Le réseau sécurisé et haut de gamme dans la maison individuelle

  • Erstellt am 06.06.2020 23:00:54

tumaa

07.06.2020 09:44:53
  • #1


Viens donc faire un tour ..... il y a pas mal de choses gratuites pour ça
 

dhd82

07.06.2020 11:26:27
  • #2
Comme tu es toi-même informaticien, définis d'abord tes exigences (Lastenheft).
À l'heure actuelle, le choix des appareils ou le nombre et la communication des réseaux entre eux sont secondaires, tout cela découle de tes exigences (Pflichtenheft).
 

Tarnari

07.06.2020 12:25:40
  • #3


Bon point. Et en même temps le problème. Les exigences ne sont pas encore vraiment définies. C'est pourquoi je m'intéresse à ce que vous avez mis en œuvre et pourquoi. Un peu comme source d'inspiration.
La seule chose qui est claire jusqu'à présent, c'est que je veux segmenter le réseau pour les domaines habituels suspects et qu'il doit être compatible avec Magenta TV, mot-clé IGMPv3.
 

Ben-man

22.06.2020 17:43:34
  • #4
Chez nous, il y a aussi à l'étage supérieur un switch avec un uplink 10GB vers la buanderie. Je ne suis pas fan du WLAN, donc nous avons posé des câbles presque partout. Sur deux étages, j'ai réparti près de 20 prises duplex. Au rez-de-chaussée, dans la buanderie, et à l'étage supérieur, dans le débarras, il y a chacun un panneau de brassage avec un switch. Dans la buanderie se trouve aussi un NAS et divers autres trucs (FritzBox, centrale Homematic, Raspberry Pi, imprimante 3D, etc.). Ainsi, j'ai tout à un endroit et ma femme n'a pas les "appareils moches" qui traînent dans la maison. Les appareils domotiques auront leur propre VLAN, on ne sait jamais combien ces appareils espionnent.
 

Teemoe86

24.06.2020 17:07:17
  • #5
Beaucoup dépend de ce que l’on veut atteindre, de son niveau de connaissance et du budget envisagé. Pour moi, il est judicieux, si l’on s’y connaît, de faire une séparation VLAN. Les invités n’ont bien sûr rien à faire dans le réseau normal. Les appareils peu sûrs (divers appareils domotiques avec connexion Cloud ou TVs, sticks TV, etc.) n’ont pas non plus leur place dans un réseau avec mes « données privées ». Si l’on ne veut pas que certains services puissent communiquer vers l’extérieur, un pare-feu est important. Cela va de OpenWrt (plutôt un « routeur+ ») à OPNsense ou d’autres fournisseurs open source similaires jusqu’à Sophos UTM/XG Home. (Bien que je privilégierais maintenant la version 18 XG plutôt que UTM). Avec un pare-feu, on peut aussi mettre en place beaucoup de choses selon les cas. Proxy Web transparent (de plus en plus important malheureusement - avec scan SSL), pour empêcher que des utilisateurs peu expérimentés téléchargent des malwares. Proxy mail, si l’on veut stocker ses mails directement sur un serveur domestique. Routage entre les VLANs (la caméra ne doit accéder qu’au partage CIFS et récupérer l’heure via le pare-feu – ou bien le serveur vidéo accède à la caméra – et le stick TV ne doit se connecter vers l’extérieur que via http/s, éventuellement uniquement aux serveurs Netflix, IPS, etc.). Beaucoup de possibilités si on le souhaite. L’utilité reste à définir. Plus on sécurise, plus on doit investir de temps – aussi dans la maintenance et l’analyse des erreurs. Un serveur personnel – avec Windows 10 en tant que « OS serveur », Server 2019 Essentials, systèmes Linux, systèmes NAS (Synology ou QNAP) ou systèmes NAS open source – et tout cela, sur quel matériel, Raspberry ou petites cartes mères Intel Atom jusqu’à de véritables cartes mères serveur avec CPU Intel Xeon ou encore des serveurs tour HP/Dell/… Ici aussi, la question est de savoir ce que l’on veut précisément faire. Si l’on veut faire tourner plusieurs machines virtuelles, des VMs productives et des VMs test / bricolage / jeu, il faut dès le départ nettement plus de puissance que pour un simple petit serveur TV pour enregistrer et regarder la TV (par exemple DVBViewer/TVHeadend) et éventuellement OpenHab ou ioBroker, etc. (éventuellement en image Docker). Combien d’espace de stockage est nécessaire est sans doute aussi une question importante. Pour les solutions WLAN, il y a également beaucoup de possibilités. Actuellement, je dirais que les points d’accès Unifi ou les solutions Ubiquiti sont globalement les meilleures. Le rapport qualité/prix est simplement bon. Personnellement, aucune autre solution ne serait envisageable pour moi actuellement. Ensuite, choisir entre Unifi AC AP ou Amplifi – c’est aussi une décision selon ce qu’on souhaite éventuellement faire par la suite dans le réseau. Dans le domaine du réseau lui-même, beaucoup, s’ils utilisent Unifi, choisissent aussi leurs switches. Une interface est plus simple à gérer que plusieurs interfaces différentes, qui se comportent chacune différemment. Certains modèles de switch chauffent assez fort – il faut que l’environnement soit adapté au switch. Un switch manageable est nécessaire à cause des VLANs, de toute façon. Choisir alors Unifi ou un Netgear moins cher ou bien, naturellement, d’autres marques comme HP/Cisco, etc., est aussi une question de budget. Éventuellement, on récupère des switches « anciens » de l’entreprise et on a ainsi un modèle entreprise approprié gratuitement ou à bas prix. En vrai, dans un cadre domestique, ce n’est pas vraiment nécessaire… Le support PoE directement dans le switch peut être très utile si les appareils supportent aussi PoE (par exemple les AP). Ainsi, pas besoin d’alimentation supplémentaire ni d’adaptateurs entre le switch et le panneau de brassage. Si l’on savait un peu plus quelle est la taille du budget ou ce que tu as précisément en tête, on pourrait plus facilement s’adapter à ton cas et donner un avis. Éventuellement, un Raspberry avec une FritzBox suffit au début, et cela peut évoluer progressivement.
 

T_im_Norden

24.06.2020 18:40:17
  • #6
Plus on s'y engage, plus il y a de sources d'erreur.
 

Sujets similaires
04.07.2016Répéteur WLAN ou point d'accès ?25
02.05.2017LAN / WLAN / Téléphone - à la recherche des composants matériels adaptés23
25.02.2019Construction neuve : Raccordement et câblage Internet + TV103
22.02.2019Câblage du réseau domestique avec points d'accès POE38
29.02.2020Réaliser LAN et SAT dans une maison individuelle avec une armoire serveur centrale40
19.02.2020Points d'accès WLAN - mais lesquels ?59
08.01.2021Les prises LAN sont-elles encore actuelles ? Le WLAN/sans fil est l'avenir !262
05.03.2020Que dois-je prendre en compte pour le Wi-Fi ?27
05.03.2020Configurer un réseau avec Unitymedia28
13.09.2020Avez-vous de l'expérience avec le switch Cisco SG250X-24P-K9-EU ?57
12.08.2020Problèmes de configuration de Unifi AC Pro19
29.08.2021Comment obtenir le WiFi et la téléphonie, technique au sous-sol80
01.10.2020Planifier un interphone (Smarte) sur Fritzbox dans une nouvelle construction16
02.11.2020Unifi Dream Machine ou USG + Cloud Key20
26.10.2020Dernière chance pour prévoir des choses pour l'électrique - idées/conseils45
08.06.2021Unifi NanoHD sur plafond en béton - quelle boîte prévoir ?61
23.11.2020Mauvaise connexion WiFi dans le nouveau bâtiment malgré la fibre optique78
14.02.2021Téléphonie fixe dans les constructions neuves - quelles sont les options disponibles ?15
14.05.2021FTTH/Réseau/DECT/IPTV est-ce correct ?27
11.08.2022Quel système de maison intelligente convient à notre nouvelle construction ?230

Oben