Choisir le bon routeur pour reseau internet privé ( +/- 10 postes )

Discussion dans 'Réseau, Wifi' créé par HerbE, 19 Novembre 2014.

  1. Offline
    HerbE Elite
    Bonjour à tous!

    Je suis une bille niveau technique, je vais donc essayer d'être le plus clair possible .

    L'installation élétricque de ma nouvelle maison est terminée, et le technicien de chez Proximus ( Belgacom ) vient de partir.

    J'ai fait réalisé par l'électricien un reseau internet par cable dans toute la maison. J'ai 10 piéces qui sont déservies par internet.

    Le technicien est venu brancher et configurer mon routeur bbox2.

    Maintenant, je dois trouver un modem ( ou 2 ) pour brancher en RJ45 tout mes cables reliant les pièces.

    Par la present , j'aimerais avoir qqs conseils de types de routeur dont je pourrais faire l'acquisition afin de dispatcher mon internet par cable dans la maison.

    Ce dernier est resté vague sur les spécificité du Routeur. Que dois je acheter de fiable? Netgear? Linksys? Je dois aller aller dans une boutique spécialisée, mais j'ai peur de me faire "arnaquer" par un commercial.

    Le wifi fonctionne bien, mais j'aimerais que certains devices soient relier directement.

    Merci pour votre aide.
    HerbE, 19 Novembre 2014
    #1
  2. Offline
    iDeq Elite
    Tout dépend de ce que tu recherches en fait.

    Si c'est simplement dispatcher l'internet qui sort de ta bbox vers les 10 câbles, un switch suffit. Dès lors je te conseille du Cisco / Linksys en gamme business pour la garantie à vie du matos. On ne place que du Cisco dans ce genre d'installation et rien à redire pour le moment. :)

    Si tu cherches de la sécurité, il faudra monter en budget pour avoir quelque chose de correct. Ce que j'ai installé chez moi revient à un peu moins de 400 €, mais je suis sur du pro...
    iDeq, 19 Novembre 2014
    #2
  3. Offline
    Ch4zyx Elite
    Déjà, pas de bol, Belgacom t'a mis une BBOX 2 et non pas une 3. Donc tu te retrouve avec un vieux WiFI 54mbps (norme G) au lieu de 300mbps à 600mbps (norme N). Et du réseau câblé 100mbps au lieu de 1000mbps...

    Bref, malgré ça, ce que tu veux faire ne va pas te couté aussi chère que iDeq le dit.

    Il te suffit d'acheter un switch Gigabit (4, 8 ou 16 ports, suivant le nombre d'appareils que tu veux brancher par cable) et tu relie le cable ethernet de ta BBOX dans un des ports du switch (BBOX = LAN1 -> Switch = port 1). En faisant ça, ta BBOX va gérer tout (DHCP, etc), et le switch fera juste office de multiprise pour les connexions.

    L'avantage?

    C'est pas chère (de marque TP-Link, qui ceci dit est très bonne), il faut compter grand maximum 30€ sur un site comme Amazon.fr.

    Autre avantage, ton réseau interne sera en gigabit entre tout tes appareils, il n'y a qu'entre le switch et la BBOX que ça sera limité à du 100mb (mais le plus gros débit chez Belgacom pour l'instant, c'est 70mb...) car ta BBOX n'est qu'en 100mb sur ses ports ethernet. (dans ce cas, ne branche rien d'autre par cable à la BBOX à part le switch et évidement le décodeur belgacom tv si t'a pris la tv chez eux aussi).

    Et pour finir, le dernier avantage c'est que ça ne demande aucune configuration, tu branche tes câbles, tu allume ton switch et roulé jeunesse !

    Et si tu veux en plus étendre le réseau wifi à des endroits où ton wifi ne passe pas bien, il suffit de mettre un répétiteurs wifi (encore une fois, TP-Link fait du bon matos pas chère et fiable).

    Te lance pas dans l'achat d'un routeur et de vouloir mettre un routeur derrière une BBOX etc... C'est possible à faire, mais il faut s'y connaitre, faire de redirection de ports etc. Pour au final n'avoir rien de plus que la solution que je te donne vu l'utilisation que tu veux simplement faire. Et de plus, ça te couterai plus chère car si les switch gigabit s'équivalent un peu, peu importe la marque, niveau routeur ça c'est une autre histoire et il faut réellement mettre le prix pour avoir du fiable !
    Ch4zyx, 19 Novembre 2014
    #3
  4. Offline
    tilk0 Elite
    J utilise le système cite juste au dessus et ça fonctionne nickel, à la différence que c est une bbox3 chez moi ce qui me permet sur le même Switch la Tv et l adsl, bien sûr la Tv bouffe pas mal et ralenti le tout enfin quand le décodeur est branché (c est rare)

    Le Switch m a coûté 25€ de tête ... (Moins de port que ce que tu souhaite)
    tilk0, 19 Novembre 2014
    #4
  5. Offline
    tqz_ Elite
    +1 switch tp-link c'est niquel
    tqz_, 19 Novembre 2014
    #5
    eGm_ et HerbE aiment ça.
  6. Offline
    gregsting Elite
    gregsting, 19 Novembre 2014
    #6
    iDeq et HerbE aiment ça.
  7. Offline
    HerbE Elite
    Merci pour vos réponse!

    Tiens, pour passer d'une bbox2 à une 3, je dois en faire la demande à Belgacom? ou je peux acheter ca de mon coté?
    HerbE, 19 Novembre 2014
    #7
  8. Online
    instanz YNWA!!!!
    Tu peux l'acheter , mais ça sert a rien ..
    Sinon tu demandes un code échange au 0800 et tu l'échanges en tbo
    instanz, 20 Novembre 2014
    #8
  9. Offline
    tomdom Elite
    Sinon le netgear pro est aussi garanti a vie mais comme beaucoup de routeur pro l interface est loin d être évidente pour un noob
    tomdom, 20 Novembre 2014
    #9
    HerbE aime ça.
  10. Offline
    iDeq Elite

    J'ai parlé prix uniquement sur l'acquisition d'un firewall correct. Les firewall Bbox et autres joyeusetés softwares ne font pas le poids... Encore faut-il vouloir s'équiper.

    Quant au prix du switch cisco :



    Quand on équipe sa nouvelle maison, autant bosser directement avec du matos sur lequel on est certain de la qualité. La garantie à vie étant un ++ (j'ai déjà retourné des switchs en 10/100 qui avaient 5 ans, et on m'a retourné un nouveau 10/100/1000).

    TP-Link, je ne me prononce pas... J'en ai gardé un goût amer quant au SAV, et j'ai eu plusieurs CPL qui ont claqués rapidement. Aucune idée niveau switch etc. Comme partout, des contents et des mécontents. : P
    Mais niveau prix ils sont bien placés, oui.

    Par contre il est facile de prôner un taux de retour de moins de 10% quand le coût du retour est > au coût de l'appareil :cool:
    iDeq, 21 Novembre 2014
    #10
    THiBOo et HerbE aiment ça.
  11. Offline
    Ch4zyx Elite
    Quand quelqu'un dit qu'il est une bille en électronique (et donc informatique), son envie première est d'avoir quelque chose de simple et de pas trop chère mais assez fiable en rapport avec le prix d'achat.

    Donc ici, c'est clairement quelqu'un qui ne va pas s'emmerder avec un firewall, des redirections, de la configuration poussée etc. Juste branché les câbles, choisir le nom de son WiFi et un mot de passe pour celui-ci.

    D'ailleurs, sans rentré dans un débat, le firewall ne sert à rien si on a pas un serveur, un NAS ou autre à la maison. Si on évite les sites de boules et les programmes warez et le téléchargement illégal P2P, même un antivirus n'a pas grand intérêt.

    Dans l'informatique il n'y a que 3 types de gens selon moi : les cons (ceux qui ne savent pas aller sur un ordinateur/mac sans foutre tout en l'air et se choper des emmerdes), les geek (ceux qui configurent tout un tas de trucs, avec tout un tas de matos, etc), et les lambdas (utilisation normale).
    Ch4zyx, 21 Novembre 2014
    #11
    HerbE aime ça.
  12. Offline
    bog45 Elite
    Je m'incruste dans le topic parce que je suis +/- dans la même situation que HerbE. Si je comprends bien ce que tu dis, j'ai intérêt à mettre mon NAS sur le switch si je veux l'utiliser comme stockage (photo, musique, vidéo) pour mon réseau ? Sinon y a-t-il un intérêt à le mettre sur la box (si j'utilise le NAS comme FTP par exemple) ?
    bog45, 21 Novembre 2014
    #12
    HerbE aime ça.
  13. Offline
    Ch4zyx Elite
    Si tu as deja un routeur avec les ports ethernet en gigabit (BBOX3 ou autre), tu peux le mettre sur l'un ou l'autre, ça n'aura pas d'impact.

    Si c'est de l'ethernet 100mb, et que ton switch est un gigabit, mieux vaut le mettre sur le switch pour être connecté en gigabit (mais alors mieux vaut tout brancher sur le switch pour profiter du gigabit entre pc - NAS).

    Attention toute fois, si t'a ton NAS sur un switch gigabit, il sera en gigabit. Mais si ton pc est lui brancher au routeur en 100mb, ta connection entre ton NAS et ton pc sera de 100mb (la vitesse du port le plus lent). Pareil, si t'es en wifi avec ton pc mais ton nas en gigabit, tu sera limité par la vitesse de ton wifi pour les transfert.
    Ch4zyx, 21 Novembre 2014
    #13
    HerbE aime ça.
  14. Offline
    bog45 Elite
    OK merci pour tes explications!
    bog45, 22 Novembre 2014
    #14
  15. Offline
    minestrong Elite
    toute nouvelle bbox3 ici et j'ai encore une bbox2 je vais m'en servir pour aller jusqu'a la xbox du gamin ,est ce qu'il aura de la perte vu que j'utilise déja une ralonge rj45 ?
    minestrong, 22 Novembre 2014
    #15
  16. Online
    THiBOo Elite
    En résumé : les switch gigabit c'est bien mais mettez du coup tous vos appareils sur le switch. Par contre si vous voulez profiter du gigabit achetez des câbles rj45 en conséquence càd du cat5e minimum.
    THiBOo, 22 Novembre 2014
    #16
    HerbE aime ça.
  17. Offline
    gregsting Elite
    Pas de perte mais c'est du 100Mbps au lieu du gigabit de la bbox3 (probablement plus que suffisant dans ton cas)
    gregsting, 22 Novembre 2014
    #17
  18. Offline
    Azinou Ancienne LV
    Bien d'accord avec toi :cool:

    En informatique, y a que 2 grands types de dangers sécuritaires :
    1/ l'interface chaise/clavier @ je reçois un mail d'une adresse genre bvhjkdgjhf@frpaypalfr.com "Veuillez nous envoyer une copie recto/verso de votre carte bancaire et de votre carte d'identité" et j'y répond en envoyant tout ce qui est demandé. Idem pour les mails demandant d'installer un programme offert gratuit qui permet de gagner 1000EUr par seconde
    2/ les attaques volontaires de pirates informatiques qu'on peut classer en 2 catégories : les "petites" (désormais bloqué dans la majorité des cas par les protections par défaut en place) et celles de grandes envergures (ex: Anonymous qui décide de hacker ton pc, ou la NSA qui veut te fliquer). Dans le dernier cas, peu importe ce que t'as comme sécurité, ils y arriveront, sauf si t'es un dieu de la sécurité informatique et que t'as développé un algorithme auto-évolutif capable de comprendre la nature de toute attaque et de s'y adapter.
    Azinou, 22 Novembre 2014
    #18
  19. Offline
    iDeq Elite

    Je suis en bille en chauffage, pourtant j'fais appel à un chauffagiste pour me proposer une installation correcte chez moi qui m'apportera ce que je recherches en besoins ou peut être quelqu'un chose que je ne connais pas ou n'aurait pas pensé et qui finalement est sympa.

    Le problème est là : l'informatique est tellement vulgarisée qu'on prend le premier plouc venu pour un IT parce qu'il sait faire un restore sur un laptop ou configurer une bbox. Et souvent, on oublie de se faire réellement conseiller.
    Et surtout dans l'idée des gens, payer pour de la main d'oeuvre informatique "basique" c'est pas du tout prévu. Faut pas s'étonner après de voir ce qu'on retrouve chez les gens. @Azinou tu penses pas que tout le monde devrait pouvoir être capable de faire sa compta ou la faire faire par le pote du coin qui a fait sa gestion au jury central ? Et laisser l'expert comptable finaliser le bilan ?

    Je pense qu'il est toujours utile de se protéger, surtout aujourd'hui. A ce que je sache, rien n'est précisé sur la config d'Herbe et sur ce qu'il serait susceptible éventuellement de protéger. Les gens ne se rendent pas spécialement compte des enjeux.

    Un exemple concret ? Un client qui se fait sniffer depuis des mois sur son pc privé sur lequel il travaille en RDP hors VPN ou reprend des dossiers chez lui. Il est comptable, donc il dispose de données de sociétés clientes.

    V'la pas qu'un jour tous ses clients ont reçu un e-mail proposant pour 1000 euros de ne pas diffuser publiquement le contenu de toute leur compta.

    1. Ca fait très sérieux
    2. Il est responsable (affaire au tribunal)
    3. Il perd tous les clients en question

    Alors non, le mal n'est pas toujours où on le pense. Mais il est bien là.

    Et quant à ceux qui pensent ne rien avoir à cacher, je n'en parle même pas c'est perdre du temps.

    D'où l'intérêt d'avoir une protection qui va empêcher les problèmes type PEBKAC en "majorité". Car en effet, répondre à un mail... :burp: Mais une protection (un peu comme le fait chrome avec les sites de scam / phishing) un peu plus avancée ne fait de mal à personne.

    On peut pas demander à tout le monde de comprendre et savoir ça. Si pour vous c'est tellement banal, demandez vous si votre tante de 55 ans qui utilise le PC pour correspondre sur skype avec l'un ou l'autre et faire ses virements si elle ne se ferait pas avoir par un scam très bien ficelé.

    Rire des gens sans se mettre à leur place, je trouve ça triste. En tant que marketeur, c'est dire que je trouverai ridicule d'une personne lambda qu'il ne sache pas faire une étude de marché tellement c'est simple.






    Les attaques volontaires sont bien plus répandues qu'on ne le pense. Et elles ne sont pas du tout ciblées. Suffit de simplement faire du reporting sur le port 3389 chez toi pour voir... Quant aux protections en place.... :eek:


    J'en arrête là pour la discussion. Si vous pensez que la sécurité ne sert à rien, grand bien vous fasse. Mais cracher sur celle-ci parce que vous vous sentez intouchable c'est con.

    Je tiendrai le même discours en disant "moi je pars de chez moi porte grande ouverte depuis 5 ans et j'ai jamais rien eu, alors ça sert à rien de fermer la porte hein !" on me prendrai pour un con. Ben pour moi ici c'est pareil.

    L'informatique aujourd'hui contient sûrement plus de données sensibles que l'on en a chez soi. Et quand on voit rien que le taux de pénétration des NAS en france... La question pour moi ne se pose pas.

    Pour rappel : je proposais simplement le switch également si aucun besoin de sécurité. Je partais vers un produit garanti à vie accessible financièrement puisqu'il s'agit d'une nouvelle install.

    J'ai parlé de la sécurité en second lieu, et j'ai rien à y gagner.

    Mais ça fait partie du jeu, se foutre en opposition juste pour le principe (ou parce qu'on a des œillères).

    Bon débat. Je m'incline.
    iDeq, 23 Novembre 2014
    #19
  20. Offline
    Azinou Ancienne LV
    Je réagissais sur le fait évoque par Chazyx que les problèmes de sécurité étaient surtout du à la négligence de l'utilisateur. Car, normalement, un PC avec un antivirus à jour (important ça :colere: le nombre de gens dans mon entourage où la dernière mise à jour de la base date de l'installation de l'antivirus a un an de retard :colere:), et avec un peu d'attention (genre, ne pas lancer le fichier.exe reçu par mail et qui contient un ppt de blague, etc...), t'es déjà protégé de plus de 95% des risques.

    Et pour ton comptable, clairement, c'est une négligence de sa part. Du RDP hors VPN, pour un professionnel du chiffre, c'est juste inconscient. Tu sais que tu traites des informations qui ne t'appartiennent pas, et qui plus est, des infos financières qui peuvent porter préjudice. Bref, en tant que comptable, en plus d'avoir comme ennemi potentiel (niveau sabotage) tes concurrents, tu as aussi les concurrents de tes clients, genre, dans le cadre d'un marché public, avoir une idée de la vraie situation comptable d'une structure, c'est un avantage énorme, surtout si tu sais qu'elle a été window dressée --> tu disqualifies ton concurrent. Et quand y a un marché public de plusieurs millions d'euros (ce qui assure la pérennité de l'entreprise pour les 5-6ans qui suivent, ce genre de coup de pute, tu t'en prives pas)

    Et concernant ce que t'évoques : "Tu penses pas que tout le monde devrait pouvoir être capable de faire sa compta ou la faire faire par le pote du coin qui a fait sa gestion au jury central ?" --> ça dépend ce que t'appelles faire de la "compta". Car, si tu parles juste de la partie chiante (aka encodage des achats et ventes), ça peut aller, mais uniquement pour des opérations simples (opérations belges + intracom simple). Car, dès le moment où t'as des opérations en entrepôt douanier, intracom triangulaire, application à faire d'une TVA étrangère, etc... Ca devient bien trop complexe. Et à part l'encodage des documents, le reste de la comptabilité est nécessite des connaissances et compétences spécifiques pour être menée à bien.

    Mais, perso, de ce que j'ai vu de la comptabilité (soit, faire plus que juste de l'encodage) faite par des "amis" de clients (car ils ne le sont en général plus après), c'était de la merde, et le client a eu un contrôle fiscal + redressement fiscal de plusieurs dizaines de milliers d'euros. L'excuse du pote ayant fait la compta qui est revenue à chaque fois ? "Je suis pas comptable hein"

    Bref, globalement, on crache pas sur la sécurité nécessaire, mais sur celle qui ne serait pas forcément utile compte tenu de la situation en présence (réseau domestique d'un GamerZ). Car, si tu laisses, actuellement, les options de sécurité proposé par défaut de l'OS (popup du système avec login administrateur à introduite pour les changements sur le système où l'installation de logiciel), que tu laisses la sécurité par défaut de ta bbox, que t'as un antivirus/FW que tu gardes à jour et que tu fais attention quand tu surfs, t'es déjà super bien couvert. Et si je devais faire une analogie, je dirais que le niveau de sécurité que j'évoque, ça serait l'utilisation correcte de la capote dans le cadre de la contraception --> Niveau de sécurité déjà très élevé et normalement suffisant.
    Azinou, 23 Novembre 2014
    #20