Ton switch ne fait que du niveau 2 il ne peut donc pas faire passer ton trafic des pc "safe" vers ta box si tu a deux vlans. Il te faut une machine pour faire du niveau 3 (niveau ip) pour 1/ router ton trafic vers ta box et 2/ translater (NAT) tes adresses ip des pc "safe" vers le reste du réseau.
Donc il te faut soit un switch/routeur niveau 3 soit utiliser une de tes machines linux avec deux cartes réseaux configurée en mode routeur avec du nat et protégée du reste de ton réseau par des règles de sécurité.
A creuser: sur certaine box il y a un port dédié pour faire une zone DMZ. Cela permet parfois de séparer ton réseau en deux.
A priori ta box a des option de configuration avancées accessibles en telnet et il y a peut être des solution de ce coté là.
# Routeur et NAT
Posté par 2x2 . En réponse au message Vlan local derrière box pour isoler pc safes. Évalué à 2.
Bonjour,
Ton switch ne fait que du niveau 2 il ne peut donc pas faire passer ton trafic des pc "safe" vers ta box si tu a deux vlans. Il te faut une machine pour faire du niveau 3 (niveau ip) pour 1/ router ton trafic vers ta box et 2/ translater (NAT) tes adresses ip des pc "safe" vers le reste du réseau.
Donc il te faut soit un switch/routeur niveau 3 soit utiliser une de tes machines linux avec deux cartes réseaux configurée en mode routeur avec du nat et protégée du reste de ton réseau par des règles de sécurité.
A creuser: sur certaine box il y a un port dédié pour faire une zone DMZ. Cela permet parfois de séparer ton réseau en deux.
A priori ta box a des option de configuration avancées accessibles en telnet et il y a peut être des solution de ce coté là.