OVH Cloud OVH Cloud

Speed Touch Home a transformer en Pro sur un réseau avec Win 2000 Server

3 réponses
Avatar
William Marie
Illustres réseauneurs bonsoir,

Je sollicite vos conseils pour le cas suivant : un réseau aussi perso
qu'expérimental composé de 4 PC dont un Serveur Win 2000, un modem STH
Ethernet arrivant sur une 2e carte sur le serveur. Routage logiciel
par NAT sur le serveur, serveur DNS, WINS, DHCP. Plus un firewall
logiciel (Zone Alarm Pro). Tout ça fonctionne parfaitement, rien ne
s'emmèle, MAIS, comme le serveur n'est pas une super bécane (un
Pentium II 333) si j'essaie d'y faire d'autres tâches il s'affale
quelque peu.

Donc je me suis dit que je devais faire le routage ailleurs,
matériellement de préférence. Tout le monde est d'accord ? Ca tombe
bien (pour mes finances), le STH est aisément débridable en Pro, la
doc est bien faite sur www.forpage.com, je devrais m'en sortir.

Y a juste les spécificités de ma config client/serveur qui
nécessiteraient quelques précisions : le routage, ok, je le désactive
dans le serveur c'est le STP qui s'en occupe (j'en profiterais pour
définir quelques règles NAT selon la syntaxe décrite), je pense que je
ne touche pas au DNS (du serveur avec redirecteur d'adresses sur mon
FAI) ? Ni au serveur DHCP ? Je me contente d'ajouter une adresse fixe
10.0.0.x en plus de celle de type 192.168.x.y ou bien dois-je mettre
tout le réseau en 10.0.0.n ?

Certes, par tatonnement, j'arriverais bien à quelque chose, mais si un
brave coeur qui a fait une manip semblable pouvait me tuyauter, je lui
en serais très reconnaisant. Il me faudrait juste quelques précisions
de ce que j'inscrit dans le STP et dans mon serveur.

Pour mes postes clients la config est ultra simple : DHCP pour avoir
une adresse plus l'adresse du serveur pour le DNS et le WINS. Je
change quelque chose ?

Je vous remercie à l'avance. (Il y a peut-être un lien sur mon
problème spécifique mais pas trop perso, mais je n'ai rien vu).
--
===========================================================
William Marie
Toulouse (France)
mailto:wmarie@trapellun.net
ATTENTION ! Anti-SPAM pour m'écrire remplacer trapellun.net
par free.fr
http://wmarie.free.fr
===========================================================

3 réponses

Avatar
Remy Moulin
"William Marie" a écrit
Illustres réseauneurs bonsoir,


Très cher futur membre honoraire du Club des Bidouilleurs de ST,
Bonsoir aussi !

:-D

[Description de l'existant]
[Evocation d'une solution]
[Énoncé du problème]
Y a juste les spécificités de ma config client/serveur qui
nécessiteraient quelques précisions : le routage, ok, je le désactive
dans le serveur c'est le STP qui s'en occupe (j'en profiterais pour
définir quelques règles NAT selon la syntaxe décrite).


C'est exactement ça, les règles NAT n'étant entrées que si la nécessité se
faisait sentir de rendre visible depuis l'Internet des services qui seraient
hébergés en local.

je pense que je
ne touche pas au DNS (du serveur avec redirecteur d'adresses sur mon
FAI) ?


Si votre fournisseur d'accès utilise PPP (l'authentification par identifiant
et mot de passe, c'est à dire tout le monde excepté Free dans son offre
dégroupée), sachez que le Speed Touch profite des infos reçues de la part du
FAI lors de l'établissement de la connexion.

Notemment, il mémorise la ou les adresses de DNS que le FAI transmets à cet
occasion.

Pour tirer profit de cette "auto-détection" des DNS du FAI, il suffit
d'activer le serveur DNS du Speed Touch, puis de demander aux ordinateurs
locaux de s'adresser au Speed Touch pour les résolutions DNS. Concretement,
ça revient à mettre l'IP locale du routeur comme serveur DNS pour vos
postes.

Pour la configuration finale, vous avez donc ces choix possibles :
1°) Mettre l'IP du routeur comme serveur DNS, et activer la gestion DNS du
ST.
2°) Mettre "à la main" les DNS du FAI sur les machines
3°) Mettre ... les deux ! En premier, l'IP du Speed Touch, et second (et
troisième), celui/ceux du FAI.

L'avantage de cette 3° solution étant d'être sûr de ne jamais être bloqué en
cas de saturation du routeur. En effet, via les logiciels officiels Alcatel,
le routeur ne sait traiter "que" 10 requêtes DNS en simultané.
L'administrateur de forpage lui-même avait soulevé ce problème, pouvant
survenir principalement si vous mettez en place une 'mailing-list'.

Les derniers firmwares améliorés et non officiels ont été réglés pour que le
routeur accepte de faire 23 résolutions simultanées... (firmware
GV8BAA3.735)

Petits avantages à utiliser ce serveur-relais DNS du Speed Touch : vous
pourrez accéder au routeur par son nom. En STH, STP ou STPwF, la page de
config web peut s'obtenir avec l'adresse http://speedtouch.lan .

De plus, les machines utilisant le module DHCP du routeur verront leur nom
ajouté à cette table. Si vous avez une machine nommée "noncha" en
autodétection DHCP, elle est ajoutée à la table DNS, et devient accessible
sous l'adresse "noncha.lan". Le nom de domaine "lan" est redéfinissable,
s'il ne vous inspire pas...

Ni au serveur DHCP ?


Là aussi, c'est à votre convenance. Configuration manuelle de chacun de vos
machines, ou utilisation du serveur DHCP du Speed Touch.

Il est aussi possible, avec les firmwares adaptés modèles Speed Touch Pro
with Firewall, de faire du 'pseudo IP locale dynamique' en ce sens que les
ordinateur restent réglés en auto-détection DHCP, mais que le routeur donne
à chaque fois la même IP à la même machine. Il est en effet possible de
rentrer en dur les adresses MAC Ethernet de vos machines dans la table DHCP
du routeur, en liaison avec une IP prédéfinie, au choix.

Une limite du DHCP du Speed Touch (en version Home, Pro et Pro firewall, je
ne connais pas en mode ST510), c'est que le routeur ne fournit qu'une seule
adresse de serveur DNS aux machines. C'est OK si vous fournissez l'IP du
routeur, mais c'est court si vous voulez renseigner directement les DNS de
votre FAI, car en général, les FAIs en maintiennent deux...

En laissant vide les cases 'Passerelle' et 'Serveur DNS' de la config DHCP,
le routeur renverra automatiquement son IP locale aux machines qui en font
la demande. Ça évite d'avoir à modifier plusieurs cases si vous changez l'IP
du routeur !

Je me contente d'ajouter une adresse fixe
10.0.0.x en plus de celle de type 192.168.x.y ou bien dois-je mettre
tout le réseau en 10.0.0.n ?


Il est possible de changer l'IP du Speed Touch. Comme je préfère moi aussi
les réseaux de type 192.168.x.y, j'ai nommé le mien 192.168.0.254, et il
s'en porte très bien !

Il est aussi possible de faire du dédoublement de personnalité, et
d'assigner deux (ou plus) IPs au routeur. C'est par ce biais que certains
ont pu récupérer leur Speed Touch pour faire du routage, branché par son
unique prise sur un réseau Ethernet où sévit un modem FreeBox...
(Architecture plutôt risquée côté sécurité des données, AMHA : mélange
complet des trames locales et Internet, sans contrôle, sur les mêmes fils !)

Certes, par tatonnement, j'arriverais bien à quelque chose, mais si un
brave coeur qui a fait une manip semblable pouvait me tuyauter, je lui
en serais très reconnaisant. Il me faudrait juste quelques précisions
de ce que j'inscrit dans le STP et dans mon serveur.


N'hesitez pas non plus à poser vos questions dans le forum forpage lui-même
si vous ne trouvez pas l'info par recherche. Un forum, c'est fait pour ça
;-)

Pour mes postes clients la config est ultra simple : DHCP pour avoir
une adresse plus l'adresse du serveur pour le DNS et le WINS. Je
change quelque chose ?


Avez-vous réelement utilité pour WINS ? En général, (mais je peux me
tromper, n'étant pas spécialiste) c'est utilisé lorsque l'on veux que des
ordinateurs situés dans des sous-réseaux IP distincts puissent se voir dans
le voisinage réseau, et ainsi, s'échanger des fichiers ... Pour un partage
de fichiers entre vos 4 postes, l'auto-détection des machines via broadcast
devrait fonctionner s'ils partagent le même sous-réseau...

Etant déjà en DHCP, et si vous n'utilisez pas WINS, vous pourrez
probablement tirer parti du serveur DHCP du Speed Touch...

--
Herm
Forpagien occasionnel

Avatar
William Marie
"Remy Moulin" <niluomr*ReverseLetters*@club-internet.fr> a écrit dans
le message de news:3f5ccd3e$0$20950$

"William Marie" a écrit
Illustres réseauneurs bonsoir,


Très cher futur membre honoraire du Club des Bidouilleurs de ST,
Bonsoir aussi !

Un grand merci pour toutes ces explications ! Je les imprime, je

les digère et je les applique. Je ferais une petite synthèse additive
pour forpage si je m'en sors. De toute façon j'ai le petit modem
individuel USB Sagem de Free comme canot de secours si je fais eau de
toute part. Au moins de quoi ramer jusqu'à la Martinique (et son rhum
!) <:-)
--
========================================================== William Marie
Toulouse (France)
mailto:
ATTENTION ! Anti-SPAM pour m'écrire remplacer trapellun.net
par free.fr
http://wmarie.free.fr
===========================================================


Avatar
Remy Moulin
"William Marie" a écrit dans le message de
news:3f5d0e34$0$28914$
Un grand merci pour toutes ces explications ! Je les imprime, je
les digère et je les applique. Je ferais une petite synthèse additive
pour forpage si je m'en sors. De toute façon j'ai le petit modem
individuel USB Sagem de Free comme canot de secours si je fais eau de
toute part. Au moins de quoi ramer jusqu'à la Martinique (et son rhum
!) <:-)


Bonsoir,

Et bon courage pour ces réglages...

Et normalement, le Sagem devrait continuer sa sieste bien au calme dans sa
boite ;-)

Parce qu'en ration de survie, y'a quand même mieux, non ? :-D

--
Herm