Le réseau sécurisé et haut de gamme dans la maison individuelle

  • Erstellt am 06.06.2020 23:00:54

Tolentino

12.10.2021 08:52:43
  • #1

Dans le sens d’élargir, c’est bien ça ?
Sinon, ça semble contre-productif, mais avec Windows, on ne sait jamais...
 

rick2018

12.10.2021 09:22:11
  • #2
Oui, mets juste quelques barres de plus.
 

Tarnari

12.10.2021 18:21:04
  • #3

En ce qui concerne la Fritte, honnêtement, c’est de la paresse et de l’incertitude. De la paresse, parce que je n’y connais rien en téléphonie, SIP et compagnie, et la Fritzbox fait office de standard téléphonique. De l’incertitude, parce que je ne sais pas comment Magenta-TV gérera les choses si un autre routeur doit prendre le relais.
Sur la Synology, je ferais tourner un contrôleur de domaine, un serveur de fichiers, probablement un DNS, tout cela sous Windows Server. Peut-être un WSUS. Puis un système de surveillance (Zabbix ou un équivalent).
 

JoachimG.

12.10.2021 19:23:01
  • #4


À ta place, je laisserais aussi ces parties à la Fritte et ne séparerais le réseau derrière que là où c’est nécessaire. Sinon, selon le routeur/firewall, tu vas investir beaucoup de temps et d’énergie pour que tout fonctionne bien avec SIP et Magenta TV.
Cela donne certes plus de segments réseau individuels, mais beaucoup moins d’effort.

Pour les serveurs, je suis d’accord avec Rick, il n’y a pas beaucoup de charge sur le réseau domestique. Il faut juste faire attention au serveur DNS, car l’expérience de navigation en souffrira énormément si, par exemple, il affiche un temps de réponse de 150 ms parce que la Synology flanche un peu. Tu ne le remarqueras pas vraiment avec l’AD, Radius, ou le serveur de fichiers. Le DNS, par contre, cela se voit immédiatement.
 

Tarnari

12.10.2021 20:09:39
  • #5

Nous serions alors de nouveau en présence d’un double NAT…
Est-ce vraiment un problème aussi grave qu’on le prétend souvent ?
Déléguer le DNS à un autre service ne devrait pas être un problème. Bien que je me demande si, disons, 30 clients génèrent vraiment une charge importante sur un service DNS.
 

JoachimG.

12.10.2021 21:18:39
  • #6


Ce n’est pas la performance du DNS qui peut poser problème, mais la performance globale de ton environnement VM. Avec les autres serveurs, tu ne t’en rends simplement pas compte, mais avec le DNS oui.

Le double NAT peut être désactivé avec un routeur/pare-feu correct derrière la Fritz. La Fritz fait le NAT, elle reçoit une route statique ou plusieurs pour le trafic derrière le routeur/pare-feu. Mais vers Internet, il y a un seul NAT.

Cela dit, j’ai aussi une Fritz derrière un Speedport Hybrid depuis 3 ans. Problèmes avec le double NAT, jusqu’à présent : 0.
 

Sujets similaires
06.02.2014Emplacement du routeur Wi-Fi dans le grenier ?18
02.05.2017LAN / WLAN / Téléphone - à la recherche des composants matériels adaptés23
09.06.2017Câbles informatiques et routeur Wi-Fi43
04.12.2017Fibre jusqu'à la maison FTTH - Routeur WLAN, téléphone fixe, PC53
18.03.2020Internet, routeur, planifier le signal10
03.08.2020Quel routeur fonctionne avec les appareils Ubiquiti ?18
07.03.2022Comment connecter une caméra extérieure ? LAN, alimentation ou batterie25
23.08.2021Un seul routeur suffit-il pour toute la maison ?18
14.07.2022Salle technique / Routeur / Points d'accès / Commutateurs99
10.01.2023Quel routeur pour notre nouvelle construction ?146

Oben