Problème IP Forward FreeBSD

Problème IP Forward FreeBSD - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 14-05-2009 à 16:15:40    

Salut à tous,
 
J'ai un problème que je n'arrive pas à résoudre car je ne comprends d'où il peut venir :  
 
Je suis en train de monter un firewall sous FreeBSD. Cette machine est pourvue de 3 cartes réseaux (une relié à internet, et les deux autres à deux sous réseaux). Le problème c'est que je n'arrive pas à faire communiquer les 3 cartes entre elles.
 
J'ai bien fait un sysctl -w net.inet.ip.forwarding=1 et mis enable_gateway = "YES" dans rc.conf mais ça ne fonctionne pas. Les machines des sous-réseaux voyent bien leur passerelle, et sur la machine Freebsd toutes les interfaces arrivent à communiquer les unes avec les autres.
 
Je suis un peu perdu donc si vous avez une idée d'où peut provenir le problème...
 
D'avance merci.


---------------
Votre entreprise a besoin d'un site web ? -> http://www.buildyourweb.fr/
Reply

Marsh Posté le 14-05-2009 à 16:15:40   

Reply

Marsh Posté le 14-05-2009 à 16:27:11    

est ce qu'un client du sous réseau 1 peut pinger la passerelle du sous réseau 2 ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 14-05-2009 à 16:43:38    

Alors en fait un pc sur le sous-réseau d'où provient internet arrive à pinger jusqu'aux passerelles des deux sous-réseaux mais les pc de ces 2 mêmes sous-réseaux ne ping que jusqu'à leur passerelles respectives.


---------------
Votre entreprise a besoin d'un site web ? -> http://www.buildyourweb.fr/
Reply

Marsh Posté le 14-05-2009 à 17:25:38    

Je vous met la table de routage :  
 

Code :
  1. > netstat -nr
  2. Routing tables
  3. Internet:
  4. Destination        Gateway            Flags    Refs      Use  Netif Expire
  5. default            192.168.10.2       UGS         0       64   bge0
  6. 127.0.0.1          127.0.0.1          UH          0   147067    lo0
  7. 192.168.10         link#1             UC          0        0   bge0
  8. 192.168.10.2       00:50:fc:45:93:43  UHLW        2        6   bge0   1146
  9. 192.168.10.4       00:c0:4f:4b:35:5c  UHLW        1        3   bge0   1151
  10. 192.168.10.18      00:0c:6e:b6:14:03  UHLW        1      167    lo0
  11. 192.168.10.30      00:16:3e:0b:79:32  UHLW        1      124   bge0   1183
  12. 192.168.10.240     00:50:fc:45:93:41  UHLW        1      256   bge0   1187
  13. 192.168.12         link#2             UC          0        0  stge0
  14. 192.168.12.2       00:05:5d:89:26:86  UHLW        1       10    lo0
  15. 192.168.13         link#3             UC          0        0  stge1
  16. 192.168.13.2       00:05:5d:9e:14:ef  UHLW        1       29    lo0
  17. 192.168.13.13      00:1d:60:df:70:d7  UHLW        1      212  stge1   1118
  18. Internet6:
  19. Destination                       Gateway                       Flags      Netif Expire
  20. ::1                               ::1                           UHL         lo0
  21. fe80::%lo0/64                     fe80::1%lo0                   U           lo0
  22. fe80::1%lo0                       link#5                        UHL         lo0
  23. ff01:5::/32                       fe80::1%lo0                   UC          lo0
  24. ff02::%lo0/32                     fe80::1%lo0                   UC          lo0


 
Sachant que mes 3 reseaux son donc 192.168.10.0/24 reseau relié à internet, 192.168.12.0/24 et 192.168.13.0/24 sous-reseaux à relier à internet via le firewall  ;)


---------------
Votre entreprise a besoin d'un site web ? -> http://www.buildyourweb.fr/
Reply

Marsh Posté le 14-05-2009 à 21:47:38    

utilise traceroute pour voir où ça bloque


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 15-05-2009 à 09:48:57    

Bonjour à tous,
 
Le traceroute d'une machine du reseau 192.168.10.0 vers un pc d'un des sous-réseaux montre :
 1  192.168.10.18 (192.168.10.18)  0.269 ms  0.247 ms  0.246 ms
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
...
 et un traceroute partant d'une machine du sous reseau montre que des étoiles :  
 1  * * *
 2  * * *
 3  * * *
...
 
 :(


---------------
Votre entreprise a besoin d'un site web ? -> http://www.buildyourweb.fr/
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed