Mais si, il route. La preuve : tcpdump sur l'interface vlan3 montrait que les paquets de traceroute de ton poste qu'il recevait sur l'interface vlan1 étaient bien retransmis. Mais il ne peut router que ce qu'il reçoit.
Dans un premier temps, tu pourrais tester en activant le NAT source (masquerading) sur toutes les interfaces de ta passerelle. Si ça passe, alors ce n'est pas un problème de couche liaison.
Euh... Je procède comment ? Avec PF ? Pour l'instant, mon fichier ne contient que "set skip on [pour toutes les interfaces]"
Sais pas, désolé. Je ne connais que Linux et iptables.
Sinon, le test inverse : Tu dis que tous les sous-réseaux répondent au ping/traceroute/nmap depuis la passerelle. Tu peux réessayer mais en forçant l'adresse source avec celle d'une autre interface que celle du sous-réseau de destination. Par exemple, pour un ping vers 10.75.2.1, forcer l'adresse source 172.16.214.251. Si ça ne passe plus, c'est un problème de routage retour et ta passerelle n'y est pour rien (ou bien de filtrage sur la passerelle mais je pense que tu serais au courant).
Xavier a écrit :
Donc, mon routeur ne route pas CQFD...
Mais si, il route. La preuve : tcpdump sur l'interface vlan3 montrait
que les paquets de traceroute de ton poste qu'il recevait sur
l'interface vlan1 étaient bien retransmis. Mais il ne peut router que ce
qu'il reçoit.
Dans un premier temps, tu pourrais tester en activant le NAT source
(masquerading) sur toutes les interfaces de ta passerelle. Si ça passe,
alors ce n'est pas un problème de couche liaison.
Euh... Je procède comment ? Avec PF ? Pour l'instant, mon fichier ne
contient que "set skip on [pour toutes les interfaces]"
Sais pas, désolé. Je ne connais que Linux et iptables.
Sinon, le test inverse :
Tu dis que tous les sous-réseaux répondent au ping/traceroute/nmap
depuis la passerelle. Tu peux réessayer mais en forçant l'adresse source
avec celle d'une autre interface que celle du sous-réseau de
destination. Par exemple, pour un ping vers 10.75.2.1, forcer l'adresse
source 172.16.214.251. Si ça ne passe plus, c'est un problème de routage
retour et ta passerelle n'y est pour rien (ou bien de filtrage sur la
passerelle mais je pense que tu serais au courant).
Mais si, il route. La preuve : tcpdump sur l'interface vlan3 montrait que les paquets de traceroute de ton poste qu'il recevait sur l'interface vlan1 étaient bien retransmis. Mais il ne peut router que ce qu'il reçoit.
Dans un premier temps, tu pourrais tester en activant le NAT source (masquerading) sur toutes les interfaces de ta passerelle. Si ça passe, alors ce n'est pas un problème de couche liaison.
Euh... Je procède comment ? Avec PF ? Pour l'instant, mon fichier ne contient que "set skip on [pour toutes les interfaces]"
Sais pas, désolé. Je ne connais que Linux et iptables.
Sinon, le test inverse : Tu dis que tous les sous-réseaux répondent au ping/traceroute/nmap depuis la passerelle. Tu peux réessayer mais en forçant l'adresse source avec celle d'une autre interface que celle du sous-réseau de destination. Par exemple, pour un ping vers 10.75.2.1, forcer l'adresse source 172.16.214.251. Si ça ne passe plus, c'est un problème de routage retour et ta passerelle n'y est pour rien (ou bien de filtrage sur la passerelle mais je pense que tu serais au courant).
GuiGui
Xavier a écrit :
Je me suis peut-être mal exprimé, ou bien ma connaissance des VLANs est incomplète, mais le VLAN 1 est toujours non taggué, puisque c'est celui par défaut, il me semble ?
Ben non, tu peux définir comme vlan natif celui que tu veux.
Je sais pas sous bsd, mais sous linux j'ai mes interfaces eth (eth0, eth1) qui sont non tagguées et ethx.y (eth1.10, eth1.20,...) qui sont tagguées et sur mes switchs je peux définir pour chaque interface son "native vlan" qui est le vlan non taggué sur cette interface.
Xavier a écrit :
Je me suis peut-être mal exprimé, ou bien ma connaissance des VLANs est
incomplète, mais le VLAN 1 est toujours non taggué, puisque c'est celui
par défaut, il me semble ?
Ben non, tu peux définir comme vlan natif celui que tu veux.
Je sais pas sous bsd, mais sous linux j'ai mes interfaces eth (eth0,
eth1) qui sont non tagguées et ethx.y (eth1.10, eth1.20,...) qui sont
tagguées et sur mes switchs je peux définir pour chaque interface son
"native vlan" qui est le vlan non taggué sur cette interface.
Je me suis peut-être mal exprimé, ou bien ma connaissance des VLANs est incomplète, mais le VLAN 1 est toujours non taggué, puisque c'est celui par défaut, il me semble ?
Ben non, tu peux définir comme vlan natif celui que tu veux.
Je sais pas sous bsd, mais sous linux j'ai mes interfaces eth (eth0, eth1) qui sont non tagguées et ethx.y (eth1.10, eth1.20,...) qui sont tagguées et sur mes switchs je peux définir pour chaque interface son "native vlan" qui est le vlan non taggué sur cette interface.
GuiGui
GuiGui a écrit :
Ben non, tu peux définir comme vlan natif celui que tu veux.
Je précise : sur un port taggué tu peux définir quel vlan ne sera pas taggué, mais ce n'est pas nécessairement le même pour tous les ports.
GuiGui a écrit :
Ben non, tu peux définir comme vlan natif celui que tu veux.
Je précise : sur un port taggué tu peux définir quel vlan ne sera pas
taggué, mais ce n'est pas nécessairement le même pour tous les ports.
Ben non, tu peux définir comme vlan natif celui que tu veux.
Je précise : sur un port taggué tu peux définir quel vlan ne sera pas taggué, mais ce n'est pas nécessairement le même pour tous les ports.
xavier
Pascal Hambourg wrote:
Tu dis que tous les sous-réseaux répondent au ping/traceroute/nmap depuis la passerelle. Tu peux réessayer mais en forçant l'adresse source avec celle d'une autre interface que celle du sous-réseau de destination. Par exemple, pour un ping vers 10.75.2.1, forcer l'adresse source 172.16.214.251. Si ça ne passe plus, c'est un problème de routage retour et ta passerelle n'y est pour rien (ou bien de filtrage sur la passerelle mais je pense que tu serais au courant).
J'essaye ça demain, merci beaucoup. Mais tu as raison, c'est sans doute une histoire de route retour, j'ai déja été confronté au problème.
-- XAv In your pomp and all your glory you're a poorer man than me, as you lick the boots of death born out of fear.
Tu dis que tous les sous-réseaux répondent au ping/traceroute/nmap
depuis la passerelle. Tu peux réessayer mais en forçant l'adresse source
avec celle d'une autre interface que celle du sous-réseau de
destination. Par exemple, pour un ping vers 10.75.2.1, forcer l'adresse
source 172.16.214.251. Si ça ne passe plus, c'est un problème de routage
retour et ta passerelle n'y est pour rien (ou bien de filtrage sur la
passerelle mais je pense que tu serais au courant).
J'essaye ça demain, merci beaucoup. Mais tu as raison, c'est sans doute
une histoire de route retour, j'ai déja été confronté au problème.
--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
Tu dis que tous les sous-réseaux répondent au ping/traceroute/nmap depuis la passerelle. Tu peux réessayer mais en forçant l'adresse source avec celle d'une autre interface que celle du sous-réseau de destination. Par exemple, pour un ping vers 10.75.2.1, forcer l'adresse source 172.16.214.251. Si ça ne passe plus, c'est un problème de routage retour et ta passerelle n'y est pour rien (ou bien de filtrage sur la passerelle mais je pense que tu serais au courant).
J'essaye ça demain, merci beaucoup. Mais tu as raison, c'est sans doute une histoire de route retour, j'ai déja été confronté au problème.
-- XAv In your pomp and all your glory you're a poorer man than me, as you lick the boots of death born out of fear.
xavier
GuiGui wrote:
Je précise : sur un port taggué tu peux définir quel vlan ne sera pas taggué, mais ce n'est pas nécessairement le même pour tous les ports.
A ce sujet, pour ceux à qui l'OS Nortel cause, voilà la conf complète :
<http://www.groumpf.org/Vrac/ConfigNodal.txt>
-- XAv In your pomp and all your glory you're a poorer man than me, as you lick the boots of death born out of fear.
GuiGui <GuiGui@nospam.fr> wrote:
Je précise : sur un port taggué tu peux définir quel vlan ne sera pas
taggué, mais ce n'est pas nécessairement le même pour tous les ports.
A ce sujet, pour ceux à qui l'OS Nortel cause, voilà la conf complète :
<http://www.groumpf.org/Vrac/ConfigNodal.txt>
--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
Juste une chose me titille, je n'ai pas d'entrée avec leq flags UHL pour l'AP2.168.0.16, comme c'est le cas pour les tables de routage des autres serveurs de mon réseau.
et l'AP :
get config IP Address: 192.168.0.50 IP Mask: 255.255.255.0 Host IP Address: 0.0.0.0 Gateway IP Address: 192.168.0.254
La passerelle pinge l'AP, l'AP pinge la passerelle, mais ça ne va pas plus loin : LAN inacessible depuis l'AP, AP inacessible depuis le LAN
Mais bon sang de bonsoir, pourquoi plus aucun de mes FreeBSD ne veut router ????
Deviendrais-je gâteux, et bon pour la retraite anticipée ? Vu qu'il faut que j'attende 67 ans pour ça, j'aimerais mieux comprendre...
-- XAv In your pomp and all your glory you're a poorer man than me, as you lick the boots of death born out of fear. (Jethro Tull)
Xavier <xavier@groumpf.org> wrote:
> Alors, du nouveau ?
> J'aimerai bien connaître le fin mot de l'histoire.
Pas u encore le temps, malheureusement, il y avait d'autres choses à
faire avant...
Bon, j'ai l'impression que je ne sais tout simplement plus configurer
une passerelle :-(
J'ai un problème similaire chez moi, où je veux essayer d'utiliser un AP
autre que le Wifi Free.
Juste une chose me titille, je n'ai pas d'entrée avec leq flags UHL pour
l'AP2.168.0.16, comme c'est le cas pour les tables de routage des
autres serveurs de mon réseau.
et l'AP :
get config
IP Address: 192.168.0.50
IP Mask: 255.255.255.0
Host IP Address: 0.0.0.0
Gateway IP Address: 192.168.0.254
La passerelle pinge l'AP, l'AP pinge la passerelle, mais ça ne va pas
plus loin : LAN inacessible depuis l'AP, AP inacessible depuis le LAN
Mais bon sang de bonsoir, pourquoi plus aucun de mes FreeBSD ne veut
router ????
Deviendrais-je gâteux, et bon pour la retraite anticipée ? Vu qu'il
faut que j'attende 67 ans pour ça, j'aimerais mieux comprendre...
--
XAv
In your pomp and all your glory you're a poorer man than me,
as you lick the boots of death born out of fear.
(Jethro Tull)
Juste une chose me titille, je n'ai pas d'entrée avec leq flags UHL pour l'AP2.168.0.16, comme c'est le cas pour les tables de routage des autres serveurs de mon réseau.
et l'AP :
get config IP Address: 192.168.0.50 IP Mask: 255.255.255.0 Host IP Address: 0.0.0.0 Gateway IP Address: 192.168.0.254
La passerelle pinge l'AP, l'AP pinge la passerelle, mais ça ne va pas plus loin : LAN inacessible depuis l'AP, AP inacessible depuis le LAN
Mais bon sang de bonsoir, pourquoi plus aucun de mes FreeBSD ne veut router ????
Deviendrais-je gâteux, et bon pour la retraite anticipée ? Vu qu'il faut que j'attende 67 ans pour ça, j'aimerais mieux comprendre...
-- XAv In your pomp and all your glory you're a poorer man than me, as you lick the boots of death born out of fear. (Jethro Tull)
TeXitoi
(Xavier) writes:
La passerelle pinge l'AP, l'AP pinge la passerelle, mais ça ne va pas plus loin : LAN inacessible depuis l'AP, AP inacessible depuis le LAN
Mais bon sang de bonsoir, pourquoi plus aucun de mes FreeBSD ne veut router ????
Deviendrais-je gâteux, et bon pour la retraite anticipée ? Vu qu'il faut que j'attende 67 ans pour ça, j'aimerais mieux comprendre...
Y'a pas un sysctl à changer sous FreeBSD pour router ? Enfin, je sais juste qu'il y en a un sous OpenBSD.
« Les grandes personnes ne comprennent jamais rien toutes seules, et c'est fatigant, pour les enfants, de toujours leur donner des explications... » -- Antoine de Saint-Exupéry, Le Petit Prince
() ASCII ribbon campaign -- Against HTML e-mail / http://www.asciiribbon.org -- Against proprietary attachments
xavier@groumpf.org (Xavier) writes:
La passerelle pinge l'AP, l'AP pinge la passerelle, mais ça ne va pas
plus loin : LAN inacessible depuis l'AP, AP inacessible depuis le LAN
Mais bon sang de bonsoir, pourquoi plus aucun de mes FreeBSD ne veut
router ????
Deviendrais-je gâteux, et bon pour la retraite anticipée ? Vu qu'il
faut que j'attende 67 ans pour ça, j'aimerais mieux comprendre...
Y'a pas un sysctl à changer sous FreeBSD pour router ? Enfin, je sais
juste qu'il y en a un sous OpenBSD.
« Les grandes personnes ne comprennent jamais rien toutes seules, et
c'est fatigant, pour les enfants, de toujours leur donner des
explications... » -- Antoine de Saint-Exupéry, Le Petit Prince
() ASCII ribbon campaign -- Against HTML e-mail
/ http://www.asciiribbon.org -- Against proprietary attachments
« Les grandes personnes ne comprennent jamais rien toutes seules, et c'est fatigant, pour les enfants, de toujours leur donner des explications... » -- Antoine de Saint-Exupéry, Le Petit Prince
() ASCII ribbon campaign -- Against HTML e-mail / http://www.asciiribbon.org -- Against proprietary attachments