Openwrt WIFI -> LAN vers WAN -> LAN

Hello la zone,

j’aurai besoin d’un peu d’aide pour un truc réseau .
J’au un routeur ASUS ac1750 depuis plusieurs années.
Je l’utilisais comme relai WIFI → LAN Serveur pour accéder à un serveur, avec du coup des règles de FW associées.

Je suis passé su la fibre depuis 1 semaine. JE souhaite brancher mon routeur en relai fibre → serveur, sans perdre le passage de des règles FW.

J’ai l’interface openWRT , et je ne vois pas comment faire cela …

Cela ne parait pourtant pas compliqué ! :confused:

J’ai le même genre de cas à la maison, ça n’est pas possible en utilisant le point d’accès wifi intégré à la box. Si tu veux que ça marche, faut un point d’accès wifi relié à ton routeur et désactiver celui de ta box. Tout ce qui est sur ton réseau, box exclue, devra passer par ton routeur.
En effet, pour que ta box voit le réseau derrière le routeur, il faudrait que ça utilise ton routeur comme passerelle. Sauf que tu peux pas configurer différentes passerelles par sous-réseau sur une box, c’est donc pas possible du tout si tu veux pouvoir avoir accès directement à tous tes serveurs depuis ton réseau, par exemple pour la maintenance. Tu peux éventuellement filouter en faisant des tas de forwardings de ports vers l’IP de ton routeur qui correspond au sous-réseau de ta box fibre voire avoir un VPN pour accéder aux serveur depuis chez toi, mais c’est pas vraiment une bonne solution.

visiblement j’ai pas été clair.
Je ne veux plus utiliser le wifi .

La box wifi est en ADSL.
La nouvelle box est en fibre Fibre. Le routeur doit être branché à la box Fibre .

Ok, donc ce que tu appelles « routeur » est un routeur wifi, donc un routeur + un AP wifi + un switch. Désolé, j’ai pas eu l’idée de vérifier le modèle :sweat_smile:
Tu ne souhaite même pas utiliser le wifi de ta box ?

il manque 2 3 infos. tu as des subnet différents pour ton serveur et la box ? Si oui j’avoue ne pas trop voir le problème et tu branche la box sur la prise WAN du routeur.
Mais vu que tu pose la question je suppose que tu veux le même subnet et donc utiliser le routeur juste comme firewall ?

1 « J'aime »

Oui :
la box est en 192.168.0
le serveur est en 192.168.1

( j’avais pas pensé à mettre la box sur le WAN du routeur )

Est-ce que t’utilises le DHCP du routeur sur ton serveur ou d’éventuelles VMs hébergées dessus ?

nope , tout est géré sur le serveur.
Il a une ip fixe.

en fait je voudrai juste être sur de garder les rêgles FW du WAN/WIFI → Serveur.

Tu ne vas pas perdre les règles du firewall. C’est plutôt les problématiques de routage qui m’inquiètent dans ton setup. J’ai du mal à voir comment tu vas pouvoir accéder à ton serveur au delà du port wan de ton routeur. Du point de vue de ta box, il n’y aura que l’IP du port wan du routeur, à moins que tu ne mettes ton port wan aussi en mode « hub ».
Malheurement, j’ai qu’un seul appareil compatible OpenWRT sous le coude et je crois pas qu’il ait de port WAN, donc je pourrai pas valider comment ça se comporte.

Il fait un double NAT. Je suppose que c’était déjà comme ça en Wifi.

Je n’ai plus d’OpenWRT sous la main mais de mémoire tu pouvais choisir l’interface WAN. Donc si en passant de Wifi vers Ethx ça devrait marcher et garder tes config FW.
Dans tout les cas fait un backup de la conf avant et tu pourra toujours recharger l’ancienne conf si ça foire.

Donc c’est réglé :

  • plug du switch box sur le routeur
  • définition de du bridge WAN → LAN
2 « J'aime »