Configuration complexe...

Le
google
Bonjour,

je suis en train de mettre en place un truc "complexe" (tout est
relatif hein) pour faire des tests, et j'ai un blocage au niveau des
données
Je m'explique :
j'ai 3 PC reliés en réseau :
- le premier est relié au Net via un modem, et à une carte réseau
reliée à un hub. Son IP est la 10.0.1.1, le partage de connexion se
fait via Windows ICS.
- le second possède deux cartes réseau. Il est sous linux. Eth0 a l'IP
10.0.1.2, est relié au hub et communique avec le premier PC. Eth1 a
l'IP 192.168.0.1.
- le troisième est relié au deuxième via un cable droit. Son IP est
192.168.0.2.

Pour faire un p'tit schéma :

PC1 PC 2 PC3
10.0.1.1||10.0.1.2(eth0) 192.168.0.1(eth1)|--|192.168.0.2

Dans le sens PC3-->PC1 tout fonctionne correctement. J'ai accès au
Net, je ping tout, bref tout va bien.
Par contre, dans le sens PC1-->PC3 je n'arrive pas à pinger ni
réaliser certaines opérations, comme le transfert de fichiers via ICQ
par exemple (recéption uniquement).
Sur PC2, je fais du NAT via iptables. Toutes les machines sont
"pingables".
Sur PC1 j'arrive à voir l'interface eth0 ainsi que eth1 de PC2. Mais
impossible de joindre 192.168.0.2.
Si je résume :
PC3 voit : PC2-eth0, PC2-eth1, PC1
PC2 voit : PC3, PC1
PC1 voit : PC2-eth0, PC2-eth1
J'en déduis donc que j'ai un problème de routage sur PC2
La table de routage est la suivante :
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
10.0.0.0 * 255.0.0.0 U 0 0 0 eth0
default 10.0.1.1 0.0.0.0 UG 0 0 0 eth0

J'ai au beau tenter un "route add 192.168.0.0 gw 10.0.1.2", rien ne
change
Je me dis que le problème peut aussi venir de PC1 qui ne sait pas où
envoyer ses données. Mais comme il connaît PC2-eth1, j'ai des
doutes

Quelqu'un aurait-il une idée sur le problème ?
Merci d'avance !

--
lomba
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
lomba
Le #42863
lomba wrote:

J'en déduis donc que j'ai un problème de routage sur PC2...
La table de routage est la suivante :
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
10.0.0.0 * 255.0.0.0 U 0 0 0 eth0
default 10.0.1.1 0.0.0.0 UG 0 0 0 eth0


Nan en fait... Je viens de constater que lorsque l'ICS du PC1 est désactivé,
ça fonctionne correctement. En fait, cet ICS modifie la gateway par défaut
ce qui fait que mes paquets doivent se perdre.
Ma question est donc : quel règle ajouter pour que les paquest à destination
du réseau 192.168.0.0 soient routés correctement ? J'espère que cette
question reste dans le cadre du news, sinon n'hésitez pas à me faire signe !

--
lomba

T0t0
Le #42422
"lomba" news:
PC1 PC 2 PC3
10.0.1.1|---------|10.0.1.2(eth0) 192.168.0.1(eth1)|-----|192.168.0.2
Si je résume :
PC3 voit : PC2-eth0, PC2-eth1, PC1


Stop :-)
Déjà, à partir de là vous pouvez être sûr que le routage fonctionne
correctement puisque vous dialoguez de PC1 à PC3 (et vice versa puisque
vous recevez les paquets de retour)

J'en déduis donc que j'ai un problème de routage sur PC2...
La table de routage est la suivante :
192.168.0.0 * 255.255.255.0 U 0 0 0 eth1
10.0.0.0 * 255.0.0.0 U 0 0 0 eth0
default 10.0.1.1 0.0.0.0 UG 0 0 0 eth0


Normalement non, puisque PC2 est directement relié aux deux réseaux,
il n'y a rien à ajouter. Par contre, il faut que la default gateway
pointe bien sur 10.0.1.1

J'ai au beau tenter un "route add 192.168.0.0 gw 10.0.1.2", rien ne
change...


Normal, et cela ne servirait à rien.

Quelqu'un aurait-il une idée sur le problème ?


Oui, le problème est surement ailleurs que sur du routage au vu de vos
informations. Firewall ? NAT ?
Par ailleurs, quel type de NAT faites vous sur PC2 ? et pourquoi ?
Ca peut être un problème de NAT dynamique:
Et plus particulièrement le chapître 4
4 - La NAT dynamique
4.1 - Le principe
4.2 - Le fonctionnement de la NAT dynamique
4.3 - Avantages et inconvénients de la NAT dynamique
4.4 - Problèmes liés à la NAT dynamique (ICMP)
4.5 - Problèmes liés à la NAT dynamique (FTP)


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

lomba
Le #41530
Bonjour,

et merci pour votre réponse déjà !
J'ai solutionné le problème, donc autant en faire profiter tout le monde :)

T0t0 wrote:

Oui, le problème est surement ailleurs que sur du routage au vu de vos
informations. Firewall ? NAT ?
Par ailleurs, quel type de NAT faites vous sur PC2 ? et pourquoi ?
Ca peut être un problème de NAT dynamique:
Et plus particulièrement le chapître 4
4 - La NAT dynamique
4.1 - Le principe
4.2 - Le fonctionnement de la NAT dynamique
4.3 - Avantages et inconvénients de la NAT dynamique
4.4 - Problèmes liés à la NAT dynamique (ICMP)
4.5 - Problèmes liés à la NAT dynamique (FTP)


En fait le problème venait du PC1 et du partage de connexion Windows.
Lorsqu'il n'est pas activé, je voyais correctement toutes mes machines
depuis chaque point.
Par contre, en l'activant, PC3 arrivait à sortir, mais impossible de toucher
PC3 depuis PC1. En comparant les routes, j'ai constaté que l'ICS ajoutait
une route pour le réseau 192.168.254.254 avec l'IP de la connexion Internet
(je suis clair là ?) pour gateway. Bref, ça marchait pas. En ajoutant à la
main la route sur PC1, l'ICS ne "l'écrase" pas et ça fonctionne.

Voilà, merci encore !
--
lomba

Publicité
Poster une réponse
Anonyme