2025-10-30
md
Annonce de la revue du réseau
Installation de base du pare-feu OPNsense-> <-Vers un meilleur réseau domestique avec OPNsense et des VLAN

Pendant très longtemps notre réseau local était d'une simplicité navrante. Une borne universelle provenant d'un fournisseur d'accès à l'Internet (FAI) était au centre du réseau qui ne contenait qu'un seul segment auquel tous les appareils étaient connectés. La grande majorité des clients des FAIs sont sans doute dans une situation semblable et pour la plupart d'entre eux cet arrangement est tout à fait adéquat. Cependant, notre ménage est peut-être plus branché pour des raisons professionnelles et à cause de mon intérêt pour la domotique, la programmation et l'électronique numérique. Parmi les appareils connectés à la borne universelle qui est à la fois un modem, un commutateur Ethernet et un point d'accès sans fil, il y a des ordinateurs de bureau et des portables (Linux, MacOS, Windows), des téléphones soi-disant intelligents (Android et IOS), des tablettes (Android et IOS), de nombreux modules domotiques, des haut-parleurs intelligents (Alexa), une passerelle multimédia (Roku), des serveurs de stockage (OMV). En plus, la borne du FAI prend en charge la téléphonie fixe et la télévision en direct. On imagine facilement la pagaille.

Il y a environ 18 mois, j'ai entrepris de réorganiser tout cela dans l'espoir de créer un réseau local résilient aussi indépendant que possible des services du FAI. Cette démarche a été décrite dans un billet intitulé Better Home Networking with OPNsense and VLANs qui n'a pas été traduit en français. Il s'agissait d'une exposition plutôt descriptive articulée autour d'une question : La création d’un meilleur réseau local avec OPNsense et les VLAN a-t-elle finalement été un échec ? Avec un peu de recul, je me rends compte que sa conclusion insistait trop sur des problèmes. Il n'était pas très clair que l'objectif premier d'avoir un réseau local agencé de façon logique était atteint. Depuis, le réseau a été amélioré et les problèmes soulevés ont été pour la plupart résolus. En particulier, WireGuard fonctionne très bien.

Je n'ai pas publié de billets sur le sujet depuis plus d'un an même s'il accapare une grande partie de mes loisirs. Il y a tellement d'information sur l'Internet provenant de personnes qui semblent être des administrateurs de système dans leur vie professionnelle et qui s'amusent à décrire comment répliquer, en partie, ce qui est fait dans leur entreprise que je me questionne sur la pertinence d'une éventuelle contribution d'un amateur, voir d'un dilettante. Je n'ai pas ni un matériel de pointe ni un éventail de matériel qui me permettrait d'émettre des jugements fondés quant au choix de l'équipement. Je n'ai certainement pas les connaissances qui m'autorisent à émettre des conseils. Conséquemment, je me limite à décrire ma démarche sans prétendre qu'elle est optimale ou même correcte et en espérant que des lecteurs y trouve de l'information qui leur soit utile.

Voici les sujets que je voudrais abordés dans cette série de billets.

Il n'y a pas d'échéance pour la publication des billets proposés et l'ordre n'est pas fixe non plus.

Installation de base du pare-feu OPNsense-> <-Vers un meilleur réseau domestique avec OPNsense et des VLAN