Bonjour,
J'ai un souci réseaux que je n'arrive pas à détortiller, et la hotline Cisco non plus.
Mon but, c'est d'avoir un réseau WIFI "invité" afin de permettre aux clients d'aller sur internet depuis notre modem / routeur, mais sans pouvoir communiquer avec le reste du réseau. Pour ça, le VLAN est parfait.
Voici le problème.
J'ai un modem / routeur Cisco SRP527W (192.168.0.254), faisant office de passerelle principale pour notre réseau, et qui contient :
- 1 VLAN par défaut (N°1) sur le port RJ45 N°4 (qui relie le modem routeur vers mon switch principal HP Procurve Gigabit) -> adresses en 192.168.0.0 / 255.255.255.0
- 1 VLAN (N°3) sur le SSID N°2 correspondant à mon WIFI invité. -> adresses en 10.33.0.0 / 255.255.255.0
- 2 routes statiques -> 192.168.1.0 / 255.255.255.0 et 192.168.3.0 / 255.255.255.0, qui pointent vers 192.168.0.249 (routeur SHDSL vers nos 2 agences extérieures par liaisons VPN).
Physiquement, j'ai 3 switchs dans mon entreprise :
- 1 switch HP Procurve 16 ports Gigabit, dont 1 des ports est relié au modem / routeur Cisco SRP527W
- 1 switch HP Procurve 48 ports 100Mbps dont 1 des ports est relié au switch ci-dessus
- 1 switch Accton 48 ports 100Mbps dont 1 des ports est relié au switch HP Gigabit, et un autre port qui est relié au ROuteur SHDSL pour nos agences extérieures
Sur la configuration de mon modem / routeur CISCO, j'ai la possibilité de désactiver l'intervlan routing.
Lorsqu'il est activé, tout marche impeccablement bien dans mon entreprise.
Sauf que le but, c'est que les invités WIFI (SSID N°2) n'accèdent pas à mon réseau, or ici ils peuvent pinguer les machines internes.
Quand je désactive l'intervlan routing, là, le WIFI invité ne peut plus accéder à notre réseau, parfait, mais ça devient aussi du grand n'importe quoi.
Aléatoirement, après avoir désactivé l'intervlan, je ne peux plus depuis mon poste réseau situé sur le HP procurve 100Mbps :
- soit pinguer le routeur de l'agence 1 (192.168.1.254)
- soit pinguer le routeur de l'agence 2 (192.168.3.254)
- soit pinguer des machines à l'interieur de l'agence 2 (192.168.3.100, 192.168.3.7) (remarque : il n'y avait aucune machine présente à pinguer dans l'agence 1)
- soit pinguer quoique ce soit !
Dans tous les cas, au bout d'un certains temps (que j'ignore, minutes, heures ?), plus aucun accès n'est possible vers les agences. Je ne ping plus rien.
Étrangement :
- lorsque je vais sur l'interface de configuration de mon switch HP Procurve Gigabit et que je fais un test de ping vers ces machines, elles répondent toutes ?!
- lorsque je me connecte avec un portable directement sur le switch ci-dessus, je ne peux pas pinger ces machines, elles restent injoignables ?
Et bien sûr, aussitôt que je réactive l'intervlan routing sur le modem / routeur CISCO, tout remarche impeccable.
Est-ce que le problème peut provenir du fait que sur mes 3 switchs, aucun VLAN ou Trunk n'est configuré dessus ? Car aujourd'hui, mon modem routeur tag mes paquets comme étant sur le VLAN 1 (sauf pour le WIFI invité évidemment). Est-ce lorsque qu'ils reviennent en transitant sur les switch Gigabit et MbPs, le fait qu'ils soient taggés en vlan 1 les fait automatiquement rejeter ?
Merci de votre aide.