Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2953 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Server home : barrière entre LAN et freebox

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Server home : barrière entre LAN et freebox

n°909900
NewsletTux
<Insérez ici votre vie />
Posté le 06-05-2007 à 18:50:52  profilanswer
 

Salut,
je cherche à monter un pc "petit" serveur chez moi afin de séparer 2 réseaux : celui de la freebox et celui de la maison. C'est à but pédagogique de prime abord, mais aussi d'intérêt sécuritaire j'espère pour la maison.
Config actuelle : la freebox reliée à un switch - de là 7 PC qui partent. DHCP non activé, IP fixes partout.
 
Ce que je souhaite : un câble entre la freebox et ce pc - 192.168.0.254 <=> 192.168.0.253 p.ex. et une 2nde carte réseau pour le réseau local de la maison en classe B : 172.16.0.1 ...
 
Le PC :
- Carte mère Asus
- P2 450 MHz
- 64 + 128 SDRAM
- 3 Go Fujitsu
- Réseau : une carte DLink DFE 538TX et une RealTek 100 Mb, toutes 2 en PCI.
- Une carte video AGP mais je ne sais plus laquelle.
 
J'ai essayé IPCop versions 4.1.14 et 4.1.15 mais j'ai tjrs le même pb : au reboot de la machine, il teste le boot depuis un CDROM ("failed" ) puis le disque dur, et là j'ai juste le mot "GRUB" qui est affiché, pas de menu, rien. Seule la combinaison de touches "Ctrl - alt - del" est active. Un ami m'a fait booter sur un knoppix pour exécuter quelques commandes afin de réinstaller grub, mais ça n'a rien donné.
 
J'ai essayé SmoothWall express 2, il charge LILO mais pareil, au reboot j'ai L 99 99 99 99 99 99 (10 lignes de "99" ) puis l'écran s'efface et il est écrit "PRESS A KEY TO REBOOT". Et rebelotte si je reboote.
 
Je pense à une incompatibilité quelconque, mais je ne vois pas laquelle.
 
Je suis en train de tester SME Server 7 pour voir ce que ça donne, mais s'il ne marche pas, je suis à court d'idées ... J'ai un Windows 2003 s'il le faut, mais je n'ai pas ISA Server. Et peu de connaissances en Unix/Linux...
 
Auriez-vous testé ce genre de situation, avez-vous des retours d'expérience ? Merci de toute réponse.

Message cité 1 fois
Message édité par NewsletTux le 06-05-2007 à 18:52:00
mood
Publicité
Posté le 06-05-2007 à 18:50:52  profilanswer
 

n°909901
Je@nb
Kindly give dime
Posté le 06-05-2007 à 18:56:12  profilanswer
 

useless ton truc

n°909902
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 06-05-2007 à 19:20:32  profilanswer
 

c'est ultra constructif comme réponse ...
 
 
 
avec SME j'ai encore une erreur Grub "error 15".

n°909903
freds45
Posté le 06-05-2007 à 19:31:59  profilanswer
 

Le titre n'a rien à voir avec le pb :whistle:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°909905
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 06-05-2007 à 19:44:59  profilanswer
 

bin ... indirectement, si, il s'agit bien de configurer une machine entre 2 réseaux. Le choix de la catégorie n'était peut-être pas le plus juste, si tu le vois comme ça (quoique, je le voyais plus dans "réseaux" qu'os alternatifs".)

n°909994
Taz
bisounours-codeur
Posté le 06-05-2007 à 22:16:39  profilanswer
 

NewsletTux a écrit :

Salut,
je cherche à monter un pc "petit" serveur chez moi afin de séparer 2 réseaux : celui de la freebox et celui de la maison. C'est à but pédagogique de prime abord, mais aussi d'intérêt sécuritaire j'espère pour la maison.
Config actuelle : la freebox reliée à un switch - de là 7 PC qui partent. DHCP non activé, IP fixes partout.
 
Ce que je souhaite : un câble entre la freebox et ce pc - 192.168.0.254 <=> 192.168.0.253 p.ex. et une 2nde carte réseau pour le réseau local de la maison en classe B : 172.16.0.1 ...
.


donc t'as déjà activé le mode routeur nat de la freebox, donc c'est ça sert vraiment à rien.

n°910255
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 07-05-2007 à 14:11:34  profilanswer
 

je vais peut-être paraitre novice, à défaut d'insectico-sodomiseur : ceux qui me disent "ça ne sert à rien", pouvez-vous détailler la réponse SVP ?
je n'ai pas détaillé toutes mes idées, au départ j'étais parti sur ISA server qui permet de controler l'heure d'ouverture de certains ports / protocoles ... Je dispose d'un 2003 enterprise et df'un autre pc pour ça, mais plutôt que d'installer un système made in microsoft, j'aurais préféré tester avec un système unix.
 
Ce n'est pas parce que j'ai branché ma freebox en ethernet que forcément le NAT est activé, je ne vois pas le rapport.
 
Il faut bien commencer par apprendre un jour, mettez-vous un tant soit peu à ma place ...

n°910274
Taz
bisounours-codeur
Posté le 07-05-2007 à 14:29:17  profilanswer
 

NewsletTux a écrit :

Ce n'est pas parce que j'ai branché ma freebox en ethernet que forcément le NAT est activé, je ne vois pas le rapport.

bah à toi de nous dire ce qu'il en est. Sinon c'est pas la peine de bouger des cables ou de rajouter une autre carté réseau. Tu peux tout faire sur la même internface. man ip

n°910311
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 07-05-2007 à 16:17:45  profilanswer
 

que je sache, la freebox ne pourra pas dire "de telle heure à telle heure, le port untel est ouvert"... Alors qu'ISA server si.
Et puis je chzerchais un moyen également de réduire la pollution du réseau avec des p2p qui fonctionnent à longueur de temps (ne les autoriser que la nuit). Je n'ai pas vu encore jusqu'à quelle couche remontait ISA.

n°910399
Taz
bisounours-codeur
Posté le 07-05-2007 à 20:24:35  profilanswer
 

bon bah va faire du ISA ailleurs

mood
Publicité
Posté le 07-05-2007 à 20:24:35  profilanswer
 

n°910864
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 09-05-2007 à 08:34:55  profilanswer
 

/me abandonne :(
merci de tes explications, c'est sensé, utile, constructif et intelligent. Si tu as toutes tes remarques pareilles, je plains les autres à qui tu réponds.

n°910901
fighting_f​alcon
Posté le 09-05-2007 à 09:46:52  profilanswer
 

n'abandonne pas si vite ...
C'est pour toi que tu le fais, pas pour les autres !!!
 
Tes erreurs de Lilo et Grub, c'est qu'ils ne trouvent pas le noyau à charger, pourtant ton disque est bien vu puisque Grub et Lilo démarre au minimum.
Peux tu me détailler ta config matérielle : combien de disques durs, type ( IDE / SCSI ), branchements ( maitre / esclave, IDE0 / IDE1 )

n°910960
enfoiro
a nickname is just a nickname
Posté le 09-05-2007 à 13:01:57  profilanswer
 

salut
 
ipcop c'est très bien, parfait pour cet usage.
tu peux tester pfsense aussi.
un très bon lien pour les erreurs grub : http://www.gentoo.org/doc/en/grub-error-guide.xml
 
a+

n°911016
clockover
That's the life
Posté le 09-05-2007 à 15:25:22  profilanswer
 

Tu parles de couches IP, de ISA, de ports.... Et derrière tu as 7 PC mais pas de NAT...
Il y a quand même des paradoxes dans ce que tu racontes ;)

n°911135
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 09-05-2007 à 20:21:51  profilanswer
 

j'ai pas totalement abandonné, en fait. J'ai fait un formatage de bas niveau sur le disque dur (Fujitsu 2.1 Go, IDE, maitre sur IDE1 et seul disque dur du pc) et Windows 2000 server s'est installé correctement (alors qu'avant il ne voulait pas). Je vais réessayer ipcop et Cie.
 
Concernant le NAT de la freebox, je ne l'ai activé que tardivement, je n'ai pas eu besoin de bcp de redirection de ports ...

n°911173
enfoiro
a nickname is just a nickname
Posté le 09-05-2007 à 23:45:53  profilanswer
 

si tu utilise ipcop il faut désactiver le NAT de la freebox, ton pc firewall s'en chargera.
a+

n°911248
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 10-05-2007 à 10:21:45  profilanswer
 

oui, je vais le faire, ça. Je réessaie vendredi soir (contrôle demain à préparer :p)

n°913617
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 17-05-2007 à 16:31:19  profilanswer
 

désolé de ne pas avoir donné de nouvelles plus tôt, j'ai fait un formatage bas niveau de mon disque dur et IPCop s'est installé sans souci.
 
concernant LILO, il ne démarrait pas non plus : il m'affichait L 99 99 99 99 99 99 99 (10 lignes de "99" ) et j'ai vu dans les codes d'erreur que c'était le stage 1.5 ou 2 qui ne se chargeait pas. Vu que windows 2000 server ne voulait pas s'installer non plus, j'ai pensé à une défaillance matérielle. Bref, ce formatage apparemment a suffi.
Je vais tenter de le configurer maintenant. J'ai mis une carte DLink 538TX et une RealTek et il me détecte 2 realtek, c'est bizarre, j'espère que ça ne posera pas trop de soucis.

n°913641
fighting_f​alcon
Posté le 17-05-2007 à 19:01:39  profilanswer
 

le fait que ta carte DLink 538TX soit reconnue comme une realtek n'est en rien choquant.
 
DLink n'est que l'assembleur de la carte, la puce qui est dessus est une realtek et c'est la puce qui compte pour savoir quel driver il faut ...

n°913656
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 17-05-2007 à 19:30:18  profilanswer
 

merci, j'ai réussi à assigner les cartes. Pour le RED (internet) je ping bien google mais pour le GREEN, pas de ping ... le dhcp ne semble pas fonctionner non plus encore (et donc pas d'interface web). je vais continuer mes essais.

n°913715
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 18-05-2007 à 00:21:40  profilanswer
 

ça peut paraitre idiot, mais ça ne marche tjrs pas ...
j'ai mes 2 cartes réseau qui sont bien assignées. Je mets en route le DHCP.
une des cartes est en 192.168.0.250 et l'autre en 172.16.1.250 (resp. RED et GREEN)
 
je fais un "ping google" pour déterminer physiquement laquelle est le RED et ça marche. Par déduction, j'ai celle du GREEN (LAN).
je mets un pc connecté via un fil croisé (ou 2 fils droits sur un switch, j'ai testé les 2 configs) à cette carte GREEN et premier constat, le DCP ne donne pas d'IP. Mieux : le ping ne passe pas.
pourtant le pc est en 172.16.1.200 les 2 cartes (PC et GREEN) ont le même masque de sous réseau et PC a comme passerelle l'IP de GREEN.
 
J'ai parcouru les docs, le forum ixus ... pas vu de solution.
Le PC est un XP Pro SP2, j'ai viré tous les firewall dessus. J'ai testé une autre config également, les 2 cartes (RED et GREEN) en 192.168.0.251 et .0.252, ça ne sert à rien, mais juste pour le test) et j'ai relancé un ping google. La RED le ping  bien, mais la GREEN toujours pas. P'tet un driver DLink à installer, enfin, franchement je vois pas là.

n°913718
y-master
Cherche bien, tu va trouver :)
Posté le 18-05-2007 à 00:42:24  profilanswer
 

donc en gros, si tu utilise ipcop, la config a faire est la suivante :  
- fonction routeur désactivé sur ta freebox
- 1ere carte de ta machine, interface RED, connecté a la freebox, config en DHCP
- 2eme carte de ta machine, interface GREEN, en ip fixe, par exemple 192.168.0.1, connecté sur ton switch.
 
et la sa devrais fonctionner tous simplement :D


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
n°913722
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 18-05-2007 à 00:54:13  profilanswer
 

merci de ta réponse, mais puisqu'il n'y aura aucun pc entre la freebox et le pc ipcop, quel intérêt de mettre un DHCP sur le RED ?
 
d'autre part, le GREEN est bien mis en IP fixe à 172.16.1.250
mais ça ne marche tjrs pas.
(petite précision : la freebox est en 192.168.0.254, je ne peux pas changer sa classe IP : 192.168.0.XXX, XXX étant le seul chiffre qu'on peut changer maintenant.)

n°913734
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 18-05-2007 à 01:15:55  profilanswer
 

aussi surprenant que cela puisse être, j'ai remis le couvercle du boitier du pc, j'ai arrêté puis redémarré celui-ci (pourtant je l'ai fait 15x aujourd'hui ^^) et là je le ping ... comprends pas ...
espérons que ça dure...

n°913851
paulez
Faster, stronger, better.
Posté le 18-05-2007 à 12:57:27  profilanswer
 

Je pense qu'il est plus simple de désactiver le mode routeur de la freebox, de configurer l'interface réseau connectée à ta freebox pour qu'elle récupère son adresse en dhcp. Comme ça cette interface aura ton ip sur le net, et ta freebox ne servira plus que de bête modem, plutôt que de s'embêter à faire deux réseaux séparés par une passerelle, ce qui me semble inutile dans ton cas.

n°913914
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 18-05-2007 à 15:31:12  profilanswer
 

désactiver le routeur de la freebox, oui c'est fait. PAr contre la freebox ne peut pazs récupérer son IP par DHCP, du moins je ne l'ai pas vu sur le site free. Je peux faire en sorte que la freebox soit le serveur DHCP, mais pas client d'un DHCP. Et la freebox va bien devenir un "simple modem" c'est ce que j'avais prévu. Par contre je ne m'explique toujours pas le brutal fonctionnement d'IPCop ...

n°913937
enfoiro
a nickname is just a nickname
Posté le 18-05-2007 à 16:23:46  profilanswer
 

tu peux regarder les logs dans l'interface d'ipcop.
a+

n°914026
y-master
Cherche bien, tu va trouver :)
Posté le 18-05-2007 à 21:53:10  profilanswer
 

quand je parlais de config le red en dhcp, c'étais en client pas en serveur.
la freebox quand elle est en mode modem (pas de fonction routeur) elle t'envoi ton IP publique par dhcp.
 
donc ton interface red, tu n'a pas a lui assigner d'ip, elle doit la récupérer directement par la freebox


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
n°914051
paulez
Faster, stronger, better.
Posté le 18-05-2007 à 23:36:48  profilanswer
 

Si ta freebox fonctionne en simple modem, tu n'as pas d'adresse de la forme 192.168.X.X pour l'interface connecté à la freebox, mais son adresse ip publique ( il faut configurer cette interface pour qu'elle obtienne son ip par dhcp ) et tu peux utiliser des adresse 192.168.X.X pour ton réseau local.

n°914169
doucettom
Dedicated Angler
Posté le 19-05-2007 à 14:14:00  profilanswer
 

très honnêtement je lis ton sujet depuis le début et tu sembles avoir problèmes matériels par dessus problèmes matériels ...

n°914758
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 22-05-2007 à 09:00:50  profilanswer
 

j'ai vu sur le forum d'ixus un gars qui avait eu le même souci : d'un coup ça a marché.
 
Effectivement au départ c'était un pb de disque dur qu'un formatage de bas-niveau a résolu.

n°915562
NewsletTux
&lt;Insérez ici votre vie /&gt;
Posté le 23-05-2007 à 22:28:57  profilanswer
 

ayé j'ai mis sur le réseau mon ipconfig ...
seul hic : un pc sous windows XP a eu l'erreur de reboot RPC ... yavait longtemps ... un shutdows -a l'a annulée, mais j'espère que ça va pas recommencer. (pourtant il est XP SP2)

n°916540
y-master
Cherche bien, tu va trouver :)
Posté le 27-05-2007 à 22:24:11  profilanswer
 

antivirus + mise à jour du xp...
 
mais ce n'est point le lieu pour discuter de sa ^_^


---------------
Don't forget the GNU Power :)   /   LanParty sur Toulouse   /   Mon Feed-Back (2006 style)
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Installation

  Server home : barrière entre LAN et freebox

 

Sujets relatifs
[LAN/debian] Autoriser uniquement web vers l'exterieur[Ubuntu server] Partager une connexion PPPOE
Jeux pour LAN linux + windowsWifi non détecté avec la Freebox V5 :(
Petit serveur at home[Postfix] Can't connect to mysql server
Besoin d'aide freeboxconfiguration carte LAN : full duplex
Freebox V5 : acces au shell ?désourcer /home
Plus de sujets relatifs à : Server home : barrière entre LAN et freebox


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR