message broadcast .... [rezo - routage ] - Codes et scripts - Linux et OS Alternatifs
Marsh Posté le 09-11-2002 à 21:08:25
en resume la question c'est est ce que les messages broadcast s'arretent aux interfaces physiques ou est ce qu'ils peuvent via ces interfaces physiques passer par les interfaces 'logiques' ?
Marsh Posté le 09-11-2002 à 21:10:22
matthias a écrit a écrit : en resume la question c'est est ce que les messages broadcast s'arretent aux interfaces physiques ou est ce qu'ils peuvent via ces interfaces physiques passer par les interfaces 'logiques' ? |
Ca dépend de la configuration de ta passerelle ...
Marsh Posté le 09-11-2002 à 21:19:54
Zzozo a écrit a écrit : Ca dépend de la configuration de ta passerelle ... |
la passerelle est configuré pour faire du NAT du reseau 192.168.1.0/24
faut rajouter une regle de routage ? ou alors bricoler avec iptables ?
Marsh Posté le 09-11-2002 à 21:56:28
si j'ajoute une regle de routage pour l'ip 255.255.255.255 vers l'ip de mon serveur VPN pour l'interface eth0 j'ai une chance ou alors je suis completement au fraise ?
Marsh Posté le 09-11-2002 à 22:00:40
voici ma table de routage
Destination Passerelle Genmask Indic Metric Ref Use Iface
192.168.1.70 * 255.255.255.255 UH 0 0 0 ppp1
loopback1-lns10 * 255.255.255.255 UH 0 0 0 ppp0
10.0.0.0 * 255.255.255.0 U 0 0 0 eth1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default loopback1-lns10 0.0.0.0 UG 0 0 0 ppp0
une petit aide svp
Marsh Posté le 09-11-2002 à 22:12:44
j'ai lu ya qql jours que les braodcast ne passaient pas les routeurs, il faut que je retrouve ce truc
EDIT : voilà l'article http://www.guill.net/index.php3?cat=3&pro=11
je sais pas si ça t'aide
Marsh Posté le 09-11-2002 à 22:28:00
Mjules a écrit a écrit : j'ai lu ya qql jours que les braodcast ne passaient pas les routeurs, il faut que je retrouve ce truc EDIT : voilà l'article http://www.guill.net/index.php3?cat=3&pro=11 je sais pas si ça t'aide |
merci , cela confirme en tous cas que par default cela ne peut pas fonctionner , je sais pas s'il y a une solution
Marsh Posté le 09-11-2002 à 22:35:23
matthias a écrit a écrit : si j'ajoute une regle de routage pour l'ip 255.255.255.255 vers l'ip de mon serveur VPN pour l'interface eth0 j'ai une chance ou alors je suis completement au fraise ? |
marche pas , ça ne m'etonne pas
Marsh Posté le 09-11-2002 à 23:08:03
j'ai essaye :
route add -host 255.255.255.255 dev ppp1
marche pas non plus....
Marsh Posté le 09-11-2002 à 23:30:44
plus je refechis au pb et plus je pense que c'est pas possible....
Marsh Posté le 10-11-2002 à 12:04:25
j'ai essaye en bricolant avec les regles PREROUTING et POSTROUTING de la table NAT , pareil .....
Marsh Posté le 10-11-2002 à 12:12:31
en fait, j'ai pas compris l'architecture de ton réseau et surtout d'ou part ton broadcast
Marsh Posté le 10-11-2002 à 12:15:39
le broadcast part du lan (ip 192.168.1.2) et j'aimerais qu'il traverse le VPN pour taper les clients notamment l'ip 192.168.1.70 ), j'arrive pas à rediriger les broadcast de l'interface eth0 vers les interfaces pppX et reciproquement
Marsh Posté le 10-11-2002 à 12:27:57
je pense que c'est pas possible puisque les broadcast passent pas les routeurs. d'un autre côté, je suis pas expert réseau.
t'as essayé de poster sur soft & réseau, ils sont peut être + calés
Marsh Posté le 10-11-2002 à 12:30:30
Mjules a écrit a écrit : je pense que c'est pas possible puisque les broadcast passent pas les routeurs. d'un autre côté, je suis pas expert réseau. t'as essayé de poster sur soft & réseau, ils sont peut être + calés |
non , mais j'ai essaye sur le newsgroup reseau de nerim , ça à pas l'air possible ..
Marsh Posté le 10-11-2002 à 17:21:11
matthias a écrit a écrit : non , mais j'ai essaye sur le newsgroup reseau de nerim , ça à pas l'air possible .. |
Il y'a toutes les chances que ce soit une option à (dés)activer au niveau de la pile IP genre (g]icmp_echo_ignore_broadcasts[/g] ...
Si tu as le support du /proc filesystem activé dans ton noyau, tu fais ça echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts ... ca devrait aider à activer le broadcast d'ICMP (c'est pas conseillé mais bon ... ) ... y'a pe d'autres options à activer encore au niveau du routage pour qu'il accepte le broadcast ...
Marsh Posté le 10-11-2002 à 18:02:06
Zzozo a écrit a écrit : Il y'a toutes les chances que ce soit une option à (dés)activer au niveau de la pile IP genre (g]icmp_echo_ignore_broadcasts[/g] ... |
merci , je vais essayé cette voie , j'ai essayé une autre topologie pour resoudre le pb : mettre le serveur PPTP sur une machine Windows du LAN et masqueradiser ce dernier , les connections clients VPN s'etablissent correctement mais qd leur nb est > 1 le premier client connecté à la partie Warcraft hebergé sur le serveur bloque les autres clients , bizarre non ?
Marsh Posté le 10-11-2002 à 18:04:15
matthias a écrit a écrit : merci , je vais essayé cette voie , j'ai essayé une autre topologie pour resoudre le pb : mettre le serveur PPTP sur une machine Windows du LAN et masqueradiser ce dernier , les connections clients VPN s'etablissent correctement mais qd leur nb est > 1 le premier client connecté à la partie Warcraft hebergé sur le serveur bloque les autres clients , bizarre non ? |
Qu'appelles tu "masqueradiser" ?
Marsh Posté le 10-11-2002 à 18:07:42
Zzozo a écrit a écrit : echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts |
le flag est deja à 0 , arg....
Marsh Posté le 10-11-2002 à 18:09:33
Zzozo a écrit a écrit : Qu'appelles tu "masqueradiser" ? |
redirection du traffic VPN entrant via port forwarding du canal de contrôle (tcp 1723) et redirection du canal de données (protocole GRE ) puis POSTROUTING pour le NAT du traffic sortant , le tout sur l'interface ppp0
Marsh Posté le 10-11-2002 à 18:21:18
concernant la mise en place de la 2ème solution , j'ai l'impression que les messages broadcast envoyés par Warcraft III partent ds un seul tunnel VPN (le premier créé) alors que je voudrais qu'ils aillent ds tous les tunnels , c'est possible cela ? c'est peut être pas cela le pb ... !?
Marsh Posté le 10-11-2002 à 18:36:04
je précise que tous fonctionne parfaitement qd le serveur PPTP Windows est directement connecté au net , mais j'aime pas cela et en plus mes autres postes sont privés du net.
Marsh Posté le 10-11-2002 à 18:45:37
Tu peux expliquer combien de machines tu comptes "joindre" et dans combien de réseaux "différents" sont elles ?
Marsh Posté le 10-11-2002 à 18:47:50
Zzozo a écrit a écrit : Quel(s) masque(s) de sou(s) réseau(x) utilises tu ? |
les adresses IP des clients VPN sont du type 192.168.1.0/24
(attribués de manière fixe pou chaque compte client)
l'adresse IP LAN du serveur PPTP est 192.168.1.2 (masque 255.255.255.0)
l'adresse IP LAN de la passerelle est 192.168.1.1 (masque 255.255.255.0)
voila
Marsh Posté le 10-11-2002 à 18:50:12
Zzozo a écrit a écrit : Tu peux expliquer combien de machines tu comptes "joindre" et dans combien de réseaux "différents" sont elles ? |
en fait tous mes clients se connectent depuis le net (aucun n'est sur un reseau local )
Marsh Posté le 10-11-2002 à 18:54:56
matthias a écrit a écrit : en fait tous mes clients se connectent depuis le net (aucun n'est sur un reseau local ) |
Pour simplifier, je pense que chacun devrait être sur un réseau/sous réseau différent ... ca rendrai la situation plus claire ...
Je peux connaitre la tête de ta table de routage ? Parce que je subodore un de routage là ...
Marsh Posté le 10-11-2002 à 18:59:04
Zzozo a écrit a écrit : Pour simplifier, je pense que chacun devrait être sur un réseau/sous réseau différent ... ca rendrai la situation plus claire ... Je peux connaitre la tête de ta table de routage ? Parce que je subodore un de routage là ... |
je vais essayer de regarder (je ne maitrise par trop les services reseau de Win 2000 serveur), par contre pour la premiere topologie
mise en oeuvre je peut l'avoir.
Marsh Posté le 10-11-2002 à 19:04:12
matthias a écrit a écrit : je vais essayer de regarder (je ne maitrise par trop les services reseau de Win 2000 serveur), par contre pour la premiere topologie mise en oeuvre je peut l'avoir. |
oh ben un simple route PRINT dans une console suffira à te donner la
table de routage sous Windows ...
Marsh Posté le 10-11-2002 à 19:08:38
voici la table de routage pour la premiere topologie : serveur PPTP
sur la passerelle
loopback1-lns10 * 255.255.255.255 UH 0 0 0 ppp0
10.0.0.0 * 255.255.255.0 U 0 0 0 eth1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default loopback1-lns10 0.0.0.0 UG 0 0 0 ppp0
auquel il faut ajouter qd les clients VPN sont présents
IPClient (i.e:192.168.1.70) * 255.255.255.0 ......... ppp1
pour la deuxieme topologie , serveur PPTP Win derriere la passerelle je vais faire des screenshoots
Marsh Posté le 10-11-2002 à 19:09:10
Zzozo a écrit a écrit : oh ben un simple route PRINT dans une console suffira à te donner la table de routage sous Windows ... |
ok merci
Marsh Posté le 10-11-2002 à 19:12:42
voici la table pour la machine windows
===========================================================================
Liste d'Interfaces
0x1 ........................... MS TCP Loopback interface
0x1000002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x1000003 ...00 00 21 d2 d7 70 ...... Realtek RTL8029(AS) Ethernet Adapt
===========================================================================
===========================================================================
Itinéraires actifs :
Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.2 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
169.254.35.57 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.2 192.168.1.2 1
192.168.1.2 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.2 192.168.1.2 1
224.0.0.0 224.0.0.0 192.168.1.2 192.168.1.2 1
255.255.255.255 255.255.255.255 192.168.1.2 192.168.1.2 1
Passerelle par défaut : 192.168.1.1
===========================================================================
Itinéraires persistants :
Aucun
Marsh Posté le 10-11-2002 à 19:13:53
matthias a écrit a écrit : voici la table de routage pour la premiere topologie : serveur PPTP sur la passerelle loopback1-lns10 * 255.255.255.255 UH 0 0 0 ppp0 10.0.0.0 * 255.255.255.0 U 0 0 0 eth1 192.168.1.0 * 255.255.255.0 U 0 0 0 eth0 127.0.0.0 * 255.0.0.0 U 0 0 0 lo default loopback1-lns10 0.0.0.0 UG 0 0 0 ppp0 auquel il faut ajouter qd les clients VPN sont présents IPClient (i.e:192.168.1.70) * 255.255.255.0 ......... ppp1 pour la deuxieme topologie , serveur PPTP Win derriere la passerelle je vais faire des screenshoots |
Ca
IPClient (i.e:192.168.1.70) * 255.255.255.0 ......... ppp1
et ca
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
ensemble, dans le mauvais ordre, cé la garantie d'emmerdes ... ...
Passes chacun dans un réseau/sous-réseau différent, ca sera bcp bcp plus simple à gérer ...
Marsh Posté le 10-11-2002 à 19:15:35
Zzozo a écrit a écrit : Ca IPClient (i.e:192.168.1.70) * 255.255.255.0 ......... ppp1 et ca 192.168.1.0 * 255.255.255.0 U 0 0 0 eth0 ensemble, dans le mauvais ordre, cé la garantie d'emmerdes ... ... Passes chacun dans un réseau/sous-réseau différent, ca sera bcp bcp plus simple à gérer ... |
ok , merci !!
je vais essayer de mettre cela en oeuvre
Marsh Posté le 10-11-2002 à 19:16:13
Bon, perso je te conseille de mettre à plat sur papier une config réseau pour tout le monde ... en sachant qui héberge les parties ...
Au fait, je pense qu'avec un serveur Battle.Net adapté sur Linux, tu te simplifierai la vie ... ...
Marsh Posté le 10-11-2002 à 19:19:49
Zzozo a écrit a écrit : . Au fait, je pense qu'avec un serveur Battle.Net adapté sur Linux, tu te simplifierai la vie ... ... |
je savais pas que cela existait je cours me renseigner pour mettre cela en place ce serait effectivement beaucoup + simple n en tous cas merci j'essayerais aussi de mettre en place le VPN , pour le fun ..
Marsh Posté le 10-11-2002 à 19:43:06
matthias a écrit a écrit : je savais pas que cela existait je cours me renseigner pour mettre cela en place ce serait effectivement beaucoup + simple n en tous cas merci j'essayerais aussi de mettre en place le VPN , pour le fun .. |
Je fais la même chose pour StarCraft déjà ... et je compte bien fairela même chose pour Warcraft III que je vais bientot acheter pour jouer entre amis ...
Marsh Posté le 09-11-2002 à 20:09:14
voila j'ai une passerelle linux avec 5 interfaces reseau :
lo : loopback
eth1 : pour mon modem ADSL
eth0 : pour mon LAN (ip = 192.168.1.1)
ppp0 : qd je suis connecte au net (ip publique)
ppp1 : liaison VPN ( i.e : ip = 192.168.1.10 , ip client 192.168.1.70)
j'ai un pc win sur le LAN avec 1 interface reseau :
ip = 192.168.1.2
gateway = 192.168.1.1
est ce qu'une trame broadcast peut atteindre le client d'ip 192.168.1.70 ? apparemment non car ça marche pas, ou alors j'ai un pb de configuration ...