OVH Cloud OVH Cloud

Problème de routage

5 réponses
Avatar
Stéphane BERDIN
Bonjour la liste,

Voil=E0, j'ai un r=E9seau 192.168.8.0 reli=E9 =E0 une passerelle sous =
sarge en 192.168.8.8
Cette passerelle permet de filtrer les acc=E8s vers l'exterieur et =
notamment les site web gr=E2ce =E0 squid et netfilter.
Tout fonctionne tr=E8s bien =E0 ce niveau.

La paserelle par d=E9faut est donc 192.168.8.8 sur tous les postes ( =
windows, mac, linux)

Sur ce r=E9seau un routeur avec une adresse ip 192.168.8.27 permet de =
sortir sur internet par une autre ligne.
Ce routeur poss=E8de une adress ip alias en 192.168.5.102 pour faire =
'fonctionner' le sous-r=E9seau 192.168.5.0.

J'aimerai pouvoir utiliser la passerelle 192.168.8.8 sur les 2 r=E9seaux =
pour filtrer les acc=E8s web tout en gardant la possibilit=E9 que les 2 =
sous-r=E9seaux puisse se voir et fonctionner sans restriction.
Pour ce faie j'aimerai donc lui attribuer une ip alias 192.168.5.102 =
pour faire le m=EAme travail.

J'ai essay=E9 de faire un ifconfig eth0:0 192.168.5.102 sur la =
passerelle sarge pour remplacer le routeur mais malheuresement la route =
que je met derri=E8re n'est pas la bonne puisque le ping, le web ne =
fonctionne pas.




Merci de votre aide :)

5 réponses

Avatar
François Boisson
Le Thu, 2 Feb 2006 21:32:13 +0100
Stéphane BERDIN a écrit:

J'aimerai pouvoir utiliser la passerelle 192.168.8.8 sur les 2 réseaux pour filtrer les accès web tout en gardant la possibilité que les 2 sous-réseaux puisse se voir et fonctionner sans restriction.
Pour ce faie j'aimerai donc lui attribuer une ip alias 192.168.5.102 pour faire le même travail.

J'ai essayé de faire un ifconfig eth0:0 192.168.5.102 sur la passerelle sarge pour remplacer le routeur mais malheuresement la route que je met derrière n'est pas la bonne puisque le ping, le web ne fonctionne pas.





A priori

# ifconfig eth0:0 192.168.5.102 up

(ne pas oublier le up) doit fonctionner et te mettre un route vers le
réseau 192.168.5.0 vers eth0.


Sinon, il suffit simplement de faire la chose suivante:

Sur les machines (qui ont une seule carte réseau en générale), tu
déclares juste 192.168.8.8 comme passerelle. La carte réseau sera
utilisée de toute façon.

Par contre, sur la passerelle, si eth0 est la carte réseau sur laquelle
est connecté le réseau physiquement 192.168.5.0 ET le réseau
192.168.8.0 (et qui porte l'IP 192.168.8.8), tu fais juste
# route add -net 192.168.5.0/24 eth0

C'est tout. Tu autorises le forwarding et tout ce qui va sur une
passerelle et ça marchera. J'utilise cela avec succès pour 3 réseaux
différents sur un même brin qui utilise une même passerelle.

François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal Hambourg
Salut,

François Boisson a écrit :
Stéphane BERDIN a écrit:

J'aimerai pouvoir utiliser la passerelle 192.168.8.8 sur les 2 réseaux
pour filtrer les accès web tout en gardant la possibilité que les 2
sous-réseaux puisse se voir et fonctionner sans restriction.
Pour ce faie j'aimerai donc lui attribuer une ip alias 192.168.5.102
pour faire le même travail.

J'ai essayé de faire un ifconfig eth0:0 192.168.5.102 sur la passerelle
sarge pour remplacer le routeur mais malheuresement la route que je met
derrière n'est pas la bonne puisque le ping, le web ne fonctionne pas.





"Ne fonctionne pas", mais encore ? Ce n'est pas très précis.
Les règles de filtrage et de NAT de la passerelle et la configuration de
squid prennent-elles en compte le réseau 192.168.5.0/24 ?
Il ne faut pas que le routeur et la passerelle aient en même temps la
même adresse 192.168.5.102.

# ifconfig eth0:0 192.168.5.102 up

(ne pas oublier le up) doit fonctionner et te mettre un route vers le
réseau 192.168.5.0 vers eth0.



Je n'ai jamais eu besoin du "up" pour créer un alias. Ce n'est qu'un
alias IP, un seconde adresse IP, pas une interface réseau.

Sinon, il suffit simplement de faire la chose suivante:

Sur les machines (qui ont une seule carte réseau en générale), tu
déclares juste 192.168.8.8 comme passerelle. La carte réseau sera
utilisée de toute façon.
Par contre, sur la passerelle, si eth0 est la carte réseau sur laquelle
est connecté le réseau physiquement 192.168.5.0 ET le réseau
192.168.8.0 (et qui porte l'IP 192.168.8.8), tu fais juste
# route add -net 192.168.5.0/24 eth0



A condition que les machines en 192.168.5.x aient une route directe vers
192.168.8.8 ou plus largement vers 192.168.8.0/24.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
> # ifconfig eth0:0 192.168.5.102 up

(ne pas oublier le up) doit fonctionner et te mettre un route vers le
réseau 192.168.5.0 vers eth0.




Je n'ai jamais eu besoin du "up" pour créer un alias. Ce n'est qu'un
alias IP, un seconde adresse IP, pas une interface réseau.



Puet être, avec le «up» chez moi ça marche. Je ne l'enlève pas.


Sinon, il suffit simplement de faire la chose suivante:

Sur les machines (qui ont une seule carte réseau en générale), tu
déclares juste 192.168.8.8 comme passerelle. La carte réseau sera
utilisée de toute façon.
Par contre, sur la passerelle, si eth0 est la carte réseau sur laquelle
est connecté le réseau physiquement 192.168.5.0 ET le réseau
192.168.8.0 (et qui porte l'IP 192.168.8.8), tu fais juste
# route add -net 192.168.5.0/24 eth0




A condition que les machines en 192.168.5.x aient une route directe vers
192.168.8.8 ou plus largement vers 192.168.8.0/24.




Par défaut, lorsqu'il n'y a qu'une seule carte réseau, la route est vers
cette carte et il n'y a a rien à préciser dans ce cas. Si on déclare
192.168.8.8 comme passerelle, les paquets seront routés vers 192.168.8.8
qui sera cherché sur la seule carte accessible. C'est pour cette raison
que c'est pratique...

François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Patrice OLIVER
------=_Part_2976_18404857.1138957390458
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonjour,

Je n'ai peut être pas tout compris, mais si on a plusieurs réseaux sur le
même brin et que l'on souhaite qu'ils communiquent pleinement entre eux e t
partagent le même accès à l'Internet, pouquoi ne pas simplement refai re le
plan d'adressage plutôt que de monter une usine à gaz.
N'oublions pas que la technique doit être utilisée pour simplifier les
choses, par pour les rendre encore plus complexes.

Patrice.

2006/2/3, François Boisson :

> # ifconfig eth0:0 192.168.5.102 up
>>
>> (ne pas oublier le up) doit fonctionner et te mettre un route vers le
>> réseau 192.168.5.0 vers eth0.
>
>
> Je n'ai jamais eu besoin du "up" pour créer un alias. Ce n'est qu'un
> alias IP, un seconde adresse IP, pas une interface réseau.

Puet être, avec le «up» chez moi ça marche. Je ne l'enlève pas.

>
>> Sinon, il suffit simplement de faire la chose suivante:
>>
>> Sur les machines (qui ont une seule carte réseau en générale), t u
>> déclares juste 192.168.8.8 comme passerelle. La carte réseau sera
>> utilisée de toute façon.
>> Par contre, sur la passerelle, si eth0 est la carte réseau sur laque lle
>> est connecté le réseau physiquement 192.168.5.0 ET le réseau
>> 192.168.8.0 (et qui porte l'IP 192.168.8.8), tu fais juste
>> # route add -net 192.168.5.0/24 eth0
>
>
> A condition que les machines en 192.168.5.x aient une route directe ver s
> 192.168.8.8 ou plus largement vers 192.168.8.0/24.
>

Par défaut, lorsqu'il n'y a qu'une seule carte réseau, la route est v ers
cette carte et il n'y a a rien à préciser dans ce cas. Si on déclar e
192.168.8.8 comme passerelle, les paquets seront routés vers 192.168.8. 8
qui sera cherché sur la seule carte accessible. C'est pour cette raison
que c'est pratique...

François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact






------=_Part_2976_18404857.1138957390458
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bonjour,<br><br>Je n'ai peut être pas tout compris, mais si on a plusieur s réseaux sur le même brin et que l'on souhaite qu'ils communiquent ple inement entre eux et partagent le même accès à l'Internet, pouquoi ne pas simplement refaire le plan d'adressage plutôt que de monter une usin e à gaz.
<br>N'oublions pas que la technique doit être utilisée pour simplifier les choses, par pour les rendre encore plus complexes.<br><br>Patrice.<br>< br><div><span class="gmail_quote">2006/2/3, François Boisson &lt;<a hre f="mailto:">
</a>&gt;:</span><blockquote class="gma il_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0 pt 0pt 0.8ex; padding-left: 1ex;">&gt; # ifconfig eth0:0 <a href="http:// 192.168.5.102">
192.168.5.102</a> up<br>&gt;&gt;<br>&gt;&gt; (ne pas oublier le up) doit fo nctionner et te mettre un route vers le<br>&gt;&gt; réseau <a href="htt p://192.168.5.0">192.168.5.0</a> vers eth0.<br>&gt;<br>&gt;<br>&gt; Je n'ai jamais eu besoin du &quot;up&quot; pour créer un alias. Ce n'est qu'un
<br>&gt; alias IP, un seconde adresse IP, pas une interface réseau.<br><b r>Puet être, avec le «up» chez moi ça marche. Je ne l'enlève pas. <br><br>&gt;<br>&gt;&gt; Sinon, il suffit simplement de faire la chose suiv ante:<br>
&gt;&gt;<br>&gt;&gt; Sur les machines (qui ont une seule carte réseau en générale), tu<br>&gt;&gt; déclares juste <a href="http://192.168.8. 8">192.168.8.8</a> comme passerelle. La carte réseau sera<br>&gt;&gt; uti lisée de toute façon.
<br>&gt;&gt; Par contre, sur la passerelle, si eth0 est la carte réseau s ur laquelle<br>&gt;&gt; est connecté le réseau physiquement&nbsp;&nbsp; <a href="http://192.168.5.0">192.168.5.0</a> ET le réseau<br>&gt;&gt; < a href="http://192.168.8.0">
192.168.8.0</a> (et qui porte l'IP <a href="http://192.168.8.8">192.168.8 .8</a>), tu fais juste<br>&gt;&gt; # route add -net <a href="http://192.1 68.5.0/24">192.168.5.0/24</a> eth0<br>&gt;<br>&gt;<br>&gt; A condition que les machines en
192.168.5.x aient une route directe vers<br>&gt; <a href="http://192.168. 8.8">192.168.8.8</a> ou plus largement vers <a href="http://192.168.8.0/2 4">192.168.8.0/24</a>.<br>&gt;<br><br>Par défaut, lorsqu'il n'y a qu'une seule carte réseau, la route est vers
<br>cette carte et il n'y a a rien à préciser dans ce cas. Si on décl are<br><a href="http://192.168.8.8">192.168.8.8</a> comme passerelle, les paquets seront routés vers <a href="http://192.168.8.8">192.168.8.8</a ><br>qui sera cherché sur la seule carte accessible. C'est pour cette rai son
<br>que c'est pratique...<br><br>François Boisson<br><br><br>--<br>Pensez à lire la FAQ de la liste avant de poser une question :<br><a href="ht tp://wiki.debian.net/?DebianFrench">http://wiki.debian.net/?DebianFrench</a ><br>
<br>Pensez à rajouter le mot ``spam'' dans vos champs &quot;From&quot; et &quot;Reply-To:&quot;<br><br>To UNSUBSCRIBE, email to <a href="mailto:de "> .debian.org
</a><br>with a subject of &quot;unsubscribe&quot;. Trouble? Contact <a href ="mailto:"></a><br> <br></blockquote></div><br>

------=_Part_2976_18404857.1138957390458--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
François Boisson
Le Fri, 3 Feb 2006 10:03:10 +0100
Patrice OLIVER a écrit:

Je n'ai peut être pas tout compris, mais si on a plusieurs réseaux sur le
même brin et que l'on souhaite qu'ils communiquent pleinement entre eux et
partagent le même accès à l'Internet, pouquoi ne pas simplement refaire le
plan d'adressage plutôt que de monter une usine à gaz.
N'oublions pas que la technique doit être utilisée pour simplifier les
choses, par pour les rendre encore plus complexes.



Il est impératif pour des raisons administratives qu'il y ait des
réseaux distincts mais ces réseaux partagent pour des raisons
économiques le même brin et doivent s'ignorer d'où ce petit montage qui
marche très bien....


François Boisson


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact