VLAN pour decodeur TV Livebox
-
Bonjour,
Tout d'abord je m'excuse par avance si la réponse à déjà été donné mais je ne la trouve pas sur le forum:
Je cherche à faire fonctionner un VLAN dédié à la TV avec un SG-1100 derrière une Livebox 5 (sans la remplacer).Contexte : perso, j'ai de bonnes bases en administration de système linux, jamais vraiment fait de vlan mais je pense pouvoir le faire, j'ai plusieurs switch manageable (Netgear) qui me permettront de transporter les trames taggées jusqu'à la TV.
Besoin : j'aimerai c'est que la box TV soit isolée du réseau local et recoie son DHCP directement depuis la livebox.
Schéma :
Fibre --> Livebox 5 --> SG-1100 -> Switch 1 -----> switch 2 --> decodeur TV
Les deux switchs sont manageables et supportes les VLANs et la QoS.
Le réseau interne est en 192.168.5.x avec le serveur DHCP du PfSense et le réseau WAN est en 192.168.0.x. L'accès internet fonctionne très bien et j'ai mes principales applications qui tournent sans problèmes (VPN, Teams pour le travail, l'accès remote Home Assistant nabu casa, pas de soucis), donc le double NAT ne me gène pas spécialement pour l'instant.
Question : Quelle serait la configuration au niveau de pfSense pour créer ce réseau VLAN (par exemple 101) pour que ce soit le DHCP de la livebox qui soit utilisée pour le décodeur TV (et uniquement lui) et qu'il recoit une addresse en 192.168.0.x ?
Pistes imaginées
- la solution la plus évidente serait de relier directement une sortie de la livebox sur le switch managé sur un port untagged qui sera configuré en vlan 101, et coté TV pareil mais l'inverse (décrite ici)
Mon soucis est que je perdrais la "surveillance" du réseau par pfSense. Disons que j'aimerais que le flux passe quand même par le firewall de pfsense pour empêcher éventuellement d'autres usages.
Merci d'avance pour vos conseils
Gaetan