Exemple chez moi, toutes les machines connectées en wifi :
Routeur/pare-feu IPv4 (avec des vrai règles de pare-feu) et pas juste du NAT qui "fait comme", entre les appareils et internet, mais aussi à l’intérieur du LAN.
Routeur/pare-feu IPv6 (Parce-que pas de pare-feu IPv6 sur freebox, alors qu'il n'y a même plus le NAT pour filtrer un peu les entrées).
Endpoint pour mon tunnel IPv6 (parce-que l'IPv6 de free n'est pas pour moi, pauvre non-dégroupé, et de toutes façons elle manque encore légèrement de fonctionnalités, genre reverse DNS).
DHCP pour l’auto-configuration IPv4
Radvd pour l’auto-configuration IPv6 (comme ça mon routeur masque le tunnel IPv6 et présente l'IPv4 et l'IPv6 sur la même interface).
QoS "basique" sans DPI (je rend prioritaire les flux sur les ports 80 et 443 pour une navigation internet fluide, le reste attendra), marche bien pour mon usage.
Cache DNS (OSEF), mais plus important DNS pour le réseau local.
Éventuellement, faire passer tout mon trafic par un VPN. N'a servi qu'une fois, quand suite à une panne ADSL j'ai dû utiliser ma connexion 3G, mais mon opérateur refusais les usages modem. Autrement je configure plutôt le VPN directement sur les machines.
Pas de réseaux multiples/DMZ/VLAN faute d'assez de ports, mais j'ai un autre routeur directement relié à la freeboiboite pour les services, c'est encore mieux séparé du coup !
[^] # Re: Utilisation ?
Posté par Tonton Benoit . En réponse au journal OpenWRT et TP-Link TL-WR710N. Évalué à 4.
Exemple chez moi, toutes les machines connectées en wifi :
Routeur/pare-feu IPv4 (avec des vrai règles de pare-feu) et pas juste du NAT qui "fait comme", entre les appareils et internet, mais aussi à l’intérieur du LAN.
Routeur/pare-feu IPv6 (Parce-que pas de pare-feu IPv6 sur freebox, alors qu'il n'y a même plus le NAT pour filtrer un peu les entrées).
Endpoint pour mon tunnel IPv6 (parce-que l'IPv6 de free n'est pas pour moi, pauvre non-dégroupé, et de toutes façons elle manque encore légèrement de fonctionnalités, genre reverse DNS).
DHCP pour l’auto-configuration IPv4
Radvd pour l’auto-configuration IPv6 (comme ça mon routeur masque le tunnel IPv6 et présente l'IPv4 et l'IPv6 sur la même interface).
QoS "basique" sans DPI (je rend prioritaire les flux sur les ports 80 et 443 pour une navigation internet fluide, le reste attendra), marche bien pour mon usage.
Cache DNS (OSEF), mais plus important DNS pour le réseau local.
Éventuellement, faire passer tout mon trafic par un VPN. N'a servi qu'une fois, quand suite à une panne ADSL j'ai dû utiliser ma connexion 3G, mais mon opérateur refusais les usages modem. Autrement je configure plutôt le VPN directement sur les machines.
Pas de réseaux multiples/DMZ/VLAN faute d'assez de ports, mais j'ai un autre routeur directement relié à la freeboiboite pour les services, c'est encore mieux séparé du coup !