Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide | Shop Recherche
523 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  2 réseaux 1 connexion internet

 



 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

2 réseaux 1 connexion internet

n°151013
matoche37
Posté le 27-12-2017 à 01:10:47  profilanswer
 

Bonjour,
 
Je cherche à séparer 2 réseaux tout en ayant une seule connexion internet. Je m'explique :
 
J'ai un réseau existant (réseau A) en 192.168.1.x (masque 255.255.255.0) avec une Livebox play (qui ne fait pas routeur) et derrière plusieurs PCs clients avec un serveur (Windows Server 2012 R2) qui gère le DHCP, DNS, Active Directory...
Je voudrais créer un second réseau (réseau B) en 172.16.x.x ou 192.168.2.x, je ne sais pas ce qui peut correspondre le mieux, qui ne puisse pas communiquer avec le réseau A mais sur lequel je pourrais profiter de la connexion internet de ma Livebox.
Il m'est tout à fait possible de gérer ceci avec une distribution Linux sur un PC avec 2 cartes réseau, je voudrais faire ceci sans routeur. Le problème c'est que je ne sais pas comment m'y prendre.
Schéma : https://go.gliffy.com/go/share/saheicmdeajtvmt73myy
 
Merci d'avance

mood
Publicité
Posté le 27-12-2017 à 01:10:47  profilanswer
 

n°151014
dims
if it ain't brocken, mod it !
Posté le 27-12-2017 à 07:50:48  profilanswer
 

Bonjour,
 
ta livebox est un routeur, et tu t'en sers en tant que routeur.
sinon, tu n'aurais pas internet sur ton LAN mais seulement sur une machine.
 
par contre, pour un second réseau, elle ne suffira pas, car trop bridée, elle ne sait gérer qu'un seul réseau local.
 
je t'invite a regarder la définition d'un routeur et tu verras que c'est indispensable pour ce que tu veux faire ;)
te reste la possibilité de faire ça en soft, sur ton 2012R2 par exemple, en lui ajoutant une carte réseau.
 
inconvénient, tes 2 réseaux ne seront pas totalement cloisonnés, le serveur restant commun aux 2
 
PS: a mon avis c'est pas la bonne section ;)

n°151015
matoche37
Posté le 27-12-2017 à 09:12:16  profilanswer
 

Merci de ta réponse Dims !
 
Je voudrais réaliser ceci sans racheter de matériel, et je voudrais justement me servir du PC avec deux cartes réseaux (que j’ai déjà) en tant que routeur, j’ai vu que c’etait possible avec une distribution Linux comme Vyos mais je n’arrive pas à trouver comment faire. Le but étant que mon 2012R2 qui est en prod ne puisse absolument pas communiquer avec mon server 2016 qui est dans le réseau B. C’est pour ça que je ne veux pas me servir de mon 2012R2 comme routeur.

n°151016
matoche37
Posté le 27-12-2017 à 09:19:03  profilanswer
 

Pour faire plus simple, je veux juste savoir comment transformer mon PC avec 2 cartes reseau en routeur qui ne laisse passer que les flux internet et que je ne puisse pas atteindre le réseau A en faisant un Ping depuis le reseau B

n°151017
dims
if it ain't brocken, mod it !
Posté le 27-12-2017 à 09:55:27  profilanswer
 

il va te falloir 3 cartes réseau pour faire une truc propre
 
Livebox en 192.168.1.x <-> PC en en 192.168.1.x
PC en 192.168.2.x <-> Lan A
PC en 192.168.3.x <-> Lan B
 
comme ça, tes 3 réseaux sont parfaitement segmentés.
 
avec pfsense sur le PC
(regarde sur le net, il y a de multiples tuto ;) )

n°151022
Spardhas
Posté le 27-12-2017 à 13:49:52  profilanswer
 

+1 pour la solution de Dims, il te faut un PC avec 3 cartes réseaux (Si tu débute, prend peut être OPNSense comme distribution qui est plus ergonomique et simple d'utilisation que pfsense).
 
2ème options: Tu achètes un petit routeur, il y en a à moins de 100 euros pour des réseaux basiques.

n°151059
y0yo
Posté le 01-01-2018 à 16:52:33  profilanswer
 

Il va toujours être emmerdé, imaginons 192.168.2.22/24 envoie un paquet vers le net au retour la box va avoir un paquet destination 192.168.2.22/24 mais aucune route, la seule étant 192.168.1.0/24.
Faudrait qu'il ajoute du NAT sur le "PC triple carte" pour faire croire à la box que le paquet viens de 192.168.1.X/24.


Message édité par y0yo le 01-01-2018 à 16:56:58
n°151066
dims
if it ain't brocken, mod it !
Posté le 01-01-2018 à 18:08:48  profilanswer
 

tu confonds switch et routeur ;)

 

tous les paquets qui sortiront du PC qui va router seront en IP source 192.168.1.X
c'est le PC qui en faisant du nat dynamique va savoir ensuite vers qui renvoyer (192.168.2.x ou 192.168.3.x)


Message édité par dims le 01-01-2018 à 18:11:35
n°151067
Je@nb
Modérateur
In ze cloud
Posté le 01-01-2018 à 18:12:57  profilanswer
 

[:touchdown] double nat

n°151068
y0yo
Posté le 01-01-2018 à 18:29:04  profilanswer
 

Non je ne confonds pas switch et routeur, le routeur ne modifie pas IP source et IP destination il modifie que les @MAC. Tu modifieras pas les IPs du paquet sans NAT.
 
PS: J'suis d’accord double NAT c'est dégueu, en utilisant ipv6 il en aurait qu'un [:doppelgangbanger:2]

mood
Publicité
Posté le 01-01-2018 à 18:29:04  profilanswer
 

n°151069
dims
if it ain't brocken, mod it !
Posté le 01-01-2018 à 18:35:16  profilanswer
 

va falloir réviser ce qu'est un NAT dynamique... (le principe des BOX opérateurs par exemple)
 
l'ip local au LAN ne va jamais sur le net, c'est l'IP publique.
 
si on transpose ça dans le cas ici, 192.168.1.x c'est la partie "WAN" et les 2 autres LAN
 
les paquets qui vont sortir du PC qui va faire routeur seront tous en 192.168.1.x
donc pas de soucis de routage des paquets qui vont revenir, c'est le PC avec ça table de translation qui saura vers quelle LAN/IP renvoyer

n°151070
y0yo
Posté le 01-01-2018 à 18:45:20  profilanswer
 

La blague... Dans ta dernière phrase:
"table de translation" <- ça c'est du NAT (Network Address fucking Translation)
Tu lâches ça tranquillou alors que tu me dis qu'il y a pas besoin de NAT...
[:marion_declin:3]


Message édité par y0yo le 01-01-2018 à 18:57:32
n°151071
Je@nb
Modérateur
In ze cloud
Posté le 01-01-2018 à 18:55:23  profilanswer
 

et ça reste du double nat dégueu.

n°151090
Spardhas
Posté le 03-01-2018 à 11:43:14  profilanswer
 

Effectivement il y aura double NAT, cependant, il utilise une Livebox qui ne propose pas de rentrer des tables de routages manuelles donc ça va être compliqué de faire autrement. Après, je vois pas trop le problème pour un réseau simple comme le siens.
 
Sinon il faut changer sa Livebox par un routeur capable d'inscrire des tables de routage et tu peux désactiver le NAT sur l'OPNSense. Tu pourrais même acheter un routeur capable de faire tes 3 réseaux directement.
 
Au final il doit acheter quelque chose ce qu'il ne voulais pas faire au début.

n°151270
vaynsil
Posté le 11-01-2018 à 10:36:46  profilanswer
 

y0yo a écrit :

Non je ne confonds pas switch et routeur, le routeur ne modifie pas IP source et IP destination il modifie que les @MAC. Tu modifieras pas les IPs du paquet sans NAT. [:doppelgangbanger:2]


 
Bonjour à tous, un routeur ne modifie pas les @mac. Il y a l'adressage physique (la mac) qui est du niveau 2 et l'adressage logique ou ip (le réseau) qui est du niveau 3.
Le routeur est un équipement N3.
 
Peut être confonds tu les couches 2 et 3...


Message édité par vaynsil le 11-01-2018 à 10:39:16
n°151271
vaynsil
Posté le 11-01-2018 à 10:53:44  profilanswer
 

Les livebox possèdent un pare-feu que tu peux configurer... Regarde si tu peux cloisonner tes réseaux à ce niveau.
 
Ce n'est q'une piste, je ne connais pas les livebox...

n°151337
matoche37
Posté le 13-01-2018 à 20:44:56  profilanswer
 

Merci pour vos réponses, j’en ai réussi à faire ce que je voulais avec mon AirPort Express, que j’ai configurée sur une plage IP en 10.0.x.x j’arrive quand meme à faire communiquer les réseaux, mais les deux domaines Windows Server ne se mélangent pas comme j’avais déjà eu le probleme


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  2 réseaux 1 connexion internet

 

Sujets relatifs
erreur connexion RDP W10 dans domaineProblème de connexion serveurs distants
EdgeRouter et accès depuis internetFortigate 60C/ Sécurité réseaux
Trafic réseau bande passante et débits internet[Réseaux] savoir quel ordinateur est connecté sur quel site web
OpenVPN et réseaux mobilesprobleme de reseau domestique et partage de la connexion internet
[résolu] pont réseaux wifi >-< filaire + partage de connexion Internet 
Plus de sujets relatifs à : 2 réseaux 1 connexion internet


Copyright © 1997-2018 Hardware.fr SARL (Signaler un contenu illicite) / Groupe LDLC / Shop HFR