Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1824 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Routage

n°944069
x00411111
Posté le 30-09-2016 à 11:39:57  profilanswer
 

Bonjour,
 
J'essaie de monter une manip mais elle ne marche que partiellement.
Voici quelques détails:
J'ai mon reseau de base en 192.168.1.0/24, dans lequel je voudrais faire un peu de ménage. Je souhaite donc faire un réseau 192.168.10.0/24 auquel je compte accéder via un routeur NETGEAR PROSAFE FVS336Gv3.
Détails de la config du routeur :
- le routeur est en mode "routage classique" (NAT désactivé)
- IP WAN : 192.168.1.208
- IP LAN : 192.168.10.1
- firewall ouvert pour tout (dans un premier temps)
- pas de règles de routage ajoutée par moi.
 
Avec cette config, j'arrive parfaitement depuis un PC situé côté "WAN" à me connecter à une machine sur la partie LAN ; il me suffit juste de rajouter une route sur le PC avec :
route add 192.168.10.1 mask 255.255.255.0 192.168.1.208
 
C'est parfait ; ca fonctionne bien.
 
Evidemment je voudrais aller plus loin, et faire que les machines du réseau 192.168.10.0/24 puissent se connecter aux machines sur le 192.168.1.0/24 ; mais là je n'y arrive pas.
J'ai essayé de rajouter des règles de routage statiques, mais rien n'y fait.
 
Question :
- je m'y prends mal dans la table de routage ? quoi mettre ?
- le routeur choisi ne me permet pas de faire ca ?
- le cas est irréalisable ?
 
Je precise que les réseaux n'ont jamais été ma spécialité ; peut-être suis-je complètement à coté de la plaque ; en même temps, ca me parait pas bien compliqué ce que j'essaye de faire  :ouch:  
 
Voilà j'attends vos lumières  :)  
 
Merci

mood
Publicité
Posté le 30-09-2016 à 11:39:57  profilanswer
 

n°944114
Ivy gu
3 blobcats dans un trenchcoat
Posté le 30-09-2016 à 14:07:58  profilanswer
 

si les machines ont 192.168.10.1 en route par défaut ça devrait marcher, il n'y a pas besoin d'autre chose que la route vers 192.168.10.0 sur les machines de l'autre réseau (que tu as déjà mis en place).


---------------
By reading this post, you agree to our Terms and Conditions.
n°944117
x00411111
Posté le 30-09-2016 à 14:23:23  profilanswer
 

oui effectivement, j'ai oublié de préciser que les machines sur le LAN ont été configurées comme tu le dis c'est à dire :
-IP dans le range 192.168.10.0/24
-passerelle : 192.168.10.1
-DNS : 192.168.10.1
 
mais rien n'y fait ; pas moyen de sortir.
 
depuis une machine sur ce LAN je peux ping 192.168.10.1, je peux ping 192.168.1.208, par contre impossible d'atteindre autre chose.
 
si je fais un tracert d'une machine sur le "WAN" je vois que ma route s'arrete à 192.168.10.1
 
par contre le DNS marche, par exemple :
c:\>nslookup google.fr
Serveur :   FVS336GV3
Address:  192.168.10.1
 
Réponse ne faisant pas autorité :
Nom :    google.fr
Addresses:  2a00:1450:4007:80e::2003
          216.58.208.227

n°944121
x00411111
Posté le 30-09-2016 à 14:30:06  profilanswer
 

je vois que ce routeur gère les VLAN.
Je vais tenter de faire 2 VLANs avec les caractéristiques ci-dessus pour ne pas utiliser le port WAN

n°944141
x00411111
Posté le 30-09-2016 à 15:10:04  profilanswer
 

pas mieux avec les VLAN

n°944157
Ivy gu
3 blobcats dans un trenchcoat
Posté le 30-09-2016 à 15:54:30  profilanswer
 

c'est bien une machine qui a une route vers 192.168.10.0 que tu essayes de pinger ?


---------------
By reading this post, you agree to our Terms and Conditions.
n°944161
x00411111
Posté le 30-09-2016 à 16:09:14  profilanswer
 

depuis la zone "LAN" j'ai une machine en 192.168.10.112 et depuis cette machine, j'essaye d'acceder aux ressources d'une machine en 192.168.1.253 (zone WAN)
 

n°944163
x00411111
Posté le 30-09-2016 à 16:11:14  profilanswer
 

oh putin, je viens de comprendre ce que tu viens d'ecrire .....

n°944182
x00411111
Posté le 30-09-2016 à 17:05:22  profilanswer
 

Ivy gu a écrit :

c'est bien une machine qui a une route vers 192.168.10.0 que tu essayes de pinger ?


 
Oui, apres rajout de la route sur la machine cela ne change rien.
donc si je resume :
- machine 1 sur wan (ip/mask/passerelle,dns,route additionnelle):
  192.168.1.12/255.255.255.0/192.168.1.1/192.168.1.1/192.168.10.0
- machine 2 sur lan  (ip/mask/passerelle,dns,route additionnelle):
  192.168.10.112/255.255.255.0/192.168.10.1/192.168.10.1/rien
 
la machine 1 peut se connecter sur la 2 (ping, rdp, etc...)
la machine 2 ne peut pas se connecter sur la 1
 

n°944184
Ivy gu
3 blobcats dans un trenchcoat
Posté le 30-09-2016 à 17:07:55  profilanswer
 

dans ce cas vérifie une nouvelle fois qu'il n'y a pas de règle de NAT ou pare feu, je ne vois que ça.


---------------
By reading this post, you agree to our Terms and Conditions.
mood
Publicité
Posté le 30-09-2016 à 17:07:55  profilanswer
 

n°944185
x00411111
Posté le 30-09-2016 à 17:13:06  profilanswer
 

ce qui m'embete c'est que je ne peux pas simplement desactiver le pare-feu dans la config du routeur ; je suis obligé de faire des règles permissives ; je vais regarder à nouveau


Message édité par x00411111 le 30-09-2016 à 17:13:28
n°944186
x00411111
Posté le 30-09-2016 à 17:25:21  profilanswer
 

Ca marche !
Pb de firewall !
Je te remercie pour ton aide ; car j'avais effectivement oublié la route vers 192.168.10.0 sur la machine qui devait recevoir la connexion de la machine située dans le LAN


Aller à :
Ajouter une réponse
 

Sujets relatifs
probleme routage simple[AIDE] accès VLAN sans routage via Livebox ?
Détails sur Tor et le routageProblème de routage sous CentOS
Bug etrange de routage avec wifi sur mon laptopRoutage
Configuration routage MPIORoutage ?
Config routage Box vers DMZRoutage port D-link DIR-615
Plus de sujets relatifs à : Routage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR