• [^] # Re: oui possiblement mais avec des problèmes à prévoir

    Posté par . En réponse au message Isoler une machine dans mon réseau domestique. Évalué à 2. Dernière modification le 09 janvier 2021 à 17:46.

    Alors tout à fait. Au fond c'est pas grave. Mais si besoin je ne pourrais pas m'en sortir en ajoutant des règles NAT sur le port 80 et/ou le protocole http uniquement ?

    non car le switch ne fait que le routage (niveau3) par le NAT

    1°) tes laptops, tu les gères, donc tu peux ajouter une route sur le laptop pour dire que 192.168.2.x est derriere la machine 192.168.0.X (le coté freebox de ton pare-feu)

    je l'ai fait pour un client, ca marche bien

    2°) pourquoi la freebox devrait accéder aux machines en RJ45 derriere le firewall, hormis la redirection du port 80 public vers le pare-feu (qui redirige ensuite vers le serveur web)

    3°) le mode transparent de la box permet d'obtenir l'IP publique directement sur le premiere périphérique branché (ton pare-feu par exemple)
    mais ca pete le wifi, la tv, etc

    autant utiliser le paramètre DMZ pour renvoyer tout ce qui arrive sur l'IP publique vers une machine en particulier sur le reseau (dans notre cas, le pare-feu dans 192.168.0.x)