Posts: 25
Threads: 2
Joined: Sep 2015
Reputation:
0
Bonjour à tous,
je voudrais construire le plan d'adressage IP de mon installation et son architecture réseau, de manière à limiter les risques d'attaques sur mon système.
Comme serveur, j'ai un boitier raspberry pi, celui ci ne possède qu'un port RJ45: je ne peux donc pas lui affecter deux adresses IP.
Comment donc faire pour que mon automate ne se retrouve pas connecté directement à internet, alors que je souhaite pouvoir me connecter à mon serveur depuis une tablette sur android?
- quels adresses IP vais je mettre?
- il faut probablement mettre un firewall dans mon routeur. Quels sont les ports que je dois laisser connecter pour sur le serveur depuis l'extérieur?
Avez vous fait la liste des opérations à faire pour sécuriser au mieux une installation?
Où y a t il des mots de passe par défaut à changer?
Posts: 183
Threads: 40
Joined: Sep 2014
Reputation:
3
Pour moi le plus sur c'est d'acceder a ton reseau local depuis l'exterieur uniquement via un VPN et de fermer tous les autres points d'entree. Toutes les autres options telles que mettre Calaos dans un autre range IP n'apporte qu'une illusion de securite.
Posts: 359
Threads: 25
Joined: Nov 2013
Reputation:
2
@mifrey : Concrètement sur Calaos on peut faire comment pour créer un vpn ?
CALAOS V3 | WAGO 750-849 | NUC NUC5PPYH | Ecran tactile ELO 1537L avec Ampli VGA et adaptateur USB/RS232 Grillé |
Sondes PT1000 | DMX RGBW pour Rubans Leds 24v | Caméras POE Weisky
Posts: 911
Threads: 93
Joined: Aug 2013
Reputation:
4
Pour mettre en ligne le serveur, il y a les infos:
https://calaos.fr/forum/search.php?actio...order=desc
Par contre, ça serait pas mal que je regroupe toutes les info sur une page du Wiki, histoire de rassembler tout à une même endroit, avec quelques schémas, etc. Ça serait certainement utile.
Calaos v1.1.20 sur Advantech x86 | Calaos Home écran tactile RS232 | Wago 750-841 | DMX RGB LED
Calaos-OS v2.0 sur Advantech x86 | Clé USB
Squeezebox | Raspberry & Scripts maison
Posts: 3
Threads: 2
Joined: May 2021
Reputation:
0
Bonjour a tous
Impossible pour moi de rester avec 0,5 Mbits/s de débit internet pour ma maison
J'ai une liveBox ADSL orange et je voudrais changer pour une BOX 4G Bouygues et rajouter un Routeur VPN
(problèmes de débit réglé , je passerai a plus de 20Mbits/s )
Y a t il des précautions a prendre pour échanger une Livebox ADSL par un VPN?
Quelle procédure suivre pour cette manip si elle est possible ?
Ma maison est tout équipée en Filaire
Je vous remercie d'avance
MD
Posts: 911
Threads: 93
Joined: Aug 2013
Reputation:
4
Bonjour Michel,
Difficile de te répondre précisément puisqu'il existe de nombreux modèles, de nombreuses box, etc.. et bien sûr je ne les connais pas tous.
Mettre en place un VPN veut dire d'ouvrir un port réseau sur la box. Sur ce point tu peux déjà vérifier qu'il est possible de le faire sur la Box 4G Bouygues.
Si c'est possible, tu dois pouvoir placer derrière n'importe quel équipement faisant office de VPN.
A voir également si la box elle-même n'offrirait pas un service VPN, ce qui serait plus simple du coup (c'est le cas d'une freebox par exemple).
Calaos v1.1.20 sur Advantech x86 | Calaos Home écran tactile RS232 | Wago 750-841 | DMX RGB LED
Calaos-OS v2.0 sur Advantech x86 | Clé USB
Squeezebox | Raspberry & Scripts maison