements (légaux svp) C'est également le débit à avoir pour répondre au besoin b dans le cas de plusieurs utilisateurs. d)La famille nombreuse et la VoD (Video on Demand) e)TV sur Internet et petites entreprises (ou grande famille)
Tout le monde n'est pas logé à la même enseigne, regardez ce que vous proposent les FAI. [u]a)En terme de débit b)En terme d'offre Message édité par maith le 24-08-2007 à 23:52:05 --------------- Pub/piratage/spam/villes virtuelles/... --> BAN, je ne cherche pas à comprendre Merci d'éditer vos titres (pas de titre en majuscule, [RESOLU] quand c'est le cas) |
|
Fenrir
Profil : IDNaute
Plus d'informations
|
III-Configurer son réseau 1-Installer son matériel a)Carte PCI (ethernet ou wifi) Première chose à faire : lire le manuel (ne rigolez pas, c'est important, certaines cartes sont TOTALEMENT incompatibles avec certains composants, le risque c'est ne ne plus pouvoir démarrer le PC). Donc vous commencez par installer la carte dans le PC, suivez les indications ci-dessus, n'hésitez pas à mettre votre tour à plat (profitez en pour dépoussiérer tout ça, et pas avec un aspirateur svp, un pinceau ça marche très bien). Une fois que vous avez vos pilotes, partez à la recherche d'un fichier README/INSTALL..., vous y trouverez les indications pour l'installation. Sinon, bien les indications qui sont fournis sur le manuel en chinois (et sur les écrans en taïwanais qui vont apparaître s'il s'agit d'un programme d'installation), elles sont souvent importantes (je vous rappelle que moins c'est lisible, plus c'est important). Un petit redémarrage de la machine et ça devrai être bon. Pour savoir si votre carte a bien été installée (automatiquement ou après avoir installé les pilotes), le plus simple est d'ouvrir une fenêtre de commande et de refaire la manipulation du début, puis de comparer les 2. Si vous avez une entrée de plus, c'est OK, sinon il va falloir appeler à l'aide (par exemple sur un forum Internet). b)Carte PCMCIA et USB c)Modem d)Routeur e)Switch
a)Définitions (et oui encore d'autres) b)STATIC - Windows Vous avez alors 5 champs à remplir (le dernier n'est pas indispensable mais très utile). Serveur DNS préféré : le DNS primaire de votre FAI, ou à défaut l'adresse IP de votre routeur b)STATIC - Linux et MacOSX c)DHCP - Windows d)DHCP - Linux et MacOSX e)Cas du WIFI Message édité par maith le 24-08-2007 à 23:51:01 |
|
Fenrir
Profil : IDNaute
Plus d'informations
|
IV-Exemples généraux 1-Modem-routeur Cas d'un modem-routeur, comme une Freebox, une Livebox, une Cbox, une 9Box, une AOLbox ou une Maithbox (la meilleur, mais manque d'originalité pour le nom, dsl) avec 1 poste. La difficulté peut se situer sur un paramètre appelé « Méthode de multiplexage » (VPI/VCI, sur VC ou sur LLC). a)Le plus simple Configurez le tout en IP STATIC, paramétrez le modem pour qu'il se connecte correctement au FAI (rien à faire sur les box des FAI, mais sur les autres il faut entrer les informations de connexion qui vous on été fournis par le FAI (login, pass, ip, ....). Pour me connecter je vais sur l'interface du routeur. J'entre le nom d'utilisateur, le mot de passe et les autres informations fournis par mon FAI. Partant de là il n'y a plus grand chose à faire si c'est juste pour avoir Internet. b)n postes [NET]---[le modem routeur]---[switch]---[les postes du réseau] Mais la plupart des routeur grand public offrent 4 prises réseau. Dans cette configuration, le mieux est d'utiliser le serveur DHCP de votre routeur pour qu'il donne les informations de connexion aux postes de votre réseau. c)n postes + wifi La démarche est la même que juste au dessus, à ceci près qu'il faut configurer le wifi de manière sécurisée. Oubliez le Wep, un réseau wep ça ce crack en quelques minutes. Dans l'interface de votre routeur, section Sans Fils, mettez une clef d'au minimum 8caractères, qui ne se trouve pas dans un dictionnaire.
Les cas les plus compliqués sont ceux des réseau de grand taille (toutes proportion gardées, je parle ici de réseaux domestiques). [u]a)100% ethernet Si vous n'avez ou ne voulez pas de WIFI, il va falloir passer des câbles ethernet un peu partout, mais de manière « discrète » et « intelligente ». Admettons qu'il y ait 4 postes : Par contre, si vous avez la possibilité de passer plusieurs câbles sans que ça ce voit, faites le, c'est toujours mieux. b)avec du wifi Il va donc falloir positionner le point d'accès au meilleur endroit, qui n'est pas nécessairement le centre du logement. Une manière simple d'étendre la portée du wifi est d'utiliser des amplificateurs. Message édité par maith le 24-08-2007 à 23:50:36 --------------- Pub/piratage/spam/villes virtuelles/... --> BAN, je ne cherche pas à comprendre Merci d'éditer vos titres (pas de titre en majuscule, [RESOLU] quand c'est le cas) |
|
Fenrir
Profil : IDNaute
Plus d'informations
|
Partie en cours de rédaction IV-Exemples concrets 1-Freebox Il existe 2 types de freebox, celles qui font routeur (v3 et + récentes) et celles qui ne le font pas (v1 et v2). a)Mode modem/routeur off Ce mode ne permet que de brancher un seul poste à internet (sauf si on intercale un autre routeur). Si vous branchez un second poste (via un switch par exemple), au mieux un seul aura le net, au pire aucun des 2. La protection de votre poste sera celle des softs qui seront installés dessus (firewall logiciel, antivirus..) et rien d'autre. En cas de faille de sécurité dans votre système (faille Windows par exemple), votre poste sera directement attaqué. b)Mode routeur on Dans cette configuration, si vous activez aussi le serveur DHCP, la freebox se charge d'attribuer une ip privée (du type 192.168.0.xxx) à chacun des postes de votre réseau (la limite est de 253 équipements avec le masque utilisé par la freebox, il y a de quoi faire pour un particulier) Vos postes ne sont plus directement connectés à internet, les attaques réseaux sont (en partie) bloquées par la freebox. L'inconvénient de cette configuration, est qu'il faut aller sur l'interface de la freebox dès que l'on doit ouvrir un port. 2-Augmenter la portée du Wifi Prenons le cas suivant, vous avez une connexion internet avec un modem routeur wifi (c'est la cas de la plupart des box), tous les pc à proximité de la box on le net sans problèmes, mais certaines machines sont trop loin pour capter un signal correct. Bien sur le plus simple et d'utiliser un câble RJ45, vous pouvez aller jusqu'à 100m avec un catégorie 5, mais ce n'est pas toujours possible (pas envi de faire des trous dans les murs, trop laid, ...). a)BaBa b)Point d'accès (AP) poste client <<<<< [BOX] --------- [AP] >>>>> poste client c)Amplificateur de signal poste client <<<<< [BOX] >>>>> [AMPLI] >>>>> poste client d)Réseau maillé (WDS) Chez moi j'ai en gros cette configuration : [BOX] Autour de chacun des WDS, il y a des PC ou des périphériques réseaux. Ainsi je passe d'un WDS à l'autre sans être coupé (téléphone SIP par exemple), la couverture wifi est de 100% chez moi. Message édité par maith le 03-03-2008 à 00:12:46 --------------- Pub/piratage/spam/villes virtuelles/... --> BAN, je ne cherche pas à comprendre Merci d'éditer vos titres (pas de titre en majuscule, [RESOLU] quand c'est le cas) |
Forum MesDiscussions.Net, Version 2007.1.2
© 2000-2007 No1Dev
