Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1715 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Router deux reseaux sur un meme switch , c'est possbile ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Router deux reseaux sur un meme switch , c'est possbile ?

n°337384
ipnoz
Sapé comme jamais !
Posté le 10-10-2003 à 21:19:45  profilanswer
 

si j'ai cette typologie :
 
             
            switch
   routeur     _
    _____     | |---------- 192.168.10.254
   |       |----| |
---|       |    | |
   |_____|----| |---------- 192.168.0.2
 192.168.0.1 |_|---------- 192.168.0.3
 192.168.10.1
           
C'est possible ou il faut un switch/hub par reseau ?


Message édité par ipnoz le 10-10-2003 à 21:20:51
mood
Publicité
Posté le 10-10-2003 à 21:19:45  profilanswer
 

n°337386
ipnoz
Sapé comme jamais !
Posté le 10-10-2003 à 21:21:17  profilanswer
 

oups tout pourris mon shemat ascii

n°337389
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 10-10-2003 à 21:22:09  profilanswer
 

ipnoz a écrit :

si j'ai cette typologie :
 
             
            switch
   routeur     _
    _____     | |---------- 192.168.10.254
   |       |----| |
---|       |    | |
   |_____|----| |---------- 192.168.0.2
 192.168.0.1 |_|---------- 192.168.0.3
 192.168.10.1
           
C'est possible ou il faut un switch/hub par reseau ?


Tu peux refaire le schéma avec des balises [fixed][/fixed], stp ... :o

n°337391
ipnoz
Sapé comme jamais !
Posté le 10-10-2003 à 21:23:57  profilanswer
 


            switch
   routeur     _
    _____     | |---------- 192.168.10.254
   |     |----| |
---|     |    | |
   |_____|----| |---------- 192.168.0.2
 192.168.0.1  |_|---------- 192.168.0.3
 192.168.10.1
 
 


 
voiloo  :whistle:

n°337394
Taz
bisounours-codeur
Posté le 10-10-2003 à 21:25:07  profilanswer
 

bref tu veux que ton switch fasse routeur ...

n°337395
ipnoz
Sapé comme jamais !
Posté le 10-10-2003 à 21:26:19  profilanswer
 

Taz a écrit :

bref tu veux que ton switch fasse routeur ...


 
non , je veux que mon switch switch deux reseaux : 192.168.10.0/24 et 192.168.0.0/24


Message édité par ipnoz le 10-10-2003 à 21:26:46
n°337397
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 10-10-2003 à 21:27:55  profilanswer
 

Sinon, pour répondre à ta question, ça peut marcher à condition que ton routeur ait la bonne table de routage, mais c'est dommage car pour passer du réseau 192.168.10.0 (je suppose que cé un /24 :o) au réseau 192.168.0.0 (là aussi je suppose que cé un /24 :o ) et vice versa, tu vas passer systématiquement par le routeur, donc le traffic va être x2 sur le switch pour rien ... :o
le mieux serait que rajoutes des routes statiques sur les machines pour les réseaux 192.168.10.0 et 192.168.0.0, surtout si tu en as pas bcp ... :o

n°337400
Taz
bisounours-codeur
Posté le 10-10-2003 à 21:29:19  profilanswer
 

puisque effectivement seul un routeur peux router

n°337404
ipnoz
Sapé comme jamais !
Posté le 10-10-2003 à 21:32:52  profilanswer
 

Zzozo a écrit :

Sinon, pour répondre à ta question, ça peut marcher à condition que ton routeur ait la bonne table de routage, mais c'est dommage car pour passer du réseau 192.168.10.0 (je suppose que cé un /24 :o) au réseau 192.168.0.0 (là aussi je suppose que cé un /24 :o ) et vice versa, tu vas passer systématiquement par le routeur, donc le traffic va être x2 sur le switch pour rien ... :o
le mieux serait que rajoutes des routes statiques sur les machines pour les réseaux 192.168.10.0 et 192.168.0.0, surtout si tu en as pas bcp ... :o


 
Mouis , je veux faire de 192.168.10.0/24 une DMZ , donc je prefert que le traffic passe par le routeur qui fait en meme temps office de FW .

n°337406
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 10-10-2003 à 21:35:29  profilanswer
 

ipnoz a écrit :


 
Mouis , je veux faire de 192.168.10.0/24 une DMZ , donc je prefert que le traffic passe par le routeur qui fait en meme temps office de FW .
 


Oki ... donc met la bonne table de routage sur le routeur et ca devrait aller alors ... :)
 
EDIT : si j'étais toi je brancherai la machine en 192.168.10.254 directement sur le routeur/fw alors pour en faire une "vraie" DMZ


Message édité par Zzozo le 10-10-2003 à 21:36:52
mood
Publicité
Posté le 10-10-2003 à 21:35:29  profilanswer
 

n°337430
ipnoz
Sapé comme jamais !
Posté le 10-10-2003 à 22:13:15  profilanswer
 

Zzozo a écrit :


Oki ... donc met la bonne table de routage sur le routeur et ca devrait aller alors ... :)
 
EDIT : si j'étais toi je brancherai la machine en 192.168.10.254 directement sur le routeur/fw alors pour en faire une "vraie" DMZ


 
ok  thx , en faite , si je veux le mettre sur le switch , c'est que je pense mettre une autre machine sur le reseau 192.168.10.0/24 , et j'ai pas envie de mettre des sous dans un deuxieme switch :o vu que j'ai de la place sur celui que j'ai :) .
 
Petite question , est-ce qu'il y a moyen pour quelqu'un de mal intentionner de passer outre et d'acceder d'un reseau a l'autre sans passer par le routeur ? En principe , je crois que le protocole ethernet veut que si une machine veut atteindre une machine qui se trouve sur un autre reseau , elle doit passer par un routeur ou une passerelle , non ?

n°337451
BMOTheKill​er
Posté le 10-10-2003 à 22:57:26  profilanswer
 

tout dépend des masques aussi, si tu as 2 réseaux de classes différentes c'est plus cocasse...
 
du genre un réseau 192.168.0.0/255.255.255.0 et 10.0.0.0/255.0.0.0, avec une machine/routeur qui s'occupe de centraliser tout ça, le switch lui n'aura aucun souci à gérer les 2 réseaux bien sûr, un moment j'en avais 3 différents, depuis ce soir plus qu'un... tu peux jouer avec les interfaces virtuelles (ethX:X), c'est assez pratique aussi, du genre sur une même carte réseau, tu peux avoir :
 
eth0 > 10.0.0.0 / 10.0.0.255 / 255.0.0.0
eth0:0 > 11.0.0.0 / 10.255.255.255 / 255.0.0.0
eth0:1 > 192.168.0.0 / 192.168.0.255 / 255.255.255.0
eth0:2 > 163.92.0.0 / 163.92.255.255 / 255.255.252.0
etc.....

n°337453
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 10-10-2003 à 22:59:42  profilanswer
 

ipnoz a écrit :


 
ok  thx , en faite , si je veux le mettre sur le switch , c'est que je pense mettre une autre machine sur le reseau 192.168.10.0/24 , et j'ai pas envie de mettre des sous dans un deuxieme switch :o vu que j'ai de la place sur celui que j'ai :) .
 
Petite question , est-ce qu'il y a moyen pour quelqu'un de mal intentionner de passer outre et d'acceder d'un reseau a l'autre sans passer par le routeur ? En principe , je crois que le protocole ethernet veut que si une machine veut atteindre une machine qui se trouve sur un autre reseau , elle doit passer par un routeur ou une passerelle , non ?


Ethernet tout seul peux pas empêcher qqun de faire ça, exemple :
Si qqun arrive à gagner suffisament de privilèges sur ta machine en 192.168.10.254, il peut rajouter des routes statiques qui lui permettent d'éviter de passer par le routeur/fw pour atteindre le réseau en 192.168.0.0 ... à condition qu'il sache que ce réseau existe, mais s'il est arrivé à prendre le contrôle de cette machine, je pense pas que ce sera trop dur pour lui de déterminer les nets/subnets présents dans ton LAN .... :o
 
EDIT : pour arriver à qqchose de bien avec un seul switch, il te faudrait un switch qui supporte les technos VLAN ... mais ca coute plus cher qu'un switch de base ...


Message édité par Zzozo le 10-10-2003 à 23:05:43
n°337488
ipnoz
Sapé comme jamais !
Posté le 11-10-2003 à 01:40:10  profilanswer
 

BMOTheKiller a écrit :

tout dépend des masques aussi, si tu as 2 réseaux de classes différentes c'est plus cocasse...
 
du genre un réseau 192.168.0.0/255.255.255.0 et 10.0.0.0/255.0.0.0, avec une machine/routeur qui s'occupe de centraliser tout ça, le switch lui n'aura aucun souci à gérer les 2 réseaux bien sûr, un moment j'en avais 3 différents, depuis ce soir plus qu'un... tu peux jouer avec les interfaces virtuelles (ethX:X), c'est assez pratique aussi, du genre sur une même carte réseau, tu peux avoir :
 
eth0 > 10.0.0.0 / 10.0.0.255 / 255.0.0.0
eth0:0 > 11.0.0.0 / 10.255.255.255 / 255.0.0.0
eth0:1 > 192.168.0.0 / 192.168.0.255 / 255.255.255.0
eth0:2 > 163.92.0.0 / 163.92.255.255 / 255.255.252.0
etc.....
 


 
Hmm , je ne sais pas si l'histoire de deux classes reseaux differantes soit si secure au vu de ske raconte zzozo juste au dessus de ce post . De plus , j'ai lu que les interfaces virtuelles ne sont pas top niveau secu non plus :/
 
Bref , je crois que je vais resortir mon p'tit (mais costo) hub 10 Mb/s .
 
Sinon , comme chez moi je ne peux pas trop toucher a ma gateway parce que des gens surf sur l'internet , j'essaye de faire marcher le routage , alors j'essaye de pinger mon speed touch home [:dents] qui se trouve sur ma passerelle sur eth1 (10.0.0.10/255.0.0.0) avec l'ip 10.0.0.138 . Ca marche depuis ma passerelle , mais pas depuis des machines du reseau 192.168.0.0/24 :
 


Destination     Passerelle      Genmask         Indic Metric Ref    Use Iface
62.62.238.1     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
10.0.0.0        0.0.0.0         255.0.0.0       U     0      0        0 eth1
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         62.62.238.1     0.0.0.0         UG    0      0        0 ppp0
 
echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp
echo 1 > /proc/sys/net/ipv4/ip_forward


 
J'ai aussi bien modifier mon script iptables pour laisser passer le traffic entre 192.168.0.0/24 et 10.0.0.138 mais ca marche pas .

n°337579
the mystic​al
It’s a competitive world...
Posté le 11-10-2003 à 13:55:05  profilanswer
 

j'avais exactement la meme conf. ke toi  :jap:  
 
g jamais reussit a router koi ke ce soit
 
c'etait sur une RH 7.2


---------------
It's hard to say it, I hate to say it, but it's probably me...
n°337582
jamiroq78
Posté le 11-10-2003 à 14:09:45  profilanswer
 

ipnoz a écrit :

oups tout pourris mon shemat ascii  


oui c possible et ca s'appelle un VLAN.


---------------
"Rengaines ton arrogance et essaies plutôt d'aider ceux qui débutent : ils ont besoin de toi."

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Router deux reseaux sur un meme switch , c'est possbile ?

 

Sujets relatifs
probleme cable reseauxDoc débutant sur les réseaux ?
[knoopix@hdd] 2 cartes reseaux = 0, je ne sais pas comment faireUn serveur Réseaux sous linux Help
mon router va pas avec net meeting !!![MAC OS X] "Voisinage Reseaux"
drivers : NVIDIA : pb à la fermeture de X, ou switch de VT : solution[XFree] Problème lorsque je switch en mode console
[SAMBA] comment creer plusieur lecteur reseaux ????[Basic] Comment connecter 2 postes en réseaux ?
Plus de sujets relatifs à : Router deux reseaux sur un meme switch , c'est possbile ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR