Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1759 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  question routage

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

question routage

n°155693
xilebo
noone
Posté le 09-08-2018 à 15:50:42  profilanswer
 

bonjour,
 
En travaillant sur un produit de mon entreprise, j'ai découvert par hasard une chose étrange.
 
Je vais essayer d'être le plus concis possible.
 
- Mon produit est en 10.10.10.10 adresse usine ( pas le choix, c'est un vieux NAS de l'exterieur, il prend cette adresse quand on le reset ).
- pour aider le service support, je suis venu avec un portable et je me suis connecté en direct dessus avec un cable réseau, j'ai donc configuré ma carte réseau dans le même sous réseau.  on va dire 10.10.10.0/24
- sur ce même portable, le wifi était activé, connecté au réseau d'entreprise dans un masque différent ( 10.4.30.0/24 ) . Y a une passerelle pour sortir, forcément.
- j'ai commencé à ping, ca répond. Chouette, le produit est pas cassé, on va pouvoir le reconfigurer. Je tente de me connecter en ssh, ca répond !!! je tape login/pass, ca passe pas. J'essaie tous les login/pass possible des différentes notices, en particulier celui d'usine, ca passe pas. Là je commence à m'interroger. Ca ping bien , etc... quoique 120ms de latence, bizarre.
- je débranche le câble réseau, ca continue à ping  :heink:  
- après différentes recherches ( traceroute etc... ) il s'avère que 10.10.10.10 est une machine du réseau global groupe, et c'est une machine américaine  :pt1cable: en posant la question à un ami ex-collègue du S.I. effectivement le groupe a décidé de tout regrouper, et c'est en cours ( bonjour la sécurité, je m'apprêtais à lancer un script pour casser le password, en toute bonne foi ).
 
 
Mais surtout ce que je ne m'explique pas, c'est que quand on a une route comme ca:  ( c est du windows désolé )  
 

IPv4 Table de routage
===========================================================================
Itinéraires actifs :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0        10.4.30.1      10.4.30.150     20
        10.4.30.0    255.255.255.0         On-link       10.4.30.150    276
      10.4.30.150  255.255.255.255         On-link       10.4.30.150    276
      10.4.30.255  255.255.255.255         On-link       10.4.30.150    276
       10.10.10.0    255.255.255.0         On-link      10.10.10.130    266
     10.10.10.130  255.255.255.255         On-link      10.10.10.130    266
     10.10.10.255  255.255.255.255         On-link      10.10.10.130    266
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link       10.4.30.150    276
        224.0.0.0        240.0.0.0         On-link      10.10.10.130    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       10.4.30.150    276
  255.255.255.255  255.255.255.255         On-link      10.10.10.130    266
===========================================================================


 
pour moi, si je ping 10.10.10.10, ca doit le faire uniquement sur l'interface 10.10.10.130 ( voir table de routage ), et si ca répond pas, aucune raison qu'il bascule sur la passerelle par défaut, si ?
 
Merci d'avance pour vos avis éclairés  :jap:  
 

mood
Publicité
Posté le 09-08-2018 à 15:50:42  profilanswer
 

n°155696
Ivy gu
3 blobcats dans un trenchcoat
Posté le 09-08-2018 à 16:22:05  profilanswer
 

dans le cas général je dirais la même chose que toi mais il me semble avoir déjà vu que windows tente des shenanigans niveau routage quand il essaye de joindre une IP directly connected et qu'il n'a pas de réponse à l'ARP.
 
si tu as le temps un petit wireshark (en ayant rebooté et à lancer avant de tenter de joindre le 10.10.10.10) pourrait peut-être nous en dire plus.


---------------
Une mouvance de plus et j'attaque le gros œuvre !
n°155733
satoshi
Posté le 13-08-2018 à 11:06:19  profilanswer
 

:hello:
 
amha, tu ne vois qu'une partie du routage. Ton routeur/FW d'entreprise a surement une destination route static de 10.10.10.0/24 pour la branche américaine. Du coup, quand tu tracert le 10.10.10.10, il va d'abord taper la requête dans ta route 0.0.0.0/0 sur le GW 10.4.30.1 (métrique 20!).
 
Dans ce cas, pas beaucoup de solution... couper le wifi d'entreprise pour accéder à ton NAS puis changer son IP pour une plage inutilisée :)

n°155734
Ivy gu
3 blobcats dans un trenchcoat
Posté le 13-08-2018 à 11:34:29  profilanswer
 

ça reste pas logique, un préfixe plus spécifique est toujours prioritaire face à un préfixe moins spécifique (comme la route par défaut), la métrique n'a pas d'influence là-dessus, elle sert seulement à départager deux préfixes identiques.


---------------
Une mouvance de plus et j'attaque le gros œuvre !
n°155738
xilebo
noone
Posté le 13-08-2018 à 13:05:13  profilanswer
 

Ivy gu a écrit :

ça reste pas logique, un préfixe plus spécifique est toujours prioritaire face à un préfixe moins spécifique (comme la route par défaut), la métrique n'a pas d'influence là-dessus, elle sert seulement à départager deux préfixes identiques.


 
Je suis d'accord avec toi. Ca ne respecte pas la logique de routage, je n'ai pas envie cependant de me relire les RFC.
 
Quand j'aurai un moment, je ferai l'essai sous linux pour voir si le comportement est identique ou non  :jap:

n°155752
Je@nb
Modérateur
Kindly give dime
Posté le 13-08-2018 à 18:41:13  profilanswer
 

Ivy gu a écrit :

dans le cas général je dirais la même chose que toi mais il me semble avoir déjà vu que windows tente des shenanigans niveau routage quand il essaye de joindre une IP directly connected et qu'il n'a pas de réponse à l'ARP.
 
si tu as le temps un petit wireshark (en ayant rebooté et à lancer avant de tenter de joindre le 10.10.10.10) pourrait peut-être nous en dire plus.


En effet c'est aussi ce que j'ai dans mes souvenirs.
Mais si ton équipement est bien 10.10.10.10 et qu'i y a de l'arp ça doit fonctionner (j'utilise ça pour "initialiser" des appareils qui ont des ip fixes au début. Ma carte lan a une ip supplémentaire dans le subnet pour les joindre directement.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  question routage

 

Sujets relatifs
Routage sur le même réseau[HYPER-V] - Question sur le cluster
Question TOIP et infrastructureOPENVPN - Problème de routage
Question routagePetite question - table routage et VPN
Question routage[Routage] Question con (?)
Question sur le routage (facile je pense)Question routage h323 et bridge
Plus de sujets relatifs à : question routage


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR