Dhcp multiple


#1

Bonjour à toutes et tous,
Je vous présente mes meilleurs voeux pour l’année nouvelle avec une petite question.

Dans ma société, je souhaite mettre en place un réseau pour les membres du personnel et un réseau pour les visiteurs.
Je souhaiterais quelque chose du genre:
SI un appareil n’est pas connu par le dhcp de mon serveur debian, l’adresse devrait être attribuer par le dhcp de pfSense afin de profiter du portail captif et des vouchers.
Une idée comment configurer cela?
J’ai pfSense sur un pc et isc-dhcp-server sur l’autre.
Merci à toutes et tous.


#2

Déja, je te conseille de mettre les appareils des visiteurs sur un réseau à part de celui pour les membres du personnel, à moins que tu aies une totale confiance ès personnes qui s’y connecteront.


#3

Bonjour, oui comme l’a dit @Almtesh, tu peux configurer des vlans avec pfsense, tu trouvera facilement sur Google des procédures.
Tu peux aussi créer tes vlans depuis ton switch.
Tout dépend ensuite si tu veux qu’ils puissent communiquer avec le réseau lan de ton entreprise. Ceci étant dit Tu devrais pouvoir les empêcher de communiquer ou les autoriser soit via des règles dans ton routeur/switch ou peut être dans pfsense ! :wink:


#4

Oups… Oui, c’est bien le principe que je souhaitais mettre en place.
LAN visiteur = 10.0.254.0
LAN pro = 192.168.1.0
Et c’est la que se situe mon problème, j’aimerais que si le matériel est répertorié -> LAN pro, sinon -> LAN visiteur

Pour les VLAN, j’ai un peu de mal à comprendre, pas trop le principe, mais la mise en place.

Si vous avez d’excellent tuto… :sweat_smile::wink:


#5

Je pars du principe que tu as compris qu’un VLAN n’est qu’un réseau Ethernet / LAN virtuel identifié par un VID de 12 bits (allant de 0 à 4095, donc). Ce VID étant éventuellement présent dans un en-tête IEEE 802.1Q dans une trame Ethernet II.

Maintenant, les VLANs sont le plus souvent mis en oeuvre sur les switchs Ethernet administrables. Mais comment est-ce qu’un switch classe telle trame sans VID dans tel VLAN ?

Il y a plusieurs manières de le faire :

  • La manière la plus répandue est de lier un VLAN à un port du switch. La trame qui arrive sur telle port / prise du switch se voit attribuer le VID X.
  • On peut définir que tel protocole (le champ EtherType d’une trame) se voit attribuer le VID untel. Par exemple que le protocole IPv4 (0x8000) se voit attribuer le VID Y et que le protocole IPv6 (0x86DD) se voit attribuer le VID Z.
  • Une autre manière de faire est d’avoir une base de donnée d’adresses MAC / Ethernet et d’assigner un VID selon si l’adresse MAC d’origine est présente ou non dans telle ou telle liste d’adresses MAC.

Et je suis sûr qu’il existe aussi d’autres façons de faire.

Je dirais que la 3ème manière décrite ci-dessus peut correspondre au besoin exprimé . Pour avoir un VLAN pro et un VLAN visiteurs.
A condition de disposer d’un ou de plusieurs switch(s) administrables avec la fonction “MAC based VLAN”, bien entendu.

Pour apprendre la mise en oeuvre des VLANs, je n’ai rien trouvé de mieux que de mettre directement les mains dans “le cambouis”.
Avis tout à fait personnel : pas pour toutes les fonctions mais en ce qui concerne une configuration des VLANs adaptée à un débutant, j’aime bien les switchs de marque Netgear.


AnonymousCoward


#6

Complétement d’accord mais, je n’arrive pas a comprendre comment les paquets sont géré dans les VLANs et je peux pastrop me permettre de tester au boulot… :sweat_smile: Je peux quand même pas foutre en l’air le réseau parce que j’essaye… :sweat_smile::laughing:
Enfin, je comprends un peu mieux, maintenant.
Grand merci.

Mes différents switchs sont tous des HP ProCurve.


#7

Crois bien que planter le réseau parce-que tu fais des tests est un excellent moyen pour que ton employeur finisse par t’offrir un “lab” pour expérimenter et/ou pour qu’il t’envoie en formation. :sweat_smile:

Pour un labo pour apprendre les VLANs : deux ou trois switchs, un vrai routeur (ou un PC fixe sous Linux/BSD), deux PCs fixes sous Linux/BSD.
Des PCs fixes car ils peuvent avoir des cartes réseau de meilleure qualité ou on peut en installer en PCIe, éventuellement plusieurs. Sinon des appliances comme les PC Engines APU4C4 .
Et comme modèle de switch, je connais les Ubiquiti ES-24-LITE , Cisco Small Business SG300-28, Cisco Small Business SG350-10 . Leur intérêt est d’avoir un port pour une console série afin de ne jamais perdre la main après une mauvaise configuration.


AnonymousCoward