OVH Cloud OVH Cloud

Serveur 2003 inaccessible

37 réponses
Avatar
LiR
Bonjour,

J'ai un serveur Windows 2003 Server R2 SP2 sur lequel sont activés IIS6 et
les services Terminal Server en mode application.

Il possède deux cartes réseau, une LAN pour le réseau local et une WAN
connectée directement à internet par un routeur contrôlé par le FAI.

On accède à ce serveur à partir d'internet de n'importe où à l'extérieur,
pour afficher des applications Web (en ASP.NET 2.0) et/ou ouvrir des sessions
TS.

De temps en temps, mais en moyenne 2 fois par jour, le serveur ne répond
plus, pendant 1 minute ou plusieurs heures.
Cela peut se produire même en pleine nuit lorsque personne n'est connecté
sur le serveur.

J'ai constaté que lorsque le serveur ne répondait plus, la carte réseau WAN
recevait des données mais qu'aucune information n'était transmise. Par
exemple, le log d'IIS fait clairement apparaître qu'aucune requête ne lui est
parvenue de l'extérieur lors de la période de coupure.
Et, de fait, on observe que lors des coupures, la carte WAN de renvoie
aucune donnée.

J'espère que je suis au bon endroit pour poser cete question, mais cela dure
depuis plusieurs mois et je ne suis pas très calé en réseaux.

Quelqu'un saurait d'où peut provenir un tel bloquage?

En vous remerciant,

LiR

10 réponses

1 2 3 4
Avatar
ta passerelle par defaut est celle pour internet sur ta carte wan
ton autre routeur te sert a quoi ? a interconnecter un autre reseau ?

dans ce cas tu fais un
route add x.x.x.x MASK y.y.y.y z.z.z.z

x.x.x.x etant ton autre LAN et z.z.z.z etant ton autre routeur

"LiR" a écrit dans le message de news:

Merci beaucoup pour ta réponse.

D'après toi, je devais donc mettre la même passerelle et le même serveur
DNS
pour chaque carte.
Pour le DNS, mettre mon DNS privé, ça me parait simple et faisable.
Mais pour la passerelle, laquelle mettre? Car il y a 2 routeurs, ça ne va
pas poser de problème?
Pour ce qui est des routes, je ne sais pas lesquelles il faudrait mettre
en
place...

"Y.E." a écrit :

voila, c'est ce que je te disais.
tu ne peux pas avoir deux passerelle par defaut.
d'ou tes problemes aléatoires resolu en desactivant une des cartes, la
table
de routage se reconstruit temporairement.

tu ne dois spécifier qu'une adresse par defaut, et faire les autres route
a
la mano



"LiR" a écrit dans le message de
news:
> Bonjour,
>
> Merci beaucoup de vous pencher sur mon problème.
>
> Au niveau de la config, tout est a priori OK.
>
> Voici le ipconfig /all :
>
>
> Configuration IP de Windows
>
> Nom de l'hôte . . . . . . . . . . : monserveur
> Suffixe DNS principal . . . . . . : MonDomaine.local
> Type de noud . . . . . . . . . . : Inconnu
> Routage IP activé . . . . . . . . : Oui
> Proxy WINS activé . . . . . . . . : Non
> Liste de recherche du suffixe DNS.: MonDomaine.local
>
> Carte Ethernet LAN :
>
> Suffixe DNS propre à la connexion :
> Description . . . . . . . . . . . : HP NC320i PCIe Gigabit Server
> Adapter
> Adresse physique . . . . . . . . . : 00-xx-xx-xx-xx-xx
> DHCP activé. . . . . . . . . . . . : Non
> Adresse IP. . . . . . . . . . . . : 192.168.1.252
> Masque de sous-réseau . . . . . . : 255.255.255.0
> Passerelle par défaut . . . . . . : 192.168.1.254
> Serveurs DNS . . . . . . . . . . : 192.168.1.251
> 192.168.1.254
>
> Carte Ethernet WAN :
>
> Suffixe DNS propre à la connexion :
> Description . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet
> Adapter
> Adresse physique . . . . . . . . . : 00-yy-yy-yy-yy-yy
> DHCP activé. . . . . . . . . . . . : Non
> Adresse IP. . . . . . . . . . . . : XXX.YYY.N.35
> Masque de sous-réseau . . . . . . : 255.255.255.0
> Passerelle par défaut . . . . . . : XXX.YYY.N.33
> Serveurs DNS . . . . . . . . . . : 62.4.16.70
> 62.4.17.69
>
>
> "Y.E." a écrit :
>
>> n'avez vous pas mis une paserrelle par defaut sur chaque carte reseau
>> ?
>> si c'est le cas c'est la cause de votre probleme.
>>
>> il se peut aussi que vous ayez un probleme de DNS
>>
>> pouvez vous nous donner la config de vos deux cartes
>>
>>
>> "LiR" a écrit dans le message de news:
>>
>> > Bonjour,
>> >
>> > J'ai un serveur Windows 2003 Server R2 SP2 sur lequel sont activés
>> > IIS6
>> > et
>> > les services Terminal Server en mode application.
>> >
>> > Il possède deux cartes réseau, une LAN pour le réseau local et une
>> > WAN
>> > connectée directement à internet par un routeur contrôlé par le FAI.
>> >
>> > On accède à ce serveur à partir d'internet de n'importe où à
>> > l'extérieur,
>> > pour afficher des applications Web (en ASP.NET 2.0) et/ou ouvrir des
>> > sessions
>> > TS.
>> >
>> > De temps en temps, mais en moyenne 2 fois par jour, le serveur ne
>> > répond
>> > plus, pendant 1 minute ou plusieurs heures.
>> > Cela peut se produire même en pleine nuit lorsque personne n'est
>> > connecté
>> > sur le serveur.
>> >
>> > J'ai constaté que lorsque le serveur ne répondait plus, la carte
>> > réseau
>> > WAN
>> > recevait des données mais qu'aucune information n'était transmise.
>> > Par
>> > exemple, le log d'IIS fait clairement apparaître qu'aucune requête
>> > ne
>> > lui
>> > est
>> > parvenue de l'extérieur lors de la période de coupure.
>> > Et, de fait, on observe que lors des coupures, la carte WAN de
>> > renvoie
>> > aucune donnée.
>> >
>> > J'espère que je suis au bon endroit pour poser cete question, mais
>> > cela
>> > dure
>> > depuis plusieurs mois et je ne suis pas très calé en réseaux.
>> >
>> > Quelqu'un saurait d'où peut provenir un tel bloquage?
>> >
>> > En vous remerciant,
>> >
>> > LiR
>> >
>>
>>
>>






Avatar
LiR
Bonjour,

Le 1er routeur est celui du FAI qui sert à gérer le pool d'adresses qu'il
nous a donné.
En sortie de ce routeur, une de ces IP part vers un routeur Bewan, un autre
vers la carte WAN du serveur.
Et , de fait, la carte LAN du serveur est également derrière le serveur
Bewan...
En fait, cette configuration vient du fait que nous avons 2 serveurs qui
sont accessibles depuis l'extérieur et qui se trouvent sur le même réseau
local.

"Y.E." a écrit :

ta passerelle par defaut est celle pour internet sur ta carte wan
ton autre routeur te sert a quoi ? a interconnecter un autre reseau ?

dans ce cas tu fais un
route add x.x.x.x MASK y.y.y.y z.z.z.z

x.x.x.x etant ton autre LAN et z.z.z.z etant ton autre routeur

"LiR" a écrit dans le message de news:

> Merci beaucoup pour ta réponse.
>
> D'après toi, je devais donc mettre la même passerelle et le même serveur
> DNS
> pour chaque carte.
> Pour le DNS, mettre mon DNS privé, ça me parait simple et faisable.
> Mais pour la passerelle, laquelle mettre? Car il y a 2 routeurs, ça ne va
> pas poser de problème?
> Pour ce qui est des routes, je ne sais pas lesquelles il faudrait mettre
> en
> place...
>
> "Y.E." a écrit :
>
>> voila, c'est ce que je te disais.
>> tu ne peux pas avoir deux passerelle par defaut.
>> d'ou tes problemes aléatoires resolu en desactivant une des cartes, la
>> table
>> de routage se reconstruit temporairement.
>>
>> tu ne dois spécifier qu'une adresse par defaut, et faire les autres route
>> a
>> la mano
>>
>>
>>
>> "LiR" a écrit dans le message de
>> news:
>> > Bonjour,
>> >
>> > Merci beaucoup de vous pencher sur mon problème.
>> >
>> > Au niveau de la config, tout est a priori OK.
>> >
>> > Voici le ipconfig /all :
>> >
>> >
>> > Configuration IP de Windows
>> >
>> > Nom de l'hôte . . . . . . . . . . : monserveur
>> > Suffixe DNS principal . . . . . . : MonDomaine.local
>> > Type de noud . . . . . . . . . . : Inconnu
>> > Routage IP activé . . . . . . . . : Oui
>> > Proxy WINS activé . . . . . . . . : Non
>> > Liste de recherche du suffixe DNS.: MonDomaine.local
>> >
>> > Carte Ethernet LAN :
>> >
>> > Suffixe DNS propre à la connexion :
>> > Description . . . . . . . . . . . : HP NC320i PCIe Gigabit Server
>> > Adapter
>> > Adresse physique . . . . . . . . . : 00-xx-xx-xx-xx-xx
>> > DHCP activé. . . . . . . . . . . . : Non
>> > Adresse IP. . . . . . . . . . . . : 192.168.1.252
>> > Masque de sous-réseau . . . . . . : 255.255.255.0
>> > Passerelle par défaut . . . . . . : 192.168.1.254
>> > Serveurs DNS . . . . . . . . . . : 192.168.1.251
>> > 192.168.1.254
>> >
>> > Carte Ethernet WAN :
>> >
>> > Suffixe DNS propre à la connexion :
>> > Description . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet
>> > Adapter
>> > Adresse physique . . . . . . . . . : 00-yy-yy-yy-yy-yy
>> > DHCP activé. . . . . . . . . . . . : Non
>> > Adresse IP. . . . . . . . . . . . : XXX.YYY.N.35
>> > Masque de sous-réseau . . . . . . : 255.255.255.0
>> > Passerelle par défaut . . . . . . : XXX.YYY.N.33
>> > Serveurs DNS . . . . . . . . . . : 62.4.16.70
>> > 62.4.17.69
>> >
>> >
>> > "Y.E." a écrit :
>> >
>> >> n'avez vous pas mis une paserrelle par defaut sur chaque carte reseau
>> >> ?
>> >> si c'est le cas c'est la cause de votre probleme.
>> >>
>> >> il se peut aussi que vous ayez un probleme de DNS
>> >>
>> >> pouvez vous nous donner la config de vos deux cartes
>> >>
>> >>
>> >> "LiR" a écrit dans le message de news:
>> >>
>> >> > Bonjour,
>> >> >
>> >> > J'ai un serveur Windows 2003 Server R2 SP2 sur lequel sont activés
>> >> > IIS6
>> >> > et
>> >> > les services Terminal Server en mode application.
>> >> >
>> >> > Il possède deux cartes réseau, une LAN pour le réseau local et une
>> >> > WAN
>> >> > connectée directement à internet par un routeur contrôlé par le FAI.
>> >> >
>> >> > On accède à ce serveur à partir d'internet de n'importe où à
>> >> > l'extérieur,
>> >> > pour afficher des applications Web (en ASP.NET 2.0) et/ou ouvrir des
>> >> > sessions
>> >> > TS.
>> >> >
>> >> > De temps en temps, mais en moyenne 2 fois par jour, le serveur ne
>> >> > répond
>> >> > plus, pendant 1 minute ou plusieurs heures.
>> >> > Cela peut se produire même en pleine nuit lorsque personne n'est
>> >> > connecté
>> >> > sur le serveur.
>> >> >
>> >> > J'ai constaté que lorsque le serveur ne répondait plus, la carte
>> >> > réseau
>> >> > WAN
>> >> > recevait des données mais qu'aucune information n'était transmise.
>> >> > Par
>> >> > exemple, le log d'IIS fait clairement apparaître qu'aucune requête
>> >> > ne
>> >> > lui
>> >> > est
>> >> > parvenue de l'extérieur lors de la période de coupure.
>> >> > Et, de fait, on observe que lors des coupures, la carte WAN de
>> >> > renvoie
>> >> > aucune donnée.
>> >> >
>> >> > J'espère que je suis au bon endroit pour poser cete question, mais
>> >> > cela
>> >> > dure
>> >> > depuis plusieurs mois et je ne suis pas très calé en réseaux.
>> >> >
>> >> > Quelqu'un saurait d'où peut provenir un tel bloquage?
>> >> >
>> >> > En vous remerciant,
>> >> >
>> >> > LiR
>> >> >
>> >>
>> >>
>> >>
>>
>>





Avatar
moi pas comprendre ta conf reseau...
toi etre explicite sur : les adressages, les besoins, les acces et services
associés


"LiR" a écrit dans le message de news:

Bonjour,

Le 1er routeur est celui du FAI qui sert à gérer le pool d'adresses qu'il
nous a donné.
En sortie de ce routeur, une de ces IP part vers un routeur Bewan, un
autre
vers la carte WAN du serveur.
Et , de fait, la carte LAN du serveur est également derrière le serveur
Bewan...
En fait, cette configuration vient du fait que nous avons 2 serveurs qui
sont accessibles depuis l'extérieur et qui se trouvent sur le même réseau
local.

"Y.E." a écrit :

ta passerelle par defaut est celle pour internet sur ta carte wan
ton autre routeur te sert a quoi ? a interconnecter un autre reseau ?

dans ce cas tu fais un
route add x.x.x.x MASK y.y.y.y z.z.z.z

x.x.x.x etant ton autre LAN et z.z.z.z etant ton autre routeur

"LiR" a écrit dans le message de news:

> Merci beaucoup pour ta réponse.
>
> D'après toi, je devais donc mettre la même passerelle et le même
> serveur
> DNS
> pour chaque carte.
> Pour le DNS, mettre mon DNS privé, ça me parait simple et faisable.
> Mais pour la passerelle, laquelle mettre? Car il y a 2 routeurs, ça ne
> va
> pas poser de problème?
> Pour ce qui est des routes, je ne sais pas lesquelles il faudrait
> mettre
> en
> place...
>
> "Y.E." a écrit :
>
>> voila, c'est ce que je te disais.
>> tu ne peux pas avoir deux passerelle par defaut.
>> d'ou tes problemes aléatoires resolu en desactivant une des cartes, la
>> table
>> de routage se reconstruit temporairement.
>>
>> tu ne dois spécifier qu'une adresse par defaut, et faire les autres
>> route
>> a
>> la mano
>>
>>
>>
>> "LiR" a écrit dans le message de
>> news:
>> > Bonjour,
>> >
>> > Merci beaucoup de vous pencher sur mon problème.
>> >
>> > Au niveau de la config, tout est a priori OK.
>> >
>> > Voici le ipconfig /all :
>> >
>> >
>> > Configuration IP de Windows
>> >
>> > Nom de l'hôte . . . . . . . . . . : monserveur
>> > Suffixe DNS principal . . . . . . : MonDomaine.local
>> > Type de noud . . . . . . . . . . : Inconnu
>> > Routage IP activé . . . . . . . . : Oui
>> > Proxy WINS activé . . . . . . . . : Non
>> > Liste de recherche du suffixe DNS.: MonDomaine.local
>> >
>> > Carte Ethernet LAN :
>> >
>> > Suffixe DNS propre à la connexion :
>> > Description . . . . . . . . . . . : HP NC320i PCIe Gigabit Server
>> > Adapter
>> > Adresse physique . . . . . . . . . : 00-xx-xx-xx-xx-xx
>> > DHCP activé. . . . . . . . . . . . : Non
>> > Adresse IP. . . . . . . . . . . . : 192.168.1.252
>> > Masque de sous-réseau . . . . . . : 255.255.255.0
>> > Passerelle par défaut . . . . . . : 192.168.1.254
>> > Serveurs DNS . . . . . . . . . . : 192.168.1.251
>> > 192.168.1.254
>> >
>> > Carte Ethernet WAN :
>> >
>> > Suffixe DNS propre à la connexion :
>> > Description . . . . . . . . . . . : D-Link DGE-528T Gigabit
>> > Ethernet
>> > Adapter
>> > Adresse physique . . . . . . . . . : 00-yy-yy-yy-yy-yy
>> > DHCP activé. . . . . . . . . . . . : Non
>> > Adresse IP. . . . . . . . . . . . : XXX.YYY.N.35
>> > Masque de sous-réseau . . . . . . : 255.255.255.0
>> > Passerelle par défaut . . . . . . : XXX.YYY.N.33
>> > Serveurs DNS . . . . . . . . . . : 62.4.16.70
>> > 62.4.17.69
>> >
>> >
>> > "Y.E." a écrit :
>> >
>> >> n'avez vous pas mis une paserrelle par defaut sur chaque carte
>> >> reseau
>> >> ?
>> >> si c'est le cas c'est la cause de votre probleme.
>> >>
>> >> il se peut aussi que vous ayez un probleme de DNS
>> >>
>> >> pouvez vous nous donner la config de vos deux cartes
>> >>
>> >>
>> >> "LiR" a écrit dans le message de
>> >> news:
>> >>
>> >> > Bonjour,
>> >> >
>> >> > J'ai un serveur Windows 2003 Server R2 SP2 sur lequel sont
>> >> > activés
>> >> > IIS6
>> >> > et
>> >> > les services Terminal Server en mode application.
>> >> >
>> >> > Il possède deux cartes réseau, une LAN pour le réseau local et
>> >> > une
>> >> > WAN
>> >> > connectée directement à internet par un routeur contrôlé par le
>> >> > FAI.
>> >> >
>> >> > On accède à ce serveur à partir d'internet de n'importe où à
>> >> > l'extérieur,
>> >> > pour afficher des applications Web (en ASP.NET 2.0) et/ou ouvrir
>> >> > des
>> >> > sessions
>> >> > TS.
>> >> >
>> >> > De temps en temps, mais en moyenne 2 fois par jour, le serveur ne
>> >> > répond
>> >> > plus, pendant 1 minute ou plusieurs heures.
>> >> > Cela peut se produire même en pleine nuit lorsque personne n'est
>> >> > connecté
>> >> > sur le serveur.
>> >> >
>> >> > J'ai constaté que lorsque le serveur ne répondait plus, la carte
>> >> > réseau
>> >> > WAN
>> >> > recevait des données mais qu'aucune information n'était
>> >> > transmise.
>> >> > Par
>> >> > exemple, le log d'IIS fait clairement apparaître qu'aucune
>> >> > requête
>> >> > ne
>> >> > lui
>> >> > est
>> >> > parvenue de l'extérieur lors de la période de coupure.
>> >> > Et, de fait, on observe que lors des coupures, la carte WAN de
>> >> > renvoie
>> >> > aucune donnée.
>> >> >
>> >> > J'espère que je suis au bon endroit pour poser cete question,
>> >> > mais
>> >> > cela
>> >> > dure
>> >> > depuis plusieurs mois et je ne suis pas très calé en réseaux.
>> >> >
>> >> > Quelqu'un saurait d'où peut provenir un tel bloquage?
>> >> >
>> >> > En vous remerciant,
>> >> >
>> >> > LiR
>> >> >
>> >>
>> >>
>> >>
>>
>>







Avatar
GG
Bonjour;

D'après toi, je devais donc mettre la même passerelle et le même
serveur DNS pour chaque carte.



Pas de passerelle sur le réseau interne et sur l'interface chez Nérim
indiqué l'adresse du routeur que Nerim vous a indiqué ou l'adresse
de votre routeur.

Par ailleurs sur les 2 interfaces indiquez le DNS 127.0.0.1 c'est a
dire puisque le serveur est serveur DNS configurer les DNS de
Nerim comme redirecteur de votre serveur DNS et aussi le
deuxieme serveur DNS de votre reseau 192.168.1.251

--
Cordialement.
GG.
http://forums.sbsfr.org/
http://sbsfr.mvps.org/
Avatar
LiR
Bonjour,

Merci beaucoup pour toute votre aide à tous les deux.

Voulez-vous dire qu'il ne faut pas spécifier de passerelle par défaut pour
la carte LAN?
Pour la carte WAN, la passerelle par défaut est effectivement celle qui a
été indiquée par Nérim (celle qui finit par .33)

Pour répondre également à YE., je vais récapituler la configuration du
réseau :

Nous avons un accès Internet dans notre agence qui est assuré par Nerim, qui
nous a fourni un pool d'adresse.
En amont de cette accès, à l'agence, nous avons un routeur fourni par Nerim.

Nous avons également un réseau local dans cette agence, qui est géré par un
routeur Bewan.
ce réseau comporte des machines et 2 serveurs :
- Un serveur "principal", qui est contrôleur de domaine, serveur de données,
serveur DNS, serveur TS en mode Administration, et serveur Web (IIS).
- Un serveur "TS" qui est serveur TS en mode Application et serveur Web (IIS)

Ce que nous voulons obtenir, c'est pouvoir accéder au serveur "principal"
(adresse locale 192.168.1.251) à partir de l'extérieur via l'adresse du pool
finissant par .34.
Cela est assuré par le passage par le routeur nerim, qui envoie l'asdresse
.34 vers le routeur Bewan, ce dernier redirigeant, par exemple, le port 80
vers le serveur 251

Nous voulons également accéder au serveur "TS" (adresse locale
192.168.1.252) à partir de l'extérieur à partir de l'adresse du pool
finissant par .35.
cela est assuré par le passage par le routeur de nérim, qui envoie l'adresse
.35 vers la carte réseau WAN du serveur TS. On peut ainsi accéder à ce
serveur, principalement utilisé pour faire du TS et du Web.
Ce serveur "TS" a parallèlement une carte réseau LAN qui lui permet de
communiquer avec le réseau local, notamment avec le serveur "principal".
Il est à noter que le routeur Bewan renvoie les demandes TS vers ce serveur
252, donc on peut accéder en TS sur ce serveur par les 2 adresses extérieures
.34 (passe par Nerim puis Bewan et la carte LAN) et .35 (passe par Nérim puis
la carte WAN)

J'espère que j'ai été assez clair sans être trop long...


"GG" a écrit :

Bonjour;

> D'après toi, je devais donc mettre la même passerelle et le même
> serveur DNS pour chaque carte.

Pas de passerelle sur le réseau interne et sur l'interface chez Nérim
indiqué l'adresse du routeur que Nerim vous a indiqué ou l'adresse
de votre routeur.

Par ailleurs sur les 2 interfaces indiquez le DNS 127.0.0.1 c'est a
dire puisque le serveur est serveur DNS configurer les DNS de
Nerim comme redirecteur de votre serveur DNS et aussi le
deuxieme serveur DNS de votre reseau 192.168.1.251

--
Cordialement.
GG.
http://forums.sbsfr.org/
http://sbsfr.mvps.org/





Avatar
oui, mais pourquoi utiliser 2 routeurs faire du SUP sur celui de nerim pour
translater finalement par le tiens ????
il aurait été peu-être plus simple de faire du NAT et du PAT directement
avec celui de NERIM non ?

et puis en plus tu continue a faire du routage avec tes deux carte sur ton
serveur ....

pourquoi faire simple je te le demande.

je trouve que c'est "un rien" n'importe quoi, mais n'ai je peut-être pas
toutes les données...

dans tous les cas 1 Machine ne peut avoir qu'une passerelle par defaut et
non deux !!!!




"LiR" a écrit dans le message de
news:
Bonjour,

Merci beaucoup pour toute votre aide à tous les deux.

Voulez-vous dire qu'il ne faut pas spécifier de passerelle par défaut pour
la carte LAN?
Pour la carte WAN, la passerelle par défaut est effectivement celle qui a
été indiquée par Nérim (celle qui finit par .33)

Pour répondre également à YE., je vais récapituler la configuration du
réseau :

Nous avons un accès Internet dans notre agence qui est assuré par Nerim,
qui
nous a fourni un pool d'adresse.
En amont de cette accès, à l'agence, nous avons un routeur fourni par
Nerim.

Nous avons également un réseau local dans cette agence, qui est géré par
un
routeur Bewan.
ce réseau comporte des machines et 2 serveurs :
- Un serveur "principal", qui est contrôleur de domaine, serveur de
données,
serveur DNS, serveur TS en mode Administration, et serveur Web (IIS).
- Un serveur "TS" qui est serveur TS en mode Application et serveur Web
(IIS)

Ce que nous voulons obtenir, c'est pouvoir accéder au serveur "principal"
(adresse locale 192.168.1.251) à partir de l'extérieur via l'adresse du
pool
finissant par .34.
Cela est assuré par le passage par le routeur nerim, qui envoie l'asdresse
.34 vers le routeur Bewan, ce dernier redirigeant, par exemple, le port 80
vers le serveur 251

Nous voulons également accéder au serveur "TS" (adresse locale
192.168.1.252) à partir de l'extérieur à partir de l'adresse du pool
finissant par .35.
cela est assuré par le passage par le routeur de nérim, qui envoie
l'adresse
.35 vers la carte réseau WAN du serveur TS. On peut ainsi accéder à ce
serveur, principalement utilisé pour faire du TS et du Web.
Ce serveur "TS" a parallèlement une carte réseau LAN qui lui permet de
communiquer avec le réseau local, notamment avec le serveur "principal".
Il est à noter que le routeur Bewan renvoie les demandes TS vers ce
serveur
252, donc on peut accéder en TS sur ce serveur par les 2 adresses
extérieures
.34 (passe par Nerim puis Bewan et la carte LAN) et .35 (passe par Nérim
puis
la carte WAN)

J'espère que j'ai été assez clair sans être trop long...


"GG" a écrit :

Bonjour;

> D'après toi, je devais donc mettre la même passerelle et le même
> serveur DNS pour chaque carte.

Pas de passerelle sur le réseau interne et sur l'interface chez Nérim
indiqué l'adresse du routeur que Nerim vous a indiqué ou l'adresse
de votre routeur.

Par ailleurs sur les 2 interfaces indiquez le DNS 127.0.0.1 c'est a
dire puisque le serveur est serveur DNS configurer les DNS de
Nerim comme redirecteur de votre serveur DNS et aussi le
deuxieme serveur DNS de votre reseau 192.168.1.251

--
Cordialement.
GG.
http://forums.sbsfr.org/
http://sbsfr.mvps.org/







Avatar
LiR
Bonjour,

Je crois aussi que tu as raison.

En fait, j'avais demandé à l'origine la mise en place d'un reverse proxy
pour assurer la redirection par adresse IP sur l'un ou l'autre des serveurs,
mais notre prestataire nous a proposé cette configuration qui repose sur un
pool d'adresses IP... Qui aurait été, j'imagine, plus adaptée si on avait
réellement 2 réseaux distincts indépendants derrière chaque adresse IP (.34
et .35)

On ne peut pas agir sur le routeur nerim, c'est une sorte de "boîte noire"
dont Nérim gère la configuration à distance.

La conclusion serait donc :
Soit mettre un seul routeur en lieu et place du Nérim (routeur capable de
faire une redirection par adressage IP, mais configurable comme notre Bewan
pour le reste de la configuration - redirection des ports, filtrage, etc.)
Soit mettre en place un Reverse Proxy, genre ISA Server, sur le serveur
principal
Ce qui donnerait, dans les 2 cas, une configuration où le srveur "TS"
n'aurait finalement plus qu'une seule carte réseau.

Par contre, l'histoire de la passerelle unique m'étonne car les 2
prestataires qui sont intervenus (notre prestataire habituel et un
prestataire spécialisé qui a été missionné pour résoudre le problème) n'ont
pas eu l'air de remettre cela en cause.
C'est le second prestataire qui a fini par activer le routage sur le serveur
"TS" pour essayer de contrôler les routes un peu mieux.

La conclusion finale semble être qu'il ne fait pas mettre un serveur sur 2
réseaux en même temps non?

Je n'ai pas compris, c'est quoi du "SUP"

"Y.E." a écrit :

oui, mais pourquoi utiliser 2 routeurs faire du SUP sur celui de nerim pour
translater finalement par le tiens ????
il aurait été peu-être plus simple de faire du NAT et du PAT directement
avec celui de NERIM non ?

et puis en plus tu continue a faire du routage avec tes deux carte sur ton
serveur ....

pourquoi faire simple je te le demande.

je trouve que c'est "un rien" n'importe quoi, mais n'ai je peut-être pas
toutes les données...

dans tous les cas 1 Machine ne peut avoir qu'une passerelle par defaut et
non deux !!!!




"LiR" a écrit dans le message de
news:
> Bonjour,
>
> Merci beaucoup pour toute votre aide à tous les deux.
>
> Voulez-vous dire qu'il ne faut pas spécifier de passerelle par défaut pour
> la carte LAN?
> Pour la carte WAN, la passerelle par défaut est effectivement celle qui a
> été indiquée par Nérim (celle qui finit par .33)
>
> Pour répondre également à YE., je vais récapituler la configuration du
> réseau :
>
> Nous avons un accès Internet dans notre agence qui est assuré par Nerim,
> qui
> nous a fourni un pool d'adresse.
> En amont de cette accès, à l'agence, nous avons un routeur fourni par
> Nerim.
>
> Nous avons également un réseau local dans cette agence, qui est géré par
> un
> routeur Bewan.
> ce réseau comporte des machines et 2 serveurs :
> - Un serveur "principal", qui est contrôleur de domaine, serveur de
> données,
> serveur DNS, serveur TS en mode Administration, et serveur Web (IIS).
> - Un serveur "TS" qui est serveur TS en mode Application et serveur Web
> (IIS)
>
> Ce que nous voulons obtenir, c'est pouvoir accéder au serveur "principal"
> (adresse locale 192.168.1.251) à partir de l'extérieur via l'adresse du
> pool
> finissant par .34.
> Cela est assuré par le passage par le routeur nerim, qui envoie l'asdresse
> .34 vers le routeur Bewan, ce dernier redirigeant, par exemple, le port 80
> vers le serveur 251
>
> Nous voulons également accéder au serveur "TS" (adresse locale
> 192.168.1.252) à partir de l'extérieur à partir de l'adresse du pool
> finissant par .35.
> cela est assuré par le passage par le routeur de nérim, qui envoie
> l'adresse
> .35 vers la carte réseau WAN du serveur TS. On peut ainsi accéder à ce
> serveur, principalement utilisé pour faire du TS et du Web.
> Ce serveur "TS" a parallèlement une carte réseau LAN qui lui permet de
> communiquer avec le réseau local, notamment avec le serveur "principal".
> Il est à noter que le routeur Bewan renvoie les demandes TS vers ce
> serveur
> 252, donc on peut accéder en TS sur ce serveur par les 2 adresses
> extérieures
> .34 (passe par Nerim puis Bewan et la carte LAN) et .35 (passe par Nérim
> puis
> la carte WAN)
>
> J'espère que j'ai été assez clair sans être trop long...
>
>
> "GG" a écrit :
>
>> Bonjour;
>>
>> > D'après toi, je devais donc mettre la même passerelle et le même
>> > serveur DNS pour chaque carte.
>>
>> Pas de passerelle sur le réseau interne et sur l'interface chez Nérim
>> indiqué l'adresse du routeur que Nerim vous a indiqué ou l'adresse
>> de votre routeur.
>>
>> Par ailleurs sur les 2 interfaces indiquez le DNS 127.0.0.1 c'est a
>> dire puisque le serveur est serveur DNS configurer les DNS de
>> Nerim comme redirecteur de votre serveur DNS et aussi le
>> deuxieme serveur DNS de votre reseau 192.168.1.251
>>
>> --
>> Cordialement.
>> GG.
>> http://forums.sbsfr.org/
>> http://sbsfr.mvps.org/
>>
>>
>>




Avatar
change de prestataire....
si tu peux mettre ton serveur sur 2 reseau distinct
mais
comment veux tu que ton serveur sache par ou passer puisque tu lui dit que
tout ce qui est hors reseau passe soit par la droite (LAN) soit par la
gauche (WAN).
Tu as d'ailleurs certainement des erreurs dans l'observateur d'évènement.

mais a quoi peuvent bien etre utilsé tes deux cartes réseau ?????

vu que ta conf est batarde (excuse moi)

la solution la plus propre est

Routeur Nerim connecté a ton routeur bewan lui même connecté a ton LAN
les deux serveurs sur le LAN
PAT de ton Routeur bewan vers tes adresses LAN serveurs
Tu n'attaqueras de l'exterieur qu'une et seule meme adresse publique

Tes besoins imposent t'il obligatoirement deux adtresses publiques ?


"LiR" a écrit dans le message de
news:
Bonjour,

Je crois aussi que tu as raison.

En fait, j'avais demandé à l'origine la mise en place d'un reverse proxy
pour assurer la redirection par adresse IP sur l'un ou l'autre des
serveurs,
mais notre prestataire nous a proposé cette configuration qui repose sur
un
pool d'adresses IP... Qui aurait été, j'imagine, plus adaptée si on avait
réellement 2 réseaux distincts indépendants derrière chaque adresse IP
(.34
et .35)

On ne peut pas agir sur le routeur nerim, c'est une sorte de "boîte noire"
dont Nérim gère la configuration à distance.

La conclusion serait donc :
Soit mettre un seul routeur en lieu et place du Nérim (routeur capable de
faire une redirection par adressage IP, mais configurable comme notre
Bewan
pour le reste de la configuration - redirection des ports, filtrage, etc.)
Soit mettre en place un Reverse Proxy, genre ISA Server, sur le serveur
principal
Ce qui donnerait, dans les 2 cas, une configuration où le srveur "TS"
n'aurait finalement plus qu'une seule carte réseau.

Par contre, l'histoire de la passerelle unique m'étonne car les 2
prestataires qui sont intervenus (notre prestataire habituel et un
prestataire spécialisé qui a été missionné pour résoudre le problème)
n'ont
pas eu l'air de remettre cela en cause.
C'est le second prestataire qui a fini par activer le routage sur le
serveur
"TS" pour essayer de contrôler les routes un peu mieux.

La conclusion finale semble être qu'il ne fait pas mettre un serveur sur 2
réseaux en même temps non?

Je n'ai pas compris, c'est quoi du "SUP"

"Y.E." a écrit :

oui, mais pourquoi utiliser 2 routeurs faire du SUP sur celui de nerim
pour
translater finalement par le tiens ????
il aurait été peu-être plus simple de faire du NAT et du PAT directement
avec celui de NERIM non ?

et puis en plus tu continue a faire du routage avec tes deux carte sur
ton
serveur ....

pourquoi faire simple je te le demande.

je trouve que c'est "un rien" n'importe quoi, mais n'ai je peut-être pas
toutes les données...

dans tous les cas 1 Machine ne peut avoir qu'une passerelle par defaut
et
non deux !!!!




"LiR" a écrit dans le message de
news:
> Bonjour,
>
> Merci beaucoup pour toute votre aide à tous les deux.
>
> Voulez-vous dire qu'il ne faut pas spécifier de passerelle par défaut
> pour
> la carte LAN?
> Pour la carte WAN, la passerelle par défaut est effectivement celle qui
> a
> été indiquée par Nérim (celle qui finit par .33)
>
> Pour répondre également à YE., je vais récapituler la configuration du
> réseau :
>
> Nous avons un accès Internet dans notre agence qui est assuré par
> Nerim,
> qui
> nous a fourni un pool d'adresse.
> En amont de cette accès, à l'agence, nous avons un routeur fourni par
> Nerim.
>
> Nous avons également un réseau local dans cette agence, qui est géré
> par
> un
> routeur Bewan.
> ce réseau comporte des machines et 2 serveurs :
> - Un serveur "principal", qui est contrôleur de domaine, serveur de
> données,
> serveur DNS, serveur TS en mode Administration, et serveur Web (IIS).
> - Un serveur "TS" qui est serveur TS en mode Application et serveur Web
> (IIS)
>
> Ce que nous voulons obtenir, c'est pouvoir accéder au serveur
> "principal"
> (adresse locale 192.168.1.251) à partir de l'extérieur via l'adresse du
> pool
> finissant par .34.
> Cela est assuré par le passage par le routeur nerim, qui envoie
> l'asdresse
> .34 vers le routeur Bewan, ce dernier redirigeant, par exemple, le port
> 80
> vers le serveur 251
>
> Nous voulons également accéder au serveur "TS" (adresse locale
> 192.168.1.252) à partir de l'extérieur à partir de l'adresse du pool
> finissant par .35.
> cela est assuré par le passage par le routeur de nérim, qui envoie
> l'adresse
> .35 vers la carte réseau WAN du serveur TS. On peut ainsi accéder à ce
> serveur, principalement utilisé pour faire du TS et du Web.
> Ce serveur "TS" a parallèlement une carte réseau LAN qui lui permet de
> communiquer avec le réseau local, notamment avec le serveur
> "principal".
> Il est à noter que le routeur Bewan renvoie les demandes TS vers ce
> serveur
> 252, donc on peut accéder en TS sur ce serveur par les 2 adresses
> extérieures
> .34 (passe par Nerim puis Bewan et la carte LAN) et .35 (passe par
> Nérim
> puis
> la carte WAN)
>
> J'espère que j'ai été assez clair sans être trop long...
>
>
> "GG" a écrit :
>
>> Bonjour;
>>
>> > D'après toi, je devais donc mettre la même passerelle et le même
>> > serveur DNS pour chaque carte.
>>
>> Pas de passerelle sur le réseau interne et sur l'interface chez Nérim
>> indiqué l'adresse du routeur que Nerim vous a indiqué ou l'adresse
>> de votre routeur.
>>
>> Par ailleurs sur les 2 interfaces indiquez le DNS 127.0.0.1 c'est a
>> dire puisque le serveur est serveur DNS configurer les DNS de
>> Nerim comme redirecteur de votre serveur DNS et aussi le
>> deuxieme serveur DNS de votre reseau 192.168.1.251
>>
>> --
>> Cordialement.
>> GG.
>> http://forums.sbsfr.org/
>> http://sbsfr.mvps.org/
>>
>>
>>






Avatar
LiR
Y.E., je te remercie beaucoup de persévérer et de m'aider.

Je vais refaire un petit résumé de la situation.

En fait, l'objectif est de pouvoir accéder aux 2 serveurs distincts depuis
l'extérieur à partir de 2 adresses différentes (une adresse propre à chaque
serveur).
Comme je le disais, tout le problème vient de là. Ce n'est pas un "besoin",
c'est le but.

Je veux donc que mes 2 serveurs hébergent chacun un site internet sur une
adresse qui lui est propre et accessible depuis l'extérieur.
Mon routeur Bewan ne peut pas faire de la redirection d'adressage IP, juste
du mappage de port, ce qui ne nous suffit donc pas (et il est hors de
question de différencier les serveurs Web visés par insertion dun port dans
l'adresse, d'autant que certains partenaires ont leurs ports autre que 80
bloqués).

A propos des erreurs dans le journal, c'était un peu ma question de départ
: comment puis-je diagnostiquer ce qui a déclenché la rupture d'accès au
serveur TS.
Mais dans les divers journaux, logs, moniteurs (y compris le moniteur
réseau), je n'ai rien trouvé qui puisse avoir un rapport quelconque avec le
coupures.

Et, comme je l'ai indiqué, le symptôme est étonnant du fait que la carte WAN
reçoit les données sans aucun problème. Par exemple lorsque, depuis
l'extérieur, j'envoie une requête HTTP sur le serveur TS en utilisant son
adresse publique, je vois bien les données qui arrivent sur la carte WAN.
Ce qui se vérifie autrement bien par le fait que le serveur est pingable
depuis l'extérieur sur son adresse publique même lorsqu'il y a rupture.
Mais le log d'IIS me le montre bien : lorsque la rupture intervient, ces
données, qui sont réellement reçues par la carte WAN, ne parviennent plus à
IIS !

Lorsque les ruptures se produisent, aucune des données reçues n'est fournie
à quelque application que ce soit : IIS, TS, etc. J'ai même fait une appli
client/serveur pour tester : idem.

Pour moi ce n'est donc pas un problème inhérent au fait que le serveur ne
saurait pas par où passer...
D'ailleurs j'ai fait un test en forçant les services TS à n'utiliser que la
carte WAN, cela n'a rien changé. Pourtant, cette carte ne peut utiliser qu'un
chemin : routeur Nérim puis Internet.

D'où ma question : Quelle "chose" sur mon serveur a ce pouvoir de bloquer
l'utilisation des données entrantes . Comment l'identifier?


"Y.E." a écrit :

change de prestataire....
si tu peux mettre ton serveur sur 2 reseau distinct
mais
comment veux tu que ton serveur sache par ou passer puisque tu lui dit que
tout ce qui est hors reseau passe soit par la droite (LAN) soit par la
gauche (WAN).
Tu as d'ailleurs certainement des erreurs dans l'observateur d'évènement.

mais a quoi peuvent bien etre utilsé tes deux cartes réseau ?????

vu que ta conf est batarde (excuse moi)

la solution la plus propre est

Routeur Nerim connecté a ton routeur bewan lui même connecté a ton LAN
les deux serveurs sur le LAN
PAT de ton Routeur bewan vers tes adresses LAN serveurs
Tu n'attaqueras de l'exterieur qu'une et seule meme adresse publique

Tes besoins imposent t'il obligatoirement deux adtresses publiques ?


"LiR" a écrit dans le message de
news:
> Bonjour,
>
> Je crois aussi que tu as raison.
>
> En fait, j'avais demandé à l'origine la mise en place d'un reverse proxy
> pour assurer la redirection par adresse IP sur l'un ou l'autre des
> serveurs,
> mais notre prestataire nous a proposé cette configuration qui repose sur
> un
> pool d'adresses IP... Qui aurait été, j'imagine, plus adaptée si on avait
> réellement 2 réseaux distincts indépendants derrière chaque adresse IP
> (.34
> et .35)
>
> On ne peut pas agir sur le routeur nerim, c'est une sorte de "boîte noire"
> dont Nérim gère la configuration à distance.
>
> La conclusion serait donc :
> Soit mettre un seul routeur en lieu et place du Nérim (routeur capable de
> faire une redirection par adressage IP, mais configurable comme notre
> Bewan
> pour le reste de la configuration - redirection des ports, filtrage, etc.)
> Soit mettre en place un Reverse Proxy, genre ISA Server, sur le serveur
> principal
> Ce qui donnerait, dans les 2 cas, une configuration où le srveur "TS"
> n'aurait finalement plus qu'une seule carte réseau.
>
> Par contre, l'histoire de la passerelle unique m'étonne car les 2
> prestataires qui sont intervenus (notre prestataire habituel et un
> prestataire spécialisé qui a été missionné pour résoudre le problème)
> n'ont
> pas eu l'air de remettre cela en cause.
> C'est le second prestataire qui a fini par activer le routage sur le
> serveur
> "TS" pour essayer de contrôler les routes un peu mieux.
>
> La conclusion finale semble être qu'il ne fait pas mettre un serveur sur 2
> réseaux en même temps non?
>
> Je n'ai pas compris, c'est quoi du "SUP"
>
> "Y.E." a écrit :
>
>> oui, mais pourquoi utiliser 2 routeurs faire du SUP sur celui de nerim
>> pour
>> translater finalement par le tiens ????
>> il aurait été peu-être plus simple de faire du NAT et du PAT directement
>> avec celui de NERIM non ?
>>
>> et puis en plus tu continue a faire du routage avec tes deux carte sur
>> ton
>> serveur ....
>>
>> pourquoi faire simple je te le demande.
>>
>> je trouve que c'est "un rien" n'importe quoi, mais n'ai je peut-être pas
>> toutes les données...
>>
>> dans tous les cas 1 Machine ne peut avoir qu'une passerelle par defaut
>> et
>> non deux !!!!
>>
>>
>>
>>
>> "LiR" a écrit dans le message de
>> news:
>> > Bonjour,
>> >
>> > Merci beaucoup pour toute votre aide à tous les deux.
>> >
>> > Voulez-vous dire qu'il ne faut pas spécifier de passerelle par défaut
>> > pour
>> > la carte LAN?
>> > Pour la carte WAN, la passerelle par défaut est effectivement celle qui
>> > a
>> > été indiquée par Nérim (celle qui finit par .33)
>> >
>> > Pour répondre également à YE., je vais récapituler la configuration du
>> > réseau :
>> >
>> > Nous avons un accès Internet dans notre agence qui est assuré par
>> > Nerim,
>> > qui
>> > nous a fourni un pool d'adresse.
>> > En amont de cette accès, à l'agence, nous avons un routeur fourni par
>> > Nerim.
>> >
>> > Nous avons également un réseau local dans cette agence, qui est géré
>> > par
>> > un
>> > routeur Bewan.
>> > ce réseau comporte des machines et 2 serveurs :
>> > - Un serveur "principal", qui est contrôleur de domaine, serveur de
>> > données,
>> > serveur DNS, serveur TS en mode Administration, et serveur Web (IIS).
>> > - Un serveur "TS" qui est serveur TS en mode Application et serveur Web
>> > (IIS)
>> >
>> > Ce que nous voulons obtenir, c'est pouvoir accéder au serveur
>> > "principal"
>> > (adresse locale 192.168.1.251) à partir de l'extérieur via l'adresse du
>> > pool
>> > finissant par .34.
>> > Cela est assuré par le passage par le routeur nerim, qui envoie
>> > l'asdresse
>> > .34 vers le routeur Bewan, ce dernier redirigeant, par exemple, le port
>> > 80
>> > vers le serveur 251
>> >
>> > Nous voulons également accéder au serveur "TS" (adresse locale
>> > 192.168.1.252) à partir de l'extérieur à partir de l'adresse du pool
>> > finissant par .35.
>> > cela est assuré par le passage par le routeur de nérim, qui envoie
>> > l'adresse
>> > .35 vers la carte réseau WAN du serveur TS. On peut ainsi accéder à ce
>> > serveur, principalement utilisé pour faire du TS et du Web.
>> > Ce serveur "TS" a parallèlement une carte réseau LAN qui lui permet de
>> > communiquer avec le réseau local, notamment avec le serveur
>> > "principal".
>> > Il est à noter que le routeur Bewan renvoie les demandes TS vers ce
>> > serveur
>> > 252, donc on peut accéder en TS sur ce serveur par les 2 adresses
>> > extérieures
>> > .34 (passe par Nerim puis Bewan et la carte LAN) et .35 (passe par
>> > Nérim
>> > puis
>> > la carte WAN)
>> >
>> > J'espère que j'ai été assez clair sans être trop long...
>> >
>> >
>> > "GG" a écrit :
>> >
>> >> Bonjour;
>> >>
>> >> > D'après toi, je devais donc mettre la même passerelle et le même
>> >> > serveur DNS pour chaque carte.
>> >>
>> >> Pas de passerelle sur le réseau interne et sur l'interface chez Nérim
>> >> indiqué l'adresse du routeur que Nerim vous a indiqué ou l'adresse
>> >> de votre routeur.
>> >>
>> >> Par ailleurs sur les 2 interfaces indiquez le DNS 127.0.0.1 c'est a
>> >> dire puisque le serveur est serveur DNS configurer les DNS de
>> >> Nerim comme redirecteur de votre serveur DNS et aussi le
>> >> deuxieme serveur DNS de votre reseau 192.168.1.251
>> >>
>> >> --
>> >> Cordialement.
>> >> GG.
>> >> http://forums.sbsfr.org/
>> >> http://sbsfr.mvps.org/
>> >>
>> >>
>> >>
>>
>>




Avatar
oui ta requete arrive par la carte wan mais rien te dit qu'elle ne repart
pas par l'autre passerelle.


"LiR" a écrit dans le message de news:

Y.E., je te remercie beaucoup de persévérer et de m'aider.

Je vais refaire un petit résumé de la situation.

En fait, l'objectif est de pouvoir accéder aux 2 serveurs distincts depuis
l'extérieur à partir de 2 adresses différentes (une adresse propre à
chaque
serveur).
Comme je le disais, tout le problème vient de là. Ce n'est pas un
"besoin",
c'est le but.

Je veux donc que mes 2 serveurs hébergent chacun un site internet sur une
adresse qui lui est propre et accessible depuis l'extérieur.
Mon routeur Bewan ne peut pas faire de la redirection d'adressage IP,
juste
du mappage de port, ce qui ne nous suffit donc pas (et il est hors de
question de différencier les serveurs Web visés par insertion dun port
dans
l'adresse, d'autant que certains partenaires ont leurs ports autre que 80
bloqués).

A propos des erreurs dans le journal, c'était un peu ma question de
départ
: comment puis-je diagnostiquer ce qui a déclenché la rupture d'accès au
serveur TS.
Mais dans les divers journaux, logs, moniteurs (y compris le moniteur
réseau), je n'ai rien trouvé qui puisse avoir un rapport quelconque avec
le
coupures.

Et, comme je l'ai indiqué, le symptôme est étonnant du fait que la carte
WAN
reçoit les données sans aucun problème. Par exemple lorsque, depuis
l'extérieur, j'envoie une requête HTTP sur le serveur TS en utilisant son
adresse publique, je vois bien les données qui arrivent sur la carte WAN.
Ce qui se vérifie autrement bien par le fait que le serveur est pingable
depuis l'extérieur sur son adresse publique même lorsqu'il y a rupture.
Mais le log d'IIS me le montre bien : lorsque la rupture intervient, ces
données, qui sont réellement reçues par la carte WAN, ne parviennent plus
à
IIS !

Lorsque les ruptures se produisent, aucune des données reçues n'est
fournie
à quelque application que ce soit : IIS, TS, etc. J'ai même fait une appli
client/serveur pour tester : idem.

Pour moi ce n'est donc pas un problème inhérent au fait que le serveur ne
saurait pas par où passer...
D'ailleurs j'ai fait un test en forçant les services TS à n'utiliser que
la
carte WAN, cela n'a rien changé. Pourtant, cette carte ne peut utiliser
qu'un
chemin : routeur Nérim puis Internet.

D'où ma question : Quelle "chose" sur mon serveur a ce pouvoir de bloquer
l'utilisation des données entrantes . Comment l'identifier?


"Y.E." a écrit :

change de prestataire....
si tu peux mettre ton serveur sur 2 reseau distinct
mais
comment veux tu que ton serveur sache par ou passer puisque tu lui dit
que
tout ce qui est hors reseau passe soit par la droite (LAN) soit par la
gauche (WAN).
Tu as d'ailleurs certainement des erreurs dans l'observateur d'évènement.

mais a quoi peuvent bien etre utilsé tes deux cartes réseau ?????

vu que ta conf est batarde (excuse moi)

la solution la plus propre est

Routeur Nerim connecté a ton routeur bewan lui même connecté a ton LAN
les deux serveurs sur le LAN
PAT de ton Routeur bewan vers tes adresses LAN serveurs
Tu n'attaqueras de l'exterieur qu'une et seule meme adresse publique

Tes besoins imposent t'il obligatoirement deux adtresses publiques ?


"LiR" a écrit dans le message de
news:
> Bonjour,
>
> Je crois aussi que tu as raison.
>
> En fait, j'avais demandé à l'origine la mise en place d'un reverse
> proxy
> pour assurer la redirection par adresse IP sur l'un ou l'autre des
> serveurs,
> mais notre prestataire nous a proposé cette configuration qui repose
> sur
> un
> pool d'adresses IP... Qui aurait été, j'imagine, plus adaptée si on
> avait
> réellement 2 réseaux distincts indépendants derrière chaque adresse IP
> (.34
> et .35)
>
> On ne peut pas agir sur le routeur nerim, c'est une sorte de "boîte
> noire"
> dont Nérim gère la configuration à distance.
>
> La conclusion serait donc :
> Soit mettre un seul routeur en lieu et place du Nérim (routeur capable
> de
> faire une redirection par adressage IP, mais configurable comme notre
> Bewan
> pour le reste de la configuration - redirection des ports, filtrage,
> etc.)
> Soit mettre en place un Reverse Proxy, genre ISA Server, sur le serveur
> principal
> Ce qui donnerait, dans les 2 cas, une configuration où le srveur "TS"
> n'aurait finalement plus qu'une seule carte réseau.
>
> Par contre, l'histoire de la passerelle unique m'étonne car les 2
> prestataires qui sont intervenus (notre prestataire habituel et un
> prestataire spécialisé qui a été missionné pour résoudre le problème)
> n'ont
> pas eu l'air de remettre cela en cause.
> C'est le second prestataire qui a fini par activer le routage sur le
> serveur
> "TS" pour essayer de contrôler les routes un peu mieux.
>
> La conclusion finale semble être qu'il ne fait pas mettre un serveur
> sur 2
> réseaux en même temps non?
>
> Je n'ai pas compris, c'est quoi du "SUP"
>
> "Y.E." a écrit :
>
>> oui, mais pourquoi utiliser 2 routeurs faire du SUP sur celui de nerim
>> pour
>> translater finalement par le tiens ????
>> il aurait été peu-être plus simple de faire du NAT et du PAT
>> directement
>> avec celui de NERIM non ?
>>
>> et puis en plus tu continue a faire du routage avec tes deux carte sur
>> ton
>> serveur ....
>>
>> pourquoi faire simple je te le demande.
>>
>> je trouve que c'est "un rien" n'importe quoi, mais n'ai je peut-être
>> pas
>> toutes les données...
>>
>> dans tous les cas 1 Machine ne peut avoir qu'une passerelle par
>> defaut
>> et
>> non deux !!!!
>>
>>
>>
>>
>> "LiR" a écrit dans le message de
>> news:
>> > Bonjour,
>> >
>> > Merci beaucoup pour toute votre aide à tous les deux.
>> >
>> > Voulez-vous dire qu'il ne faut pas spécifier de passerelle par
>> > défaut
>> > pour
>> > la carte LAN?
>> > Pour la carte WAN, la passerelle par défaut est effectivement celle
>> > qui
>> > a
>> > été indiquée par Nérim (celle qui finit par .33)
>> >
>> > Pour répondre également à YE., je vais récapituler la configuration
>> > du
>> > réseau :
>> >
>> > Nous avons un accès Internet dans notre agence qui est assuré par
>> > Nerim,
>> > qui
>> > nous a fourni un pool d'adresse.
>> > En amont de cette accès, à l'agence, nous avons un routeur fourni
>> > par
>> > Nerim.
>> >
>> > Nous avons également un réseau local dans cette agence, qui est géré
>> > par
>> > un
>> > routeur Bewan.
>> > ce réseau comporte des machines et 2 serveurs :
>> > - Un serveur "principal", qui est contrôleur de domaine, serveur de
>> > données,
>> > serveur DNS, serveur TS en mode Administration, et serveur Web
>> > (IIS).
>> > - Un serveur "TS" qui est serveur TS en mode Application et serveur
>> > Web
>> > (IIS)
>> >
>> > Ce que nous voulons obtenir, c'est pouvoir accéder au serveur
>> > "principal"
>> > (adresse locale 192.168.1.251) à partir de l'extérieur via l'adresse
>> > du
>> > pool
>> > finissant par .34.
>> > Cela est assuré par le passage par le routeur nerim, qui envoie
>> > l'asdresse
>> > .34 vers le routeur Bewan, ce dernier redirigeant, par exemple, le
>> > port
>> > 80
>> > vers le serveur 251
>> >
>> > Nous voulons également accéder au serveur "TS" (adresse locale
>> > 192.168.1.252) à partir de l'extérieur à partir de l'adresse du pool
>> > finissant par .35.
>> > cela est assuré par le passage par le routeur de nérim, qui envoie
>> > l'adresse
>> > .35 vers la carte réseau WAN du serveur TS. On peut ainsi accéder à
>> > ce
>> > serveur, principalement utilisé pour faire du TS et du Web.
>> > Ce serveur "TS" a parallèlement une carte réseau LAN qui lui permet
>> > de
>> > communiquer avec le réseau local, notamment avec le serveur
>> > "principal".
>> > Il est à noter que le routeur Bewan renvoie les demandes TS vers ce
>> > serveur
>> > 252, donc on peut accéder en TS sur ce serveur par les 2 adresses
>> > extérieures
>> > .34 (passe par Nerim puis Bewan et la carte LAN) et .35 (passe par
>> > Nérim
>> > puis
>> > la carte WAN)
>> >
>> > J'espère que j'ai été assez clair sans être trop long...
>> >
>> >
>> > "GG" a écrit :
>> >
>> >> Bonjour;
>> >>
>> >> > D'après toi, je devais donc mettre la même passerelle et le même
>> >> > serveur DNS pour chaque carte.
>> >>
>> >> Pas de passerelle sur le réseau interne et sur l'interface chez
>> >> Nérim
>> >> indiqué l'adresse du routeur que Nerim vous a indiqué ou l'adresse
>> >> de votre routeur.
>> >>
>> >> Par ailleurs sur les 2 interfaces indiquez le DNS 127.0.0.1 c'est a
>> >> dire puisque le serveur est serveur DNS configurer les DNS de
>> >> Nerim comme redirecteur de votre serveur DNS et aussi le
>> >> deuxieme serveur DNS de votre reseau 192.168.1.251
>> >>
>> >> --
>> >> Cordialement.
>> >> GG.
>> >> http://forums.sbsfr.org/
>> >> http://sbsfr.mvps.org/
>> >>
>> >>
>> >>
>>
>>






1 2 3 4