OVH Cloud OVH Cloud

Problème de routing interne

1 réponse
Avatar
Harry Cover
Bonjour,

J'ai un "petit" problème de routing à l'intérieur de mon LAN que je
n'arrive pas à résoudre.
Ma config est simple : un STH transformé en STP utilisé en mode routeur
plus deux PCs, le tout interconnecté via un Switch 5 ports de D-Link. Le
premier PC (10.0.0.1) est sous WinXP et le second (10.0.0.2) est sous
Win2K.
Coté partage de connection Internet tout fonctionne parfaitement, le
problème est au niveau de la communication entre les deux PCs: le PC2
arrive parfaitement à pinger ou même ouvrir des connections vers le PC1,
mais l'inverse ne marche pas du tout.

La table de routage du PC1 ressemble à ça :

> route print
========================================================================
===
Interface List
0x1 ........................... MS TCP Loopback interface
0x2 ...00 50 ba eb 3c df ...... D-Link DFE-530TX PCI Fast Ethernet
Adapter (rev.B) #2 - Packet Scheduler Miniport
========================================================================

========================================================================

Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 10.0.0.138 10.0.0.1 20
10.0.0.0 255.0.0.0 10.0.0.1 10.0.0.1 20
10.0.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
10.255.255.255 255.255.255.255 10.0.0.1 10.0.0.1 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.0.0.1 10.0.0.1 20
255.255.255.255 255.255.255.255 10.0.0.1 10.0.0.1 1
Default Gateway: 10.0.0.138
========================================================================
Persistent Routes:
None

Et celle du PC2 est exactement pareil, sauf que les 10.0.0.1 sont
remplacés par des 10.0.0.2.
10.0.0.138 est bien sûr l'adresse du STP.

Sur le routeur voici mes différentes configs:

[ip]=>arplist
Intf IP-address HW-address Type
eth0 10.0.0.1 00:50:ba:eb:3c:df DYNAMIC
eth0 10.0.0.2 00:0b:5d:46:68:01 STATIC

Je ne sais pas pourquoi le type de 10.0.0.2 est STATIC mais en tout cas
la MAC-Addr est correcte, c'est bien celle du PC2.

=>ip config
Forwarding on
Firewalling on
Sendredirects on
Sourcerouting off
Default TTL 64
Fraglimit 64 fragments
Fragcount currently 0 fragments
Defragment mode : nat

[ip]=>rtlist
Destination Source Gateway Intf Mtrc
10.0.0.0/8 10.0.0.0/8 10.0.0.138 eth0 0
81.250.25.30/32 0.0.0.0/0 81.250.25.30 WANADOO 0
255.255.255.255/32 0.0.0.0/0 10.0.0.138 eth0 0
10.0.0.138/32 0.0.0.0/0 10.0.0.138 eth0 0
172.16.1.1/32 0.0.0.0/0 172.16.1.1 cip0 0
127.0.0.1/32 0.0.0.0/0 127.0.0.1 loop 0
172.16.1.0/24 0.0.0.0/0 172.16.1.1 cip0 1
10.0.0.0/8 0.0.0.0/0 10.0.0.138 eth0 0
0.0.0.0/0 10.0.0.10/0 81.250.25.30 WANADOO 0

[nat]=>list
Id Prot InAddr:Port OutAddr:Port ForAddr:Port
1 6 10.0.0.1:21 81.250.25.30:21 0.0.0.0:0 instance
2 6 10.0.0.1:4662 81.250.25.30:4662 0.0.0.0:0 instance
3 6 10.0.0.2:80 81.250.25.30:80 0.0.0.0:0 instance
4 17 10.0.0.1:4672 81.250.25.30:4672 0.0.0.0:0 instance
5 6 10.0.0.1:443 81.250.25.30:443 0.0.0.0:0 instance
6 6 10.0.0.1:1214 81.250.25.30:1214 0.0.0.0:0 instance
7 17 10.0.0.1:1214 81.250.25.30:1214 0.0.0.0:0 instance
8 6 10.0.0.1:443 0.0.0.0:443 0.0.0.0:0 template
9 6 10.0.0.1:21 0.0.0.0:21 0.0.0.0:0 template
10 6 10.0.0.1:4662 0.0.0.0:4662 0.0.0.0:0 template
11 17 10.0.0.1:4672 0.0.0.0:4672 0.0.0.0:0 template
12 17 10.0.0.1:1214 0.0.0.0:1214 0.0.0.0:0 template
13 6 10.0.0.1:1214 0.0.0.0:1214 0.0.0.0:0 template
14 6 10.0.0.2:80 0.0.0.0:80 0.0.0.0:0 template


Donc en clair, j'arrive très bien à pinger 10.0.0.1 depuis le PC2, mais
impossible de pinger 10.0.0.2 depuis le PC1. Si quelqu'un aurait une
explication cela me serait d'une grande aide.

Merci d'avance !
- Harry

1 réponse

Avatar
Harry Cover
Donc en clair, j'arrive très bien à pinger 10.0.0.1 depuis le PC2,
mais impossible de pinger 10.0.0.2 depuis le PC1. Si quelqu'un aurait
une explication cela me serait d'une grande aide.


Désolé pour ce post inutile, j'ai trouvé l'origine du problème : il y
avait un "mini" firewall qui tournait en background sur le PC2, bien
caché (faisant parti de la solution VPN de Cisco).

À plus,
- Harry