Aller au contenu

Routeur, livebox, NAS, domotique, questions sur la sécurité

Featured Replies

Posté(e)

Bonjour à tous,

J’ai mis en place hier un routeur RT2600AC. Il est placé derrière une livebox 4, et couvre un réseau relativement conséquent composé de 2 NAS Synology, 1 box domotique Jeedom, des ponts HUE et Xiaomi, des RM Pro, des Google Home et Mini, TV connectées, multimédia etc. Bref, pas mal de devices cohabitent. J’ai pris le parti de garder l’IP locale de la livebox, soit 192.168.1.1.  Cela m’a contraint à revoir toutes les adresses IP des autres équipements du réseau, notamment dans le cadre de la domotique.

Tout fonctionne maintenant, ce qui est une bonne chose. Je me pose des questions sur la sécurité de mon installation et j’aurais aimé avoir vos avis et surtout vos remarques sur les grossières erreurs que j’aurais pu faire et qui fragiliserait l’accès à mon réseau. J’ai très peu de notions, je me débrouille comme je peux en consultant des forums. Je remercie d’ailleurs les contributeurs.

Le routeur est configuré en « routeur sans fil ». Il a un bail statique dans la livebox.

Côté livebox, j’ai désactivé le wifi de celle-ci, ai gardé le serveur DHCP activé car le décodeur TV est branché dessus. J’ai supprimé les autres baux statiques et les règles de redirection de ports. Je n’ai pas placé le routeur dans la DMZ et ai conservé le pare-feu de la livebox. La raison est que je crains de faire des erreurs en me servant du pare-feu du routeur, en ouvrant mon réseau naïvement.

Côté routeur, dans les critères généraux onglet réseau local, j'ai mis ceci :

rt2600.PNG.4599fdc9b67a638ec041e26ef7c4586a.PNG

J’ai utilisé les dns google mais n’aurais-je pas dû utiliser ceux de mon fournisseur d’accès ? Est-ce que cela a des incidences en terme de sécurité ?

Enfin, Les NAS et le routeur ont des noms de domaine synology mais ne sont pas accessibles depuis l’extérieur.

J’ai acquis ce routeur pour m’affranchir de cette fonction de la livebox et améliorer le partage du wifi. Mon réseau s’étend et cela m’évitera de devoir tout reparamétrer en cas de changement de FAI. Les premiers effets positifs que je vois sont que j’avais des décrochements fréquents du wifi sur les RM pro et ma gateway xiaomi. Ce n’est plus le cas. J’ai le sentiment général d’avoir gagné en stabilité.

Voilà, je vous remercie pour les conseils/remarques que vous pourrez me faire (je le rappelle, j’ai très peu de notions,  pour moi, cela relève plutôt de la survie en milieu hostile !)

Posté(e)

Salut, pour la sécurité des NAS commence par lire ce topic : 

 

Ensuite avec des Google Home tu n'as plus aucune sécurité, Google enregistre et analyse tout.
Pour les DNS aucune incidence, ceux de Google sont généralement plus rapide, mais pas vraiment perceptible.

Porquoi avoir enregistrer des nom de domaine DynDNS si tu n'utilise pas d'accès extérieur ? Supprime les.

Modifié par Dark-Spirit

Posté(e)
  • Auteur

J'ai suivi cet excellent tutoriel pour protéger au mieux mes NAS. Je vais donc également l'appliquer au routeur. Si les règles de pare-feu sont trop limitatives, je les supprimerai au fur et à mesure.

J'ai attribué des noms de domaines car mon 2ème objectif est de monter un VPN sur le routeur pour accèder à un des NAS depuis l'extérieur (ou les 2, je verrai en fonction de mes besoins). Il est vrai que je devrais supprimer celui du routeur, ce que je vais faire. Concernant la connexion VPN, je pense que je ne manquerai pas de questions, je rouvrirai un sujet dans la section dédiée à ce routeur.

Merci pour ton aide.

Posté(e)

Concernant le par-feu attention, il ne faut pas créer les règles à l'aveugle comme dans le tutoriel, il faut les créer selon tes besoin et surtout selon tes adresse IP local à toi.
Pour le VPN il te suffit d'un seul DynDNS, tu mets le compte dans ton router afin qu'il renseigne ton fournisseur de DynDNS sur ton IP externe et puis c'est tout, tu installe ton VPNServer sur le Router, ensuite une fois que tu es connecté à ton router tu auras accès à tout ton réseau local.

Posté(e)
  • Auteur

Merci pour ces précisions pour l'accès depuis l'extérieur, c'est une des questions que je me posais.

Posté(e)
  • Auteur

C'est également une question que je me posais. J'allais m'orienter vers le VPN de Synology. Je testerai donc avec Open VPN.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.