Voici ma configuration hardware:
modem
|eth0 (192.168.1.0)
router/firewall
|eth2(192.168.20.0) |eth1(192.168.10.0)
dmz lan
Je pinge comme ceci:
router vers dmz et lan
lan vers dmz et router
PAS dmz ni vers lan ni vers router.
Le firewall de la machine en dmz est déactivé.
Toutes les cartes sont montées de toutes les machines.
Par contre aucune route n'est définie dans la machine dmz.
Si quelqu'un pourrait me donner les routes à établir (par défault)
pour les machines ?
Actuellement voici les 'route -n' :
- la machine 192.168.1.1 :
193.253.160.3 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
- la machine 192.168.20.1 :
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
- la machine 192.168.10.2 :
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
Voici ma configuration hardware:
modem
|eth0 (192.168.1.0)
router/firewall
|eth2(192.168.20.0) |eth1(192.168.10.0)
dmz lan
Je pinge comme ceci:
router vers dmz et lan
lan vers dmz et router
PAS dmz ni vers lan ni vers router.
Le firewall de la machine en dmz est déactivé.
Toutes les cartes sont montées de toutes les machines.
Par contre aucune route n'est définie dans la machine dmz.
Si quelqu'un pourrait me donner les routes à établir (par défault)
pour les machines ?
Actuellement voici les 'route -n' :
- la machine 192.168.1.1 :
193.253.160.3 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
- la machine 192.168.20.1 :
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
- la machine 192.168.10.2 :
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
Voici ma configuration hardware:
modem
|eth0 (192.168.1.0)
router/firewall
|eth2(192.168.20.0) |eth1(192.168.10.0)
dmz lan
Je pinge comme ceci:
router vers dmz et lan
lan vers dmz et router
PAS dmz ni vers lan ni vers router.
Le firewall de la machine en dmz est déactivé.
Toutes les cartes sont montées de toutes les machines.
Par contre aucune route n'est définie dans la machine dmz.
Si quelqu'un pourrait me donner les routes à établir (par défault)
pour les machines ?
Actuellement voici les 'route -n' :
- la machine 192.168.1.1 :
193.253.160.3 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
- la machine 192.168.20.1 :
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
- la machine 192.168.10.2 :
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
| >PAS dmz ni vers lan ni vers router.
|
| Vers quelle adresse du routeur ? Ça devrait au moins marcher vers l'adresse de eth2, sauf si
| filtrage sur le routeur.
| >Le firewall de la machine en dmz est déactivé.
|
| Et sur le routeur et la machine du LAN ?
Oui. déactivé.
| >- la machine 192.168.20.1 :
| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
|
| C'est la machine en DMZ ? Donc il y a bien une route. Comme dit plus haut il manque une
| route par défaut pour communiquer hors du sous-réseau.
|
Oui, c'est ma machine du dmz.
J'arrive pas à y faire une route par défaut justement.
| >PAS dmz ni vers lan ni vers router.
|
| Vers quelle adresse du routeur ? Ça devrait au moins marcher vers l'adresse de eth2, sauf si
| filtrage sur le routeur.
| >Le firewall de la machine en dmz est déactivé.
|
| Et sur le routeur et la machine du LAN ?
Oui. déactivé.
| >- la machine 192.168.20.1 :
| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
|
| C'est la machine en DMZ ? Donc il y a bien une route. Comme dit plus haut il manque une
| route par défaut pour communiquer hors du sous-réseau.
|
Oui, c'est ma machine du dmz.
J'arrive pas à y faire une route par défaut justement.
| >PAS dmz ni vers lan ni vers router.
|
| Vers quelle adresse du routeur ? Ça devrait au moins marcher vers l'adresse de eth2, sauf si
| filtrage sur le routeur.
| >Le firewall de la machine en dmz est déactivé.
|
| Et sur le routeur et la machine du LAN ?
Oui. déactivé.
| >- la machine 192.168.20.1 :
| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
|
| C'est la machine en DMZ ? Donc il y a bien une route. Comme dit plus haut il manque une
| route par défaut pour communiquer hors du sous-réseau.
|
Oui, c'est ma machine du dmz.
J'arrive pas à y faire une route par défaut justement.
Pascal Hambourg wrote:
| mess-mate a écrit :
| >| >PAS dmz ni vers lan ni vers router.
| >| | Vers quelle adresse du routeur ? Ça devrait au moins marcher vers l'adresse de eth2,
| >sauf si | filtrage sur le routeur.
|
| [Mais pourquoi diable mutt-ng fait-il des lignes si longues ?]
|
C'est ton MUA non? Le mien est mis en wrap auto à 72 caract.
| Pour que ce soit bien clair :
| - la machine en DMZ a l'adresse 192.168.20.1/24
| - l'interface eth2 du routeur vers la DMZ a pour adresse 192.168.20.x/24
| - que donne le ping de la machine en DMZ vers 192.168.20.x ?
La machine EN dmz a l'IP 192.168.20.1
Le réseau dmz a l'IP 192.168.20.0/24
Pinger vers la machine dmz ne pose pas de problème, c'est pinger à
pertir de la machine en dmz (serveur) vers les autres machines qui
donne 'network unreachable'.
J'ai déjà changé les cables, croisé, droit, sans résultat.
si le firewall est déactivé y'a pas de nat ?
| >| >- la machine 192.168.20.1 :
| >| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
| >J'arrive pas à y faire une route par défaut justement.
|
| Comment ça, tu n'y arrives pas ? Quel OS, quelle configuration, quelle commande, quel
| résultat, quel message d'erreur... ?
|
Debian/sarge.
un route add default gw 192.168.1.1 (router) eth1 donne:
network unreachable.
Pascal Hambourg <pascal.mail@plouf.fr.eu.org> wrote:
| mess-mate a écrit :
| >| >PAS dmz ni vers lan ni vers router.
| >| | Vers quelle adresse du routeur ? Ça devrait au moins marcher vers l'adresse de eth2,
| >sauf si | filtrage sur le routeur.
|
| [Mais pourquoi diable mutt-ng fait-il des lignes si longues ?]
|
C'est ton MUA non? Le mien est mis en wrap auto à 72 caract.
| Pour que ce soit bien clair :
| - la machine en DMZ a l'adresse 192.168.20.1/24
| - l'interface eth2 du routeur vers la DMZ a pour adresse 192.168.20.x/24
| - que donne le ping de la machine en DMZ vers 192.168.20.x ?
La machine EN dmz a l'IP 192.168.20.1
Le réseau dmz a l'IP 192.168.20.0/24
Pinger vers la machine dmz ne pose pas de problème, c'est pinger à
pertir de la machine en dmz (serveur) vers les autres machines qui
donne 'network unreachable'.
J'ai déjà changé les cables, croisé, droit, sans résultat.
si le firewall est déactivé y'a pas de nat ?
| >| >- la machine 192.168.20.1 :
| >| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
| >J'arrive pas à y faire une route par défaut justement.
|
| Comment ça, tu n'y arrives pas ? Quel OS, quelle configuration, quelle commande, quel
| résultat, quel message d'erreur... ?
|
Debian/sarge.
un route add default gw 192.168.1.1 (router) eth1 donne:
network unreachable.
Pascal Hambourg wrote:
| mess-mate a écrit :
| >| >PAS dmz ni vers lan ni vers router.
| >| | Vers quelle adresse du routeur ? Ça devrait au moins marcher vers l'adresse de eth2,
| >sauf si | filtrage sur le routeur.
|
| [Mais pourquoi diable mutt-ng fait-il des lignes si longues ?]
|
C'est ton MUA non? Le mien est mis en wrap auto à 72 caract.
| Pour que ce soit bien clair :
| - la machine en DMZ a l'adresse 192.168.20.1/24
| - l'interface eth2 du routeur vers la DMZ a pour adresse 192.168.20.x/24
| - que donne le ping de la machine en DMZ vers 192.168.20.x ?
La machine EN dmz a l'IP 192.168.20.1
Le réseau dmz a l'IP 192.168.20.0/24
Pinger vers la machine dmz ne pose pas de problème, c'est pinger à
pertir de la machine en dmz (serveur) vers les autres machines qui
donne 'network unreachable'.
J'ai déjà changé les cables, croisé, droit, sans résultat.
si le firewall est déactivé y'a pas de nat ?
| >| >- la machine 192.168.20.1 :
| >| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
| >J'arrive pas à y faire une route par défaut justement.
|
| Comment ça, tu n'y arrives pas ? Quel OS, quelle configuration, quelle commande, quel
| résultat, quel message d'erreur... ?
|
Debian/sarge.
un route add default gw 192.168.1.1 (router) eth1 donne:
network unreachable.
| >| >- la machine 192.168.20.1 :
| >| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
| >| >
| >| | C'est la machine en DMZ ? Donc il y a bien une route. Comme dit
| >| | plus haut il manque une
| >|
| >| route par défaut pour communiquer hors du sous-réseau.
| >
| >Oui, c'est ma machine du dmz.
| >J'arrive pas à y faire une route par défaut justement.
|
| Comment ça, tu n'y arrives pas ? Quel OS, quelle configuration, quelle
| commande, quel résultat, quel message d'erreur... ?
Debian/sarge.
un route add default gw 192.168.1.1 (router) eth1 donne:
| >| >- la machine 192.168.20.1 :
| >| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
| >| >
| >| | C'est la machine en DMZ ? Donc il y a bien une route. Comme dit
| >| | plus haut il manque une
| >|
| >| route par défaut pour communiquer hors du sous-réseau.
| >
| >Oui, c'est ma machine du dmz.
| >J'arrive pas à y faire une route par défaut justement.
|
| Comment ça, tu n'y arrives pas ? Quel OS, quelle configuration, quelle
| commande, quel résultat, quel message d'erreur... ?
Debian/sarge.
un route add default gw 192.168.1.1 (router) eth1 donne:
| >| >- la machine 192.168.20.1 :
| >| >192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
| >| >
| >| | C'est la machine en DMZ ? Donc il y a bien une route. Comme dit
| >| | plus haut il manque une
| >|
| >| route par défaut pour communiquer hors du sous-réseau.
| >
| >Oui, c'est ma machine du dmz.
| >J'arrive pas à y faire une route par défaut justement.
|
| Comment ça, tu n'y arrives pas ? Quel OS, quelle configuration, quelle
| commande, quel résultat, quel message d'erreur... ?
Debian/sarge.
un route add default gw 192.168.1.1 (router) eth1 donne:
Bonjour,
maintenant que cette histoire de eth2 est résolue, j'ai des doutes
sur ma configuration des routes.
Pour l'instant tout marche sauf l'accès à mon serveur en dmz.
Voici ma configuration hardware:
modem
|eth0 (192.168.1.0)
router/firewall
|eth2(192.168.20.0) |eth1(192.168.10.0)
dmz lan
Je pinge comme ceci:
router vers dmz et lan
lan vers dmz et router
PAS dmz ni vers lan ni vers router.
Le firewall de la machine en dmz est déactivé.
Toutes les cartes sont montées de toutes les machines.
Par contre aucune route n'est définie dans la machine dmz.
Si quelqu'un pourrait me donner les routes à établir (par dà ©fault)
pour les machines ?
Actuellement voici les 'route -n' :
- la machine 192.168.1.1 :
193.253.160.3 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
- la machine 192.168.20.1 :
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
- la machine 192.168.10.2 :
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
Merci d'avance.
cordialement
mess-mate
Bonjour,
maintenant que cette histoire de eth2 est résolue, j'ai des doutes
sur ma configuration des routes.
Pour l'instant tout marche sauf l'accès à mon serveur en dmz.
Voici ma configuration hardware:
modem
|eth0 (192.168.1.0)
router/firewall
|eth2(192.168.20.0) |eth1(192.168.10.0)
dmz lan
Je pinge comme ceci:
router vers dmz et lan
lan vers dmz et router
PAS dmz ni vers lan ni vers router.
Le firewall de la machine en dmz est déactivé.
Toutes les cartes sont montées de toutes les machines.
Par contre aucune route n'est définie dans la machine dmz.
Si quelqu'un pourrait me donner les routes à établir (par dà ©fault)
pour les machines ?
Actuellement voici les 'route -n' :
- la machine 192.168.1.1 :
193.253.160.3 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
- la machine 192.168.20.1 :
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
- la machine 192.168.10.2 :
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
Merci d'avance.
cordialement
mess-mate
Bonjour,
maintenant que cette histoire de eth2 est résolue, j'ai des doutes
sur ma configuration des routes.
Pour l'instant tout marche sauf l'accès à mon serveur en dmz.
Voici ma configuration hardware:
modem
|eth0 (192.168.1.0)
router/firewall
|eth2(192.168.20.0) |eth1(192.168.10.0)
dmz lan
Je pinge comme ceci:
router vers dmz et lan
lan vers dmz et router
PAS dmz ni vers lan ni vers router.
Le firewall de la machine en dmz est déactivé.
Toutes les cartes sont montées de toutes les machines.
Par contre aucune route n'est définie dans la machine dmz.
Si quelqu'un pourrait me donner les routes à établir (par dà ©fault)
pour les machines ?
Actuellement voici les 'route -n' :
- la machine 192.168.1.1 :
193.253.160.3 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0
- la machine 192.168.20.1 :
192.168.20.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
- la machine 192.168.10.2 :
192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.10.1 0.0.0.0 UG 0 0 0 eth0
Merci d'avance.
cordialement
mess-mate
| Si j'ai tout suivi, on est sur une machine située en dmz.
| Dans ce cas, la route est celle de sa passerelle (une machine sur le
| même réseau qu'elle) et l'interface à mentionner est celui à ut iliser,
| choisi parmis les interfaces de _cette_ machine, pas du routeur. (eth0
| généralement).
Ben non, le réseau du dmz est 192.168.20.0/24 et son interfac eth0 (
j'ai enlevé la eth1).
La passerelle sur laquelle tourne un firewall est en réseau
192.168.1.1 ( le même réseau que celui du modem).
Le firewall à 3 interfaces eth0 eth1 eth2, dont eth0 vers ppp0, eth1
vers le réseau LAN 192.168.10.0/24 et eth2 connecté au DMZ du
firewall et vers le serveur 192.168.20.1.
Comme j'ai déjà évoqué, tout pinge sauf à partir de la machine en
dmz ! Ni vers le LAN, ni vers le web.
Je répète, toutes les machines peuvent pinger entre eux ET vers
celle en dmz sauf la machine en dmz qui ne peut pinger nulle part.
| Si j'ai tout suivi, on est sur une machine située en dmz.
| Dans ce cas, la route est celle de sa passerelle (une machine sur le
| même réseau qu'elle) et l'interface à mentionner est celui à ut iliser,
| choisi parmis les interfaces de _cette_ machine, pas du routeur. (eth0
| généralement).
Ben non, le réseau du dmz est 192.168.20.0/24 et son interfac eth0 (
j'ai enlevé la eth1).
La passerelle sur laquelle tourne un firewall est en réseau
192.168.1.1 ( le même réseau que celui du modem).
Le firewall à 3 interfaces eth0 eth1 eth2, dont eth0 vers ppp0, eth1
vers le réseau LAN 192.168.10.0/24 et eth2 connecté au DMZ du
firewall et vers le serveur 192.168.20.1.
Comme j'ai déjà évoqué, tout pinge sauf à partir de la machine en
dmz ! Ni vers le LAN, ni vers le web.
Je répète, toutes les machines peuvent pinger entre eux ET vers
celle en dmz sauf la machine en dmz qui ne peut pinger nulle part.
| Si j'ai tout suivi, on est sur une machine située en dmz.
| Dans ce cas, la route est celle de sa passerelle (une machine sur le
| même réseau qu'elle) et l'interface à mentionner est celui à ut iliser,
| choisi parmis les interfaces de _cette_ machine, pas du routeur. (eth0
| généralement).
Ben non, le réseau du dmz est 192.168.20.0/24 et son interfac eth0 (
j'ai enlevé la eth1).
La passerelle sur laquelle tourne un firewall est en réseau
192.168.1.1 ( le même réseau que celui du modem).
Le firewall à 3 interfaces eth0 eth1 eth2, dont eth0 vers ppp0, eth1
vers le réseau LAN 192.168.10.0/24 et eth2 connecté au DMZ du
firewall et vers le serveur 192.168.20.1.
Comme j'ai déjà évoqué, tout pinge sauf à partir de la machine en
dmz ! Ni vers le LAN, ni vers le web.
Je répète, toutes les machines peuvent pinger entre eux ET vers
celle en dmz sauf la machine en dmz qui ne peut pinger nulle part.