rss

Mode routeur des box (Freebox, LiveBox, AOL/Neuf/Alice Box)

Publié par sebsauvage, dernière mise à jour le vendredi 19 septembre 2008 à 18:34:04 par Smart91


Le mode routeur


La plupart des "box" (Freebox, LiveBox, AOL Box, Alice Box, Neuf Box, etc.) ont une fonction routeur/NAT/firewall.

Routeur


La box s'occupe de router (diriger les échanges) entre vos ordinateurs et internet. Tout ordinateur supplémentaire connecté à la box pourra accéder à internet directement.
Pour plus d'informations sur le routage, voir l'article sur les routeurs.

NAT


Elle effectue une traduction d'adresses entre votre réseau local (LAN) et le réseau internet, afin de "masquer" les machines du réseau local.
Même si vous avez plusieurs ordinateurs connectés, vu d'internet on ne voit qu'une seule adresse IP: celle de votre box.
Plus d'informations, voir l'article sur la translation d'adresse.

Firewall


La box empêche toute machine sur internet de se connecter sur un de vos ordinateurs.
Plus d'information sur les firewalls, voir l'article sur le pare-feu.

Notez aussi que ces trois fonctions peuvent également être remplies par les routeurs traditionnels (Linksys, NetGear, etc.)

Ces 3 fonctions possèdent les avantages suivants :
  • facilitent la configuration de la connexion internet (que vous ayez un seul ordinateur ou plusieurs). Non seulement la configuration est automatique, mais il n'y a aucun pilote modem à installer.
  • permettent de partager facilement la connexion internet si vous avez plusieurs ordinateurs.
  • sécurisent en partie votre ou vos ordinateurs (c'est utile même si vous n'avez qu'un seul ordinateur !). Tous les ordinateurs de votre réseau local seront protégés contre les connexions entrantes même s'ils n'ont pas de firewall personnel comme ZoneAlarm.

Mais j'ai déjà un firewall personnel !


Les firewalls personnels (ZoneAlarm, Kerio, Sygate, Look'n Stop...) ne sont pas infaillibles. Si une faille (une vulnérabilité) est découverte, il est possible, dans certains cas, pour l'attaquant de désactiver votre pare-feu à distance en le faisant planter (C'est déjà arrivé pour Kerio).

Le firewall de votre box agira comme une première ligne de défense en empêchant les hackers de venir se connecter sur votre firewall personnel pour essayer de le planter.

Certains virus ou chevaux de Troie sont capables de désactiver les firewalls personnels. Si par malheur cela arrivait sur votre ordinateur, le firewall de vote box continuera à vous protéger des connexions entrantes (puisque les virus actuels ne sont pas capables de modifier la configuration du firewall des box.)

Le firewall de la box permet de protéger l'ordinateur lors de l'installation (ou la réinstallation) de Windows.
Sans cela, votre ordinateur sera infecté avant même que vous ayez eu le temps d'installer les mises à jour de sécurité avec WindowsUpdate.

Mais alors je n'ai plus besoin de firewall personnel ?


Un pare-feu personnel est nécessaire ! Le firewall de votre box ne contrôle absolument pas les connexions sortantes, c'est-à-dire qu'il ne contrôle pas quels logiciels sur votre ordinateur ont le droit d'aller sur internet. Seul un pare-feu personnel peut le faire : Il reste donc utile.

Et le firewall de Windows XP ?


Oubliez le pare-feu de Windows XP. Il possède les inconvénients des firewalls box (il ne contrôle pas vraiment ce qui sort) et les inconvénients des firewalls perso (on peut le désactiver en quelques clics). Il est donc recommandé:
  • d'activer le firewall de votre box.
  • d'installer un firewall perso (ZoneAlarm, Sygate, Kerio...)
  • et de désactiver le firewall de Windows XP.

Différences entre le mode routeur et normal d'une "box" ?


Sans le mode routeur/firewall/NAT


Votre ordinateur est directement accessible depuis internet : N'importe qui peut essayer de s'y connecter. Votre ordinateur possède une adresse IP publique (visible d'internet).

Schéma:
Mode routeur désactivé


De plus, si vous voulez partager votre connexion internet avec d'autres ordinateurs, cela vous oblige à laisser l'ordinateur allumé.

Avec le mode routeur/NAT/firewall activé


Votre ordinateur se voit alors attribuer une adresse IP privée (de LAN: 192.168.x.x ou 10.0.0.x). La box agit comme intermédaire entre votre réseau local et internet. La connexion directe d'internet vers votre ordinateur n'est plus possible, à moins de mettre en place une redirection de ports (port forwarding, voir ci-dessous).

Schéma:
Mode routeur activé


Comme vous pouvez le voir, votre box possède alors 2 adresses IP:
Une adresse IP publique (212.34.56.78) pour internet, et une adresse IP privée (192.168.0.254) pour votre réseau local.


La connexion d'un second ordinateur (avec un hub ou un switch) ne pose aucun problème: la box le prendra en compte automatiquement.

Mais alors je ne peux pas mettre de serveur sur mon PC ?


En temps normal, la box va bloquer toute tentative de connexion vers votre ordinateur, ce qui empêche effectivement les internautes d'accéder à votre serveur (web, FTP, irc ou autre).

Mais cela n'est pas un problème: la plupart des box sont configurables et permettent de mettre en place une redirection de port (port forwarding), consistant à donner accès à un port d'un ordinateur du réseau interne à travers la box.

Par exemple, il est possible de configurer le port forwarding de la box pour permettre l'accès à un serveur web installé sur un ordinateur du réseau interne (par exemple 192.168.0.2 / port 80) via le port 80 de la box (sur son IP publique). Dès qu'une connexion arrive sur ce port, la box redirigera le traffic entrant vers le port 80 du serveur (192.168.0.2).

Cette démarche de redirection de port est valable pour n'importe quel service utilisant un port (FTP, SSH, Serveur POP ou IMAP, etc.). C'est notamment le principe à suivre pour utiliser un logiciel Peer-To-Peer (type emule) ou tout autre logiciel ayant besoin de fonctionner en mode "serveur": serveurs FTP, irc, jeux en ligne, chat, BitTorrent, [VNC vnc], etc.

Regardez la documentation de votre box pour voir si c'est possible et comment procéder et renseignez vous sur votre serveur afin de savoir quels ports sont utilisés par ce dernier. Pour la FreeBox, suivez le guide de configuration du mode routeur de la Freebox.

Le cas où vous risquez d'avoir des problèmes, c'est pour les logiciels qui utilisent un port aléatoire (ou 'dynamique'), par exemple pour certains logiciels de P2P.

Autres Astuces dans la catégorie Fournisseurs d'accès

[Scarlet Box] Modem/routeur comme switch ? (Résolu)Bonjour à tous, J'envisage de m'abonner à la formule One de Scarlet comprenant la Scarlet Box (équivalent belge de la Freebox). Actuellement, j'ai 2 PC et 2 portables connectés via un modem/routeur D-Link DSL-504T. J'aimerai savoir... www.commentcamarche.net/forum/affich-2599173-scarlet-box-modem-routeur-comme-switch
Configurer ma neuf box trio3d en mode routeur (Résolu)Bonjour, je viens de faire l'acquisition d'une playstation 3, et j'aimerais pouvoir la connecté via ma neufbox trio 3d, le problème est que je ne parviens pas a configurer ma neufbox en mode routeur! merci de votre aide www.commentcamarche.net/forum/affich-5189494-configurer-ma-neuf-box-trio3d-en-mode-routeur
Configurer le mode Routeur de la FreeboxIl est possible d'activer le mode "Routeur" (NAT) de la Freebox. Avantages et inconvénients Avantages Inconvénient Configurer le mode routeur Connexion au site de Free Identification Fonctionnalités routeur de la Freebox Activation du... www.commentcamarche.net/faq/sujet-2488-configurer-le-mode-routeur-de-la-freebox
Modem SpeedTouch 530 configuration routeurReconfigurer les paramètres par défaut de votre modem routeur Speedtouch 530. Méthode numéro 1 Méthode numéro 2 (par l'interface) Méthode numéro 1 Vérifier que le modem est sous tension. Éteindre le modem en appuyant sur le bouton... www.commentcamarche.net/faq/sujet-3376-modem-speedtouch-530-configuration-routeur
Problèmes de déconnexion FreeBox / LiveBox / AOL/Alice/Neuf Box1) Mettre à jour les pilotes (drivers) de la carte mère, 2) Mettre à jour Windows (service pack 1 ou 2) à l'aide de Windows Update 3) Préférer la connexion Ethernet plutôt que la connexion USB pour le modem fourni par votre fournisseur d'accès.... www.commentcamarche.net/faq/sujet-2796-problemes-de-deconnexion-freebox-livebox-aol-alice-neuf-box
Resiliation AOL/NEUF (Résolu)Bonjour, Je suis abonne AOL et du fait de ma nouvelle residence aux USA, j'envisage de resilier mon abonnement AOL-NEUF tout en m'assurant de conserver mon actuelle adresser email ...@AOL. Pensez-vous que je peux conserver cette adresse... www.commentcamarche.net/forum/affich-6343679-resiliation-aol-neuf
Aide install Modem-routeur Netgear / ethernet (Résolu)Bonjour à tous ! j'ai acheté hier un modem routeur Netgear DG834G et une carte PCI Netgear WG311v3. Je dispose d'une connexion adsl par modem USB (Bewan adsl), d'un PC fixe et d'un PC portable (équipé wifi). Mon PC fixe ne dispose... www.commentcamarche.net/forum/affich-2591167-aide-install-modem-routeur-netgear-ethernet
Modem/routeur BELKIN Reseau sans fil non conn (Résolu)Je veux installer un réseau WIFI chez moi pour surfer avec mon PC en WIFI et jouer en réseau avec une Playstation (Port ethernet). J'ai un modem/routeur Belkin F5D7633fr4A que je veux installer a coté de ma console (port ethernet) et mon PC... www.commentcamarche.net/forum/affich-1789728-modem-routeur-belkin-reseau-sans-fil-non-conn
Belkin N1 Wireless Modem RouterN 1 ,,Divers:Necessary configuration:- Linux, Apple MacOS 9.x, Apple MacOS 8.x, Apple MacOS X 10.x, Microsoft Windows 98 /ME/NT/2000/XP,Portes LAN:4,Modem intégré,Nb. de ports WAN:1,Switch intégré ,Portée en extérieur:426.7 m,Normes supportées:IEEE... www.commentcamarche.net/guide-achat/belkin-n1-wireless-modem-router-860749-fiche-technique
Belkin G+ MIMO Modem RouterSupport NAT ,Firewall,Algorithme de cryptage:WPA Pre-Shared Key, WPA (Radius Server), 128bit WEP, 64bit Encryption,Fréquence:2.4GHz,Protocole de Switching :Ethernet,Vitesse max du réseau sans fil:108 Mbps,Protocole Data Link :Ethernet, Fast Ethernet,... www.commentcamarche.net/guide-achat/belkin-g-mimo-modem-router-639954-fiche-technique
Allied Telesyn AR415S Secure Modular RouterAR 415 415 S 415S 415S ,,Type:Router/Gateway,Interne ou externe:Externe,CPU:1 x 266 MHz,Standard WLAN:None,,Vitesse max du réseau:100 Mbps,Vitesse max du réseau sans fil:Aucun Mbps,Protocole Data Link :Ethernet, Fast Ethernet, Frame Relay, RS-232,... www.commentcamarche.net/guide-achat/allied-telesyn-ar415s-secure-modular-router-852271-fiche-technique