faire des vlans en untagged sur les ports du switchs (equivaut à decouper le vrai switch en 3 switchs independants)
- untagged vlan internet pour les ports vers internet la box, et la carte du PC/routeur
- untagged vlan safe pour les ports qui seront connectés aux PCs safe
- untagded vlan unsafe pour les machines unsafe.
puis un PC qui aurait trois cartes reseaux, une sur chaque vlan (donc 3 ports du switch)
R1 : vers internet (avec IP dans le reseau de la box, passerelle : labox)
R2 : vers le LAN safe (adressage sur un 2e reseau, ex : 192.168.2.0/24, passerelle pour les machines : l'IP de ce PC sur ce reseau)
R3 : vers le LAN unsafe (adressage sur un 3e reseau,
ce PC est donc SAFE (un linux/BSD de preference) et sera chargé du routage entre les LAN et internet)
il fera aussi parefeu si tu veux quand meme autoriser une machine du vlan safe à communiquer avec l'imprimante du reseau unsafe par exemple
# et sans vlan/tag tu peux obtenir un resultat similaire
Posté par NeoX . En réponse au message Vlan local derrière box pour isoler pc safes. Évalué à 2.
faire des vlans en untagged sur les ports du switchs (equivaut à decouper le vrai switch en 3 switchs independants)
- untagged vlan internet pour les ports vers internet la box, et la carte du PC/routeur
- untagged vlan safe pour les ports qui seront connectés aux PCs safe
- untagded vlan unsafe pour les machines unsafe.
puis un PC qui aurait trois cartes reseaux, une sur chaque vlan (donc 3 ports du switch)
ce PC est donc SAFE (un linux/BSD de preference) et sera chargé du routage entre les LAN et internet)
il fera aussi parefeu si tu veux quand meme autoriser une machine du vlan safe à communiquer avec l'imprimante du reseau unsafe par exemple