Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1698 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Passerelle Net Firewall] Supression de switch et distro FireWall

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Passerelle Net Firewall] Supression de switch et distro FireWall

n°620947
nrv_from_c​nr
Posté le 16-01-2005 à 14:08:47  profilanswer
 

Bonjour à tous,
 
Dans le cadre de mon petit réseau local, je suis à la recherche d'une distro Firewall (genre m0n0wall, IPCop, SmoothWall) qui gère le bridging sur plus de 2 interfaces. Explications.
 


Structure idéale de mon réseau :
 
PC1 --- [Passerelle Firewallante "bridgeante"] --- PC2
        [         Adresse : 192.168.1.1      ]
                      |             |
                      |             |
                     PC3       Modem neuf Ethernet
 
PC1 : WinXP
PC2 : WinXP
PC3 : GeexBox (montant les partages réseau Windows des PC1 et PC2)


C'est à dire, faire une passerelle Internet avec 4 cartes réseau, 3 connectées sur les 3 PC du réseau, et une 4e pour la neuf Box (accès au Net). L'idée est donc de supprimer le switch, car mon BayNetworks 24 ports fait un bouquant d'enfer.
 
Pour ce faire, j'ai essayé m0n0wall (1.11 et 1.2b3), qui permet d'ajouter des cartes réseau et d'en monter deux en bridge. Le problème, c'est qu'on ne peut pas en monter trois en bridge, ce qui correspond pourtant à mes besoins.
 
Peut-être n'est-il pas nécessaire de monter les 3 cartes réseau en bridge pour faire ce que j'ai envie de faire, mais je suis suffisemment une quiche en réseau pour ne pas savoir faire autrement.
 
WAN bien configuré, j'ai essayé de mettre les cartes réseau LAN et LAN2 en bridge, ça marche pour les 2 PCs (partages Win, Internet et tout et tout). Pour la 3e carte réseau (WAN mis à part), j'ai défini un nouveau réseau (adresse 192.168.0.1 pour le PC m0n0wall, 192.168.1.3 pour le PC WinXP alors branché sur LAN3 pour tests). J'ai définis des "static route", permettant aux deux réseau de communiquer (source 192.168.1.1/24 cible 192.168.0.1/24 passer par 192.168.1.1, et source 192.168.0.1/24 cible 192.168.1.1/24 passer par 192.168.0.1), PC1 et PC2 peuvent alors se pinguer. Par contre, les partages réseau ne marchent pas, les les PC ne se trouves pas ("rechercher ordinateur" --> rien n'est trouvé).
 
Avez-vous une idée pour moi ? Ce serait super ! !
 
D'avance, merci pour votre aide !
A+ Nrv ;)

mood
Publicité
Posté le 16-01-2005 à 14:08:47  profilanswer
 

n°621062
ZeBib
4tus
Posté le 16-01-2005 à 16:45:38  profilanswer
 

Ya plusieurs solutions à ton problème.
 
Pour l'histoire du bridge, le faire à la main, en mode console n'est pas vraiment sorcier, il suffit de déclarer un bridge et d'ajouter les interfaces dedans. Dans ce cas là tu n'aurais plus de problèmes vu que ton firewall aurait 2 @IP : celle de la neufbox et celle du bridge.
Les autres PC auraient leur IP dans le même sous-réseau que celui du bridge => pas de pb de communication.
 
Si tu veux rester en mode "routeur" dans ce cas il te suffit d'activer le routage sur ton firewall et de mettre les passerelle par défaut des machines vers l'@IP du firewall qui correspond, le firewall s'occupant du routage.
 
Je n'ai pas bien compris l'utilité des routes statiques, vu que tu es directement raccordé au firewall....

n°621365
nrv_from_c​nr
Posté le 16-01-2005 à 21:03:30  profilanswer
 

Merci pour cette réponse !
 
Pour l'histoire du bridge : en fait le firewall tourne actuellement sous m0n0wall, càd sans DD... Toujours dans l'optique réduction de bruit. Pour ce qui est de faire les choses à la main, tu veux dire on peut le faire en bidouillant un peu m0n0wall ? Car si faut refaire 100% à la main, en effet ça reste faisable, mais je préfèrerais si possible rester dans le cadre d'une distro spécial firewall, j'ai pas trop envie de réinventer la roue ;)
 
Pour ce qui est de rester en mode "routeur", j'avoue que je ne comprends pas trop ce que tu expliques. Quoi qu'il en soit, c'est proche de ma config actuelle : les passerelles et DNS de mes PCs clients sont déf avec l'@IP du firewall, qui NAT le tout vers l'interface WAN. Mais dans le cadre d'une utilisation de plus de 2 cartes réseaux vers des clients, m0n0wall ne veut pas bridger plus de 2 interfaces ; d'où les routes par défaut, ayant alors 2 réseaux (192.168.1.255 pour les 2 NIC bridgées, et 192.168.0.255 pour la 3e NIC cliente). Voili voilà pourquoi j'avais fait ça.

n°623578
nrv_from_c​nr
Posté le 20-01-2005 à 19:52:17  profilanswer
 

Uppage ;)

n°623793
ZeBib
4tus
Posté le 21-01-2005 à 10:08:04  profilanswer
 

tu peux poster la table de routage de ton firewall ?

n°626313
nrv_from_c​nr
Posté le 25-01-2005 à 18:30:40  profilanswer
 

Comment je fais ça ? :D

n°626315
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 25-01-2005 à 18:35:32  profilanswer
 

nrv_from_cnr a écrit :

Comment je fais ça ? :D


route -n ou ip route list


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°626455
Ralph-
★ You'll hate me. ★
Posté le 25-01-2005 à 20:57:29  profilanswer
 

# netstat -r  ou -rn
 
 
M0n0wall c'est un FreeBSD :]

n°626474
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 25-01-2005 à 21:06:45  profilanswer
 

ralph- a écrit :

# netstat -r  ou -rn
 
 
M0n0wall c'est un FreeBSD :]


ha merde, j'ai répondu trop vite en effet  :D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Passerelle Net Firewall] Supression de switch et distro FireWall

 

Sujets relatifs
[switch] help pour routeur nat !Firewall physique
[SSHD] tout marche bieng sauf depuis le NETQue pensez vous de firewall builder ?
quel firewall basé sur iptables ??MDK10 + Freebox + Switch
[Distro passerelle] Passerelle + Proxy ARP / BridgePetite question firewall !
probleme configuration passerelle 
Plus de sujets relatifs à : [Passerelle Net Firewall] Supression de switch et distro FireWall


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR