Aide configuration réseau spécial iot

Bonjour à tous.
J’aurai besoin de vos lumières sur ma nouvelle partie réseau. Je m’explique.
Depuis hier j’ai la fibre avec une Livebox 5. J’ai donc décidé d’utiliser mon udm unifi pour avoir un réseau spécial Domotique ( esp, shelly, HA…) et garder sur la Livebox les clients classic ( portable, imprimante…).
La plage de la Livebox est 192.168.1.1 et unifi 192.168.2.1.
Tout fonctionne bien, les redirections de port sont faite et j’ai accès en https depuis l’extérieur à mon interface Domotique.
Maintenant je voudrais pouvoir récupérer dans home assistant le Ping des téléphones sur la Livebox afin de savoir si on est présent ou non mais je sais pas comment faire la passerelle entre le réseau de ma box et celui spécial Domotique d’unifi.
Si quelqu’un a une idée je suis preneur :slight_smile:
Je sais pas si j’ai été clair mais le réseau c’est pas simple pour un non spécialiste lol.

Merci à tous.

Salut!

Je serai toi, j’utiliserais seulement l’udm pour tout gérer.
Ce que tu demandes est assez complexe.
En adaptant à ta configuration, tu trouveras ta réponse ici:

1 « J'aime »

C’est ce que j’avais avant en adsl mais pour des raison de facilité je préférai garder l’udm que pour ma Domotique et éviter les:
« çà bug donc c’est tes truc qui marche pas » :sweat_smile:
Après si c’est pas possible je ferai différemment :slight_smile:
Merci

Lá, tu vas te compliquer la vie :sweat_smile:

Bonjour @marmoul
Si tu installes l’application HA sur chaque téléphone tu auras l’info de présence sans avoir faire des ping.
Bob

Je ne sais pas comment HA gère la présence. Sur des réseaux différents, j’aurais tendance à dire qu’il te mets absent…

Salut,

Le réseau ce n’est pas simple, mais tu n’es pas dans un cas trop complexe et tu as ce qu’il faut.
Tu ne dis pas quel UDM tu as, si c’est la boite de conserve ou la grosse machine.
Mais si je ne m’abuse les 2 permettent de gérer du firewall et des routages, il va falloir ajouter les bonnes entrées pour que HA puisse accéder au réseau 192.168.1.0/24.
En gros va falloir lire la doc de ton routeur de compet’ :wink:

De plus quand on veut séparer un réseau IOT, l’idée ce n’est pas vraiment que pour accéder à HA il faille passer par l’extérieur, ça c’est limite une faiblesse de sécurité et de résilience… pas de net, pas d’accès à HA :confused:

Avoir un réseau IoT peut avoir 2 buts principaux:

  • Soit on veut décharger le wifi des PC et Phones, et avoir un wifi IOT mais du coup autant tout garder sous le même sous-réseau et juste avoir 2 SSID gérés par 2 points d’accès différents.
    2 wifi différents ce n’est pas forcément 2 réseaux différents, le wifi c’est juste l’équivalent d’un câble invisible.

  • Soit on veut éviter Xiaomi et autre trucs wifi connectés au cloud de voir se qu’il se passe sur ton réseau principal. Mais dans ce cas on gère tout de même des routages pour que le réseau principale puisse accéder au réseau iot

Merci de ta réponse complète mais j’ai pas tous compris :joy:
J’ai l’Udm en mode boîte de conserve!!
Je l’avais déjà avant mon passage à la fibre et le changement de fai.
Du coup plutôt que tout vendre mon unifi et tout installé sur ma box orange je me suis dis autant le garder et créer un réseau spécial pour ma Domotique ( j’ai une vingtaine d’esp et shelly)
donc globalement j’ai ma Livebox et son réseau en 192.168.1… et j’ai mon udm et son réseau en 192.168.2….
Du coup depuis mon pc je connecte au réseau unifi et j’ai accès à HA en local mais faut que je switch de réseau.
Tout fonctionne normalement car j’ai bien accès en local et en extérieur à mon serveur Domotique en https.
Mais c’est vrai que je n’ai plus la possibilité de surveiller tout les équipements vu qu’il ne sont plus sur le même réseau et là je sèche :scream:

Tu devrais désactiver le DHCP de ta livebox. Et avec ton udm, tu peux créer plusieurs réseaux et le routage adéquate. C’est expliquer dans le lien que je t’ai fourni. Il y a aussi les règles du firewall. Ainsi ton HA peut avoir accès à tous les réseaux, et donc à tous les équipements.

Oui c’est ce que j’avais avant car le wifi de mon ancienne box était pourri.
Mais là avec la Livebox c’est beaucoup mieux et j’ai un répéteur en wifi 6 qui fonctionne bien d’où ma volonté de garder mon udm juste pour la Domotique :slight_smile:
Si ce n’est pas possible tant pis je ferai sans rien de vital :joy:

ce qeu tu souhaite faire et la méthode que tu souhaite utilise ne va pas etre simple du tous pour quelqu’un qui ne comprend pas reellement le reseau informatique

comment ton reseau interne a la livebox va t-il connaitre le reseau interne de ton UDM ? puisque les ne peuvent pas communiquer enssemble

l’udm est un routeur au même titre que la livebox et donc fait du routage mais si les paquets entrant et sortant sont sur des ports LAN Et WAN alors le routeur va faire du NAT et modifier les ip interne par celle qu’il « porte » sur sont port WAN

Pour que du réseau livebox tu puisse atteindre le réseau interne de l’udm il faudrait jouer avec des routes et/ou des règles de ports forwarding (redirection de port)

entre nous avoir un UDM juste pour la domotique est vraiment overkill

Tu sera plus tranquil et plus propre en utilisant justement seulement le udm pour tous et si tu ne peut pas te passer de ta livebox alors faire une DMZ de ta livebox vers ton udm et plus de soucis.

Comme l’a indiquer @AlexHass il faut faire des VLAN avec subnet différent et créer les règles de firewall adéquat pour les flux légitime entre les réseaux

Merci des précisions.
Je vais laisser tomber tant pis ce n’est pas grave. Je sais que c’est démesuré pour juste un peu de Domotique mais ça m’embete de le vendre à moitié prix donc autant que ça me serve. Et comme expliqué je veux garder les pc et téléphone direct sur la livebox.
Je vais rester comme ça.
Merci à tous pour vos explications.

Bonne journée.

Salut,

Bon comme je disais, même si c’est pas une organisation typique de réseau, tu peux tout de même faire ce que tu veux. Mais comme la livebox a surement le stricte minimum en termes d’options de configuration, donc quasiment rien à part le fwd de port, c’est du côté de l’Ubiquiti que ça va se jouer.

Et c’est là qu’il va falloir se plonger dans la doc et les cours de réseau, je te rassure niveau débutant devrait suffire.

Je part du principe que ton UDM a le port wan qui va vers la livebox (sinon t’aurais pas internet dessus) donc il devrait avoir une IP du réseau 192.168.1.0/24.
Il faut au minimum ajouter des règles de routage côté UDM pour lui dire que si HA cherche une ip 192.168.1.* ça route vers le bon réseau.
Tu devrais aussi pourvoir ajouter sur l’UDM un fwd de port pour accéder à HA depuis ton réseau livebox. Et du coup depuis un PC tu pourrais accéder à HA en appelant l’IP de l’UDM avec le port fwd.

Ne me demande pas de détails, :wink: je n’ai pas de matos Ubiquiti, je suppose que ça se fait sur l’interface web de l’UDM, mais je sais qu’il ont aussi un serveur installable pour contrôler toute la gamme Unify