OVH Cloud OVH Cloud

Derrière un routeur + autre branche réseau

5 réponses
Avatar
Jean-Luc Coulon (f5ibh)
--=-PEJM+GHZ5QMlwNBt9zjn
Content-Type: text/plain; charset=ISO-8859-15; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Bonsoir,

J'ai un r=E9seau qui ressemble =E0 ceci :

| Internet
|
+----+----+
|modem/ |
| routeur|
+-+----+--+
| |
| |
+-+-+ |
192.168.1.12 | | |
+---+ |
|192.168.1.10
+---+---+
| |
| Linux |
+---+---+
|192.168.0.253
|
|
+-- 192.168.0.2
|
|
+-- 192.168.0.3

Le modem/routeur est une livebox de chez wanadoo.

Le poste en 192.168.1.12 est sous XP connect=E9 en WiFi

le poste marqu=E9 "linux" est ma machine.
Elle est raccord=E9e au routeur en ethernet par l'interface 192.168.1.10
Elle poss=E8de une seconde carte r=E9seau et sert de proxy/contr=F4le =20
parental pour les postes en 192.168.0.0/24 (192.168.0.253 est sont =20
adresse propre).

Jusque l=E0 pas de probl=E8me :
Tous les postes se connectent =E0 internet sans probl=E8me. Le contr=F4le =20
parental fonctionne pour les poste sur la brache de r=E9seau 192.168.0.0 =20
(l'autre est assez grand pour s'en passer).
Tout le monde r=E9cup=E8re son courrier que j'ai r=E9cup=E9r=E9 par fetchma=
il et =20
que je d=E9barasse des spams et virus au passage.

Vient aujourdui la question d'atteindre le poste en 192.168.1.12 depuis =20
192.168.0.2. Il ne r=E9pond pas aux pings ...

Une trace sur ma machine linux montre bien les paquets ... qui restent =20
sans r=E9ponse.

Faut-il configurer quelque chose sur le pose Windows ?
ip_forward est bien =E0 1 et j'ai essay=E9 avec un firewall d=E9sactiv=E9.


Jean-Luc

--=-PEJM+GHZ5QMlwNBt9zjn
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBTe9uUdGGXzzGnNARAu6NAJ4rDm8lI2lThwyb/AaVwzpHNgSC9gCfadcR
FJmFuHYOijgj7kN/GIu9KF8=
=Wyfa
-----END PGP SIGNATURE-----

--=-PEJM+GHZ5QMlwNBt9zjn--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

5 réponses

Avatar
Stephane Bortzmeyer
On Sunday 19 September 2004, at 20 h 43, the keyboard of "Jean-Luc Coulon
(f5ibh)" wrote:

Vient aujourdui la question d'atteindre le poste en 192.168.1.12 depuis
192.168.0.2. Il ne répond pas aux pings ...

Une trace sur ma machine linux montre bien les paquets ... qui restent
sans réponse.



Le plus probable est que 192.168.1.12 n'a pas de route vers 192.168.0.0. Il envoie probablement tout vers la Livebox, qui ne sait pas quoi en faire. Comme c'est une machine Windows, je ne saurai pas dire comment afficher la table de routage ou la changer.

Pour savoir si 192.168.0.253 est bien configuré, suggestions :

1)

tcpdump -n -i eth0 host 192.168.1.12

pendant un ping et voir si les paquets sont bien routés sur l'interface de sortie.

(où eth0 est l'interface du côté 192.168.1.0)

2) Depuis un poste en 192.168.0.0

traceroute -n 192.168.1.12

On doit voir le paquet émis par 192.168.0.253 (si ip_forward était à zéro, on ne verrait rien, le paquet serait abandonné silencieusement).




--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Laurent CARON
Jean-Luc Coulon (f5ibh) wrote:

Bonsoir,

J'ai un réseau qui ressemble à ceci :

| Internet
|
+----+----+
|modem/ |
| routeur|
+-+----+--+
| |
| |
+-+-+ |
192.168.1.12 | | |
+---+ |
|192.168.1.10
+---+---+
| |
| Linux |
+---+---+
|192.168.0.253
|
|
+-- 192.168.0.2
|
|
+-- 192.168.0.3

Le modem/routeur est une livebox de chez wanadoo.

Le poste en 192.168.1.12 est sous XP connecté en WiFi

le poste marqué "linux" est ma machine.
Elle est raccordée au routeur en ethernet par l'interface 192.168.1.10
Elle possède une seconde carte réseau et sert de proxy/contrôle
parental pour les postes en 192.168.0.0/24 (192.168.0.253 est sont
adresse propre).

Jusque là pas de problème :
Tous les postes se connectent à internet sans problème. Le contrôle
parental fonctionne pour les poste sur la brache de réseau
192.168.0.0 (l'autre est assez grand pour s'en passer).
Tout le monde récupère son courrier que j'ai récupéré par fetchmail
et que je débarasse des spams et virus au passage.

Vient aujourdui la question d'atteindre le poste en 192.168.1.12
depuis 192.168.0.2. Il ne répond pas aux pings ...

Une trace sur ma machine linux montre bien les paquets ... qui
restent sans réponse.

Faut-il configurer quelque chose sur le pose Windows ?
ip_forward est bien à 1 et j'ai essayé avec un firewall désactivé.


Jean-Lu
c



il faudrait activer l'ip forwarding ou faire du nat sur ta machine
linux.....et la définir comme passerelle par défaut pour les machines
qui sont derriere...


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Sébastien GALLET
Laurent CARON a écrit :

Jean-Luc Coulon (f5ibh) wrote:

Bonsoir,

J'ai un réseau qui ressemble à ceci :

| Internet
|
+----+----+
|modem/ |
| routeur|
+-+----+--+
| |
| |
+-+-+ |
192.168.1.12 | | |
+---+ |
|192.168.1.10
+---+---+
| |
| Linux |
+---+---+
|192.168.0.253
|
|
+-- 192.168.0.2
|
|
+-- 192.168.0.3

Le modem/routeur est une livebox de chez wanadoo.

Le poste en 192.168.1.12 est sous XP connecté en WiFi

le poste marqué "linux" est ma machine.
Elle est raccordée au routeur en ethernet par l'interface 192.168.1.10
Elle possède une seconde carte réseau et sert de proxy/contrôle
parental pour les postes en 192.168.0.0/24 (192.168.0.253 est sont
adresse propre).

Jusque là pas de problème :
Tous les postes se connectent à internet sans problème. Le contrôle
parental fonctionne pour les poste sur la brache de réseau
192.168.0.0 (l'autre est assez grand pour s'en passer).
Tout le monde récupère son courrier que j'ai récupéré par fetchmail
et que je débarasse des spams et virus au passage.

Vient aujourdui la question d'atteindre le poste en 192.168.1.12
depuis 192.168.0.2. Il ne répond pas aux pings ...

Une trace sur ma machine linux montre bien les paquets ... qui
restent sans réponse.

Faut-il configurer quelque chose sur le pose Windows ?
ip_forward est bien à 1 et j'ai essayé avec un firewall désactivé.


Jean-Lu
c




il faudrait activer l'ip forwarding ou faire du nat sur ta machine
linux.....et la définir comme passerelle par défaut pour les machines
qui sont derriere...




Il faut surtout qur tu modifies les tables de routage de ton routeur :
il faut que tu lui indiques que le réseau 192.168.0.0 peut être joint
par l'interface qui a comme adresse 192.168.1.10


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
--=-IZp1Jx9B0v7zDlLs7DJT
Content-Type: text/plain; charset=ISO-8859-15; DelSp=Yes; Format=Flowed
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

Le 20.09.2004 18:25:00, Sébastien GALLET a écrit :
Laurent CARON a écrit :

Jean-Luc Coulon (f5ibh) wrote:

Bonsoir,

J'ai un réseau qui ressemble à ceci :

| Internet
|
+----+----+
|modem/ |
| routeur|
+-+----+--+
| |
| |
+-+-+ |
192.168.1.12 | | |
+---+ |
|192.168.1.10
+---+---+
| |
| Linux |
+---+---+
|192.168.0.253
|
|
+-- 192.168.0.2
|
|
+-- 192.168.0.3

Le modem/routeur est une livebox de chez wanadoo.

Le poste en 192.168.1.12 est sous XP connecté en WiFi

le poste marqué "linux" est ma machine.
Elle est raccordée au routeur en ethernet par l'interface
192.168.1.10
Elle possède une seconde carte réseau et sert de proxy/contrôle
parental pour les postes en 192.168.0.0/24 (192.168.0.253 est sont
adresse propre).

Jusque là pas de problème :
Tous les postes se connectent à internet sans problème. Le contrô le
parental fonctionne pour les poste sur la brache de réseau
192.168.0.0 (l'autre est assez grand pour s'en passer).
Tout le monde récupère son courrier que j'ai récupéré par fet chmail
et que je débarasse des spams et virus au passage.

Vient aujourdui la question d'atteindre le poste en 192.168.1.12
depuis 192.168.0.2. Il ne répond pas aux pings ...

Une trace sur ma machine linux montre bien les paquets ... qui
restent sans réponse.

Faut-il configurer quelque chose sur le pose Windows ?
ip_forward est bien à 1 et j'ai essayé avec un firewall désactiv é.


Jean-Lu
c




il faudrait activer l'ip forwarding ou faire du nat sur ta machine
linux.....et la définir comme passerelle par défaut pour les
machines qui sont derriere...




Il faut surtout qur tu modifies les tables de routage de ton
routeur :
il faut que tu lui indiques que le réseau 192.168.0.0 peut être joint
par l'interface qui a comme adresse 192.168.1.10




La boîte en questin est assez hermétique de ce point de vue.
MAIS : le problème est en voie de solution.

La machine windows (de mon fils) est équipée d'une interface ethernet
intégrée. Et par défaut la valeur allouée à l'IP de cette carte était
192.168.0.1, ce qui fait que les routes étaient toutes fausses.

Il y avait une route sur 192.168.0.0 routée via 192.168.0.1 et une
J'ai désactivé la carte en question sinon je pouvais rajouter ma route
mais elle était inactive et ensuite j'ai pu ajouter la route selon les
bons conseils d'Annie :
route add -p 192.168.0.0 mask 255.255.255.0 192.168.1.10

Et là, miracle (petit, mais quand même), les différentes machines se
voient...

Il faudra quand même que je me penche un peu vers se monde immonde.....

Est-ce que, dans le même ordre d'indée on a un moyen de faire taire
windows qui envoie du spam sur le broadcast sous forme de requètes
netbios (je suppose) sur les ports 137 et 138 ?

Jean-Luc

--=-IZp1Jx9B0v7zDlLs7DJT
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBTxUnUdGGXzzGnNARAsi5AJ9z6g8cSCejZ7ET/sTKZ/av565jwwCfUmX5
I8O46E8Y1conn+XoRMVP9l0 ìeE
-----END PGP SIGNATURE-----

--=-IZp1Jx9B0v7zDlLs7DJT--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
David Dumortier
Bonsoir,

Le Mon Sep 20 2004 à 05:36:34PM +0000, Jean-Luc Coulon (f5ibh) dit :

[...]

Est-ce que, dans le même ordre d'indée on a un moyen de faire taire
windows qui envoie du spam sur le broadcast sous forme de requètes
netbios (je suppose) sur les ports 137 et 138 ?

Jean-Luc



Passes la derriere ta passerelle Linux, en plus un firewall pour la bête
immonde n'est pas superflus ... Ça court-circuite quelques vers.
Tu rajoutes un bloquage sur ces ports (137-139, 445) et hop.
(Enfin le mieux est d'interdir tout ce qui n'est pas autorisé.)

--
David Dumortier



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact