OVH Cloud OVH Cloud

Comprendre les passerelles un peu mieux...

27 réponses
Avatar
Amandine VITAL
Coucou,

Voi=C3=A0 une petite question sur les passerelles.
si une premier avec sur mon modem routeur

modem routeur (ip: 192.168.1.1; gateway: 1.1.1.1 (club-internet))
|
|
eth0
serveur 1: (eth0 : 192.168.1.2; gateway: 192.168.1.1)
(eht1: 192.168.10.1;gateway: 192.168.10.1)
eth1
|
|
eth0
pc1: (eth0 : 192.168.10.2;gateway : 192.168.10.1)


si sur le serveur1 je rajoute eth2 pour cr=C3=A9er un r=C3=A9seau 192.168.2=
0.0
eth2 (ip 192.168.20.1; gateway 192.168.10.1 ?)

Je ne sais pas si ma question est bien claire.
Merci
Amandine

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org

10 réponses

1 2 3
Avatar
Amandine VITAL
> Je confirme... La solution du bridge parait la seule envisageable
"raisonnablement".
J'ai même Google-isé pour toi :
http://formation-debian-etch.via.ecp.fr/apo.html



Oui, merci je vais essayer le bridge.
Si je comprends bien, ça fait office de switch, rien de plus donc.
Est-ce que bridge fonctionne entre 2 réseaux : 10.0 et 20.0

Amandine

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Philippe Laquet
Amandine VITAL a écrit :
Je confirme... La solution du bridge parait la seule envisageable
"raisonnablement".
J'ai même Google-isé pour toi :
http://formation-debian-etch.via.ecp.fr/apo.html




Oui, merci je vais essayer le bridge.
Si je comprends bien, ça fait office de switch, rien de plus donc.
Est-ce que bridge fonctionne entre 2 réseaux : 10.0 et 20.0

Amandine





Pour être exact - en français dans le texte c'est un "pont" Ethernet.
Ça devrait répondre ton problème.

Tu devrais donc avoir :

PC1 en 192.168.10.x <-----> (eth1) RELAIS-BRIDGE en 192.168.10.y (eth2)
<-----> PC2 en 192.168.10.z

Tous avec un masque de 255.255.255.0
Eventuellement une passerelle par défaut pour PC1 et PC2 = RELAIS

(Pour le cas ou tu aies une troisième interface de sortie vers l'Internet)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Fanfan
--s/l3CgOIzMHHjg/5
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le Tuesday 19 May 2009 à 16:16:18 (+0200), Amandine VITAL a écrit :
Oui, merci je vais essayer le bridge.
Si je comprends bien, ça fait office de switch, rien de plus donc.
Est-ce que bridge fonctionne entre 2 réseaux : 10.0 et 20.0



Pas exactement, le mode bridge fait office plutôt de HUB, disons qu'il
se comporte comme une soudure qui connecte les fils physiquement, mais
pas forcément les réseau TCP. Le bridge connecte les fils, que l'on
appelle des brins.

Un HUB est très bête, il répète tout ce qu'il reçois sur une pris e vers
toutes les autres prises, peu importe qui est le vrai destinataire. Du
coup, ça sature assez vite toutes les prises. Si un gros fichier arrive
à toute vitesse sur la prise A pour la prise B, toutes les prises
recoivent aussi ce fichier à toute vitesse, mais les ordinateurs
l'ignoreront. Par contre, ca utilise tout le débit de tous les tuyaux et
ils ne peuvent plus servir à autre chose (un transfert entre C et D, par
exemple). Les HUB sont devenus des pièces de collection de nos jour et
ne valent vraiment plus rien (quelques euros pour un HUB 8 ports
d'occasion).

Un switch est comme un HUB, mais avec un peu d'intelligence en plus. Il
se situe une couche au dessus du HUB et "regarde" ce qui passe. Il
regarde au niveau Ethernet et il sait donc lire l'adresse MAC (ethernet)
de l'expéditeur et celle du destinataire. Il sait quelle adresse MAC est
connectée à chaque prise. Ainsi, lorsqu'il recoit un gros fichier depuis
la machine A vers la machine B, il sait que c'est pour la machine B et
il sait que la machine B est branchée sur la prise B. Il ne répetera le
fichier que sur la prise B et n'utilisera rien du débit disponible sur
les autres prises. La contrepartie c'est qu'il y a automatiquement un
programme dans le switch, il est donc un peu plus lent a démarrer, il
doit contenir un microprocesseur, de la mémoire, le programme peut
contenir des failles ou des bugs... Mais, maintenant, pour les switch
d'entrée de gamme (moins de 16 ports en débit 10/100Mbps), le prix est
devenu similaire à celui des HUBs, ce qui explique la disparition des
HUBs.

Donc, pour répondre à ta question, non, le bridge fonctionne au niveau
Ethernet, au niveau des adresses MAC, pour brancher un fil à un autre.
Il ne sait pas ce qu'est une adresse IP. Il ne fera donc pas de routage
entre les réseaux et ne leur permettra pas de communiquer entre eux.
Pour cela, il te faut un autre équipement, encore une couche au dessus :
le routeur, qui travaille non plus avec les adresses MAC, mais avec les
adresses IP. Il a besoin d'encore plus de puissance CPU, de mémoire, ...
et coute encore assez cher, lui. Mais cette fonctionnalité (comme les
autres) est faisable avec ton Linux et deux interfaces (au moins)
réseau. Ce sont les tables de routage dont tu as eu un aperçu avec ton
problème de passerelle.

C'est pas facile de tout expliquer par courriel. Il faudrait que tu
lises des livres avec les bases. Malheureusement, le seul que je
connaisse bien est un des trois Tannenbaum (pas taper, en dehors de son
point de vue sur Linux, il est bien ce gars) : Les réseaux TCP/IP. Mais
c'est un gros pavé, il est un peu cher et il est certainement un peu
trop théorique pour une initiation sans quelqu'un pour t'expliquer. Il
me semble qu'il existe un équivalent plus abordable (financierement
etpar son approche) chez O'Reilly (quelqu'un ici confirmera
certainement), mais la filialle O'Reilly France ayant été fermée, il
faut le trouver en occasion, location, prêt ou destockage (le stock
O'Reilly a été intégralement racheté par la librairie Ellipse en su isse,
il me semble). Il est inutile d'acheter un truc hors de prix et
inabordable pour commencer, ça ne ferait que te dégouter.

J'espere t'avoir un peu éclairé.
Fanfan

--
Le parfait est ce qui n'est plus à refaire...
[André Gide]

--s/l3CgOIzMHHjg/5
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iD8DBQFKEswin0FdfiSfsswRAuHwAJ9W/E5ZDqDUN6vVUOFv1us5ulkPtwCfQC3i
BrZOzl1WzPycJNBsiRJqQvM =RL3h
-----END PGP SIGNATURE-----

--s/l3CgOIzMHHjg/5--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Fanfan
--E/DnYTRukya0zdZ1
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le Tuesday 19 May 2009 à 15:26:10 (+0200), Philippe Laquet a écrit :
EHLO


250-size.does.matter.af.MIL offers FIFTEEN extensions:
250-8BITMIME
250-PIPELINING
250-ETRN
250 SIZE 51200000
RCPT TO: Philippe
MAIL FROM: Francois
DATA

[...]
En espérant que j'apporte un peu d'eau au moulin... ;)



J'ai peur que tu ne l'aies noyée ! ;-)

Fanfan
.


--
Les gens ont le droit de rêver comme ils ont le droit de manger et de
boire.
[ Shimon Peres ]

--E/DnYTRukya0zdZ1
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iD8DBQFKEs1gn0FdfiSfsswRAthLAKCohr32AH1h0i5En/4VyzV1JRHL+ACggJ8A
j3oz150wWNL4vzlrPvXCYlE =1XOe
-----END PGP SIGNATURE-----

--E/DnYTRukya0zdZ1--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Amandine VITAL
> En fait, c'est possible, mais particulièrement compliqué pour u ne
utilité que je n'arrive pas à voir. Que cherches tu à obte nir ? Si c'est
pour faire rentrer une machine dans un réseau alors qu'elle n'y est pas
physiquement, il serait peut etre plus adapté d'utiliser un VPN.



Merci Fanfan pour ton explication sur switch et hub. :)
J'ai lu un wiki sur VPN. C'est pas mal. Si le client VPN, dans un
autre réseau, il faut communiquer directement avec son serveur VPN et
n'a que faire des routes et des passerelles ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Fanfan
--2FkSFaIQeDFoAt0B
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le Tuesday 19 May 2009 à 17:25:09 (+0200), Amandine VITAL a écrit :
Merci Fanfan pour ton explication sur switch et hub. :)
J'ai lu un wiki sur VPN. C'est pas mal. Si le client VPN, dans un
autre réseau, il faut communiquer directement avec son serveur VPN et
n'a que faire des routes et des passerelles ?



C'est un peu ca, mais la configuration d'une telle solution est
intéressante pour traverser un ensemble indéterminé et non-sûr de r éseau
(typiquement Internet), en revanche, elle est un peu lourde pour relier
une unique machine à un réseau situé à seulement un "hop" (saut,
passerelle), surtout si tu es admin et que tu as le controle de la
totalité des équipements.

Fanfan

--
Le mariage des esprits est plus grand que celui des corps.
[Didier Erasme]

--2FkSFaIQeDFoAt0B
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iD8DBQFKEtDAn0FdfiSfsswRAr8lAKCa0Ii/5cwTFDrK1Yx29mIQof6GvACgyL3t
KqctKIEWFdtyHcR1EwElZlI =dWdk
-----END PGP SIGNATURE-----

--2FkSFaIQeDFoAt0B--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Amandine VITAL
>> J'ai lu un wiki sur VPN. C'est pas mal. Si le client VPN, dans un
autre réseau, il faut communiquer directement avec son serveur VPN et
n'a que faire des routes et des passerelles ?



C'est un peu ca, mais la configuration d'une telle solution est
intéressante pour traverser un ensemble indéterminé et non -sûr de réseau
(typiquement Internet), en revanche, elle est un peu lourde pour relier
une unique machine à un réseau situé à seulement un " hop" (saut,
passerelle), surtout si tu es admin et que tu as le controle de la
totalité des équipements.


En faite, c'est idéal, pour un pc portable. A l'extérieur, quelqu e
soit le réseau, je reste connecté à mon réseau interne. Non ?
Mais par exemple, si j'ai une imprimante avec une carte ethernet, ça
marche aussi ? Comment puis-je configurer le client VPN sur une
imprimante ? juste par curiosité.

Amandine

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Philippe Laquet
Amandine VITAL a écrit :
J'ai lu un wiki sur VPN. C'est pas mal. Si le client VPN, dans un
autre réseau, il faut communiquer directement avec son serveur VPN et
n'a que faire des routes et des passerelles ?



C'est un peu ca, mais la configuration d'une telle solution est
intéressante pour traverser un ensemble indéterminé et non-sûr de réseau
(typiquement Internet), en revanche, elle est un peu lourde pour relier
une unique machine à un réseau situé à seulement un "hop" (saut,
passerelle), surtout si tu es admin et que tu as le controle de la
totalité des équipements.



En faite, c'est idéal, pour un pc portable. A l'extérieur, quelque
soit le réseau, je reste connecté à mon réseau interne. Non ?
Mais par exemple, si j'ai une imprimante avec une carte ethernet, ça
marche aussi ? Comment puis-je configurer le client VPN sur une
imprimante ? juste par curiosité.

Amandine





(J'aime les "bogus EHLO"... ;))


Amandine : Je pense que tu vas avoir du mal a trouver un client VPN pour
une imprimante.
Bien souvent les clients VPN sont des composants "logiciels" ou intégrés
à un OS.

Or, dans le cas d'une imprimante, l'OS embarqué ne permettra sans doute
pas d'implémenter
une connexion VPN. Dans ce cas, un VPN "site-a-site" (ou tunnel) entre
le réseau de ton imprimante
et les réseau distant à "atteindre" devra être établie.

Quelle curiosité! lol (dans ce cas c'est plutôt une qualité ;))


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Amandine VITAL
> Amandine : Je pense que tu vas avoir du mal a trouver un client VPN pour une
imprimante.
Bien souvent les clients VPN sont des composants "logiciels" ou inté grés à
un OS.

Or, dans le cas d'une imprimante, l'OS embarqué ne permettra sans do ute pas
d'implémenter
une connexion VPN. Dans ce cas, un VPN "site-a-site" (ou tunnel) entre le
réseau de ton imprimante
et les réseau distant à "atteindre" devra être établi e.



Ce qui veut qu'on ne peut pas configurer une connexion VPN sur une
imprimante. Sauf si j'ai un routeur relié à l'imprimante.
Dans l'absolu, si chaque poste était configuré en VPN, on pourrai t
déplacer les postes clients quand on veut sans se soucier sur rés eau
sur lequel il est connecté. non ?
Quelqu'un connait un lien pour installer VPN sur debian, assez simple
et abordable ?

Merci
Amandine

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Avatar
Philippe Laquet
Amandine VITAL a écrit :
Amandine : Je pense que tu vas avoir du mal a trouver un client VPN pour une
imprimante.
Bien souvent les clients VPN sont des composants "logiciels" ou intégrés à
un OS.

Or, dans le cas d'une imprimante, l'OS embarqué ne permettra sans doute pas
d'implémenter
une connexion VPN. Dans ce cas, un VPN "site-a-site" (ou tunnel) entre le
réseau de ton imprimante
et les réseau distant à "atteindre" devra être établie.




Ce qui veut qu'on ne peut pas configurer une connexion VPN sur une
imprimante. Sauf si j'ai un routeur relié à l'imprimante.
Dans l'absolu, si chaque poste était configuré en VPN, on pourrait
déplacer les postes clients quand on veut sans se soucier sur réseau
sur lequel il est connecté. non ?
Quelqu'un connait un lien pour installer VPN sur debian, assez simple
et abordable ?

Merci
Amandine




Exactement - si tu as un tunnel VPN monté entre tes deux routeurs (ou
passerelles VPN) tu peux
déplacer tes postes / équipements sur l'un ou l'autre des réseaux, le
routage en sortie sera assurée
par la dite passerelle ou routeur (pour encapsuler et envoyer les
paquets dans le tunnel).

Par contre coté client, rien à faire ou configurer en dehors de son
adresse IP et passerelle. Le VPN
et l'ensemble du routage étant assurés par les passerelles de chacun des
sites.

Sous Debian, les deux principaux paquets que j'utilise sont :
* OpenSWAN pour les VPN IPSEC (site-a-site)
* OpenVPN pour les VPN SSL (client nomade et/ou site-a-site)


LAN-1 -----> Passerelle-1 (Internet ET VPN) ===== INTERNET =====
Passerelle-2 (Internet et VPN) <----- LAN-2


;)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists Vous pouvez aussi ajouter le mot
``spam'' dans vos champs "From" et "Reply-To:"

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
1 2 3