[Résolu] Problème de routage: confirmez moi...

Problème de routage: confirmez moi... [Résolu] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 07-02-2004 à 18:45:38    

Bonjour,
 
J'ai un petit problème de routage entre Windows, Linux et OpenBSD.
Je vous expose le réseau :
 


Win0 (192.168.0.10) --- switch --- (192.168.0.1) Linux --- adsl
                         /  \
                        /    \
     Win1 (10.0.1.10) --      -- OpenBSD (192.168.0.2;10.0.1.1)        


 
Sur le Linux j'ai une route
10.0.1.0/24 gw 192.168.0.2
 
- Win0 ping Linux
- Win0 ping Openbsd
- Win1 ping Linux
- Win1 ping Openbsd
- Openbsd ping Linux, Win1 et Win0
- Linux ping Win0, Win1 et Openbsd
 
Mais Win1/0 ne ping pas Win0/1
 
Mon hypothèse est que les paquets ne peuvent pas rentrer par une interface et ressortir par la même (antispoofing). Pouvez-vous me le confirmer ?
 
Merci


Message édité par BMenez le 08-02-2004 à 12:09:07
Reply

Marsh Posté le 07-02-2004 à 18:45:38   

Reply

Marsh Posté le 07-02-2004 à 20:19:07    

as tu active le routing sur l'openbsd sur l'interface 192.168.0.2?  
 
tentes un coup un ping d'un 192.168.0.x a partir du bsd avec un -i 10.0.1.1 pour spécifier qu'il ping a partir de son ip 10.0.1.x

Reply

Marsh Posté le 07-02-2004 à 22:10:13    

les IP des win 0&1 st pasles memes
je compren pas pk tu utilise pas le mem modele pour tout le rezo
 
bref essais avec win1 en 192.168.0.20

Reply

Marsh Posté le 07-02-2004 à 22:12:00    

ben non elles sont pas les memes mais le linux et le bsd routent tous les deux apparament, donc pas de problèmes

Reply

Marsh Posté le 07-02-2004 à 22:53:09    

mwé mais la ta affaire a 2 pc windows
fais ce ke je te di si ca te va pas tu pourra tjs revenir en arreire apres

Reply

Marsh Posté le 07-02-2004 à 22:54:26    

yoakhaz a écrit :

mwé mais la ta affaire a 2 pc windows


 
 
et ?  :sarcastic:

Reply

Marsh Posté le 07-02-2004 à 23:21:40    

je fais pas mal de rézo win
 
les ip c tjs a.b.c.x ou ya ke x ki change  
sinon ya rien kimarche

Reply

Marsh Posté le 07-02-2004 à 23:25:33    

yoakhaz a écrit :

je fais pas mal de rézo win
 
les ip c tjs a.b.c.x ou ya ke x ki change  
sinon ya rien kimarche


 
 
si tu ne sais pas gérer tes tables de routage correctement, c'est un autre problème... :)  
 
(je te taquine...) non sérieusement, je n'ai jamais eu de problèmes de ce style... meme sous windows que j'emploie aussi

Reply

Marsh Posté le 08-02-2004 à 10:38:27    

watcho a écrit :

as tu active le routing sur l'openbsd sur l'interface 192.168.0.2?
 
tentes un coup un ping d'un 192.168.0.x a partir du bsd avec un -i 10.0.1.1 pour spécifier qu'il ping a partir de son ip 10.0.1.x


 
Je vais essayer ça, même si je pense avoir activé le routage
(sysctl -w net.inet.ip.forwarding=1)
 

yoakhaz a écrit :

les IP des win 0&1 st pasles memes
je compren pas pk tu utilise pas le mem modele pour tout le rezo
 
bref essais avec win1 en 192.168.0.20


C'est fait exprès. Le but c'est justement de s'amuser un peu avec tout le materiel et les différents OS. Sinon il est clair qu'il est beaucoup plus simple de tout mettre dans le même réseau ;)

Reply

Marsh Posté le 08-02-2004 à 11:10:23    

bmenez a écrit :

Je vais essayer ça, même si je pense avoir activé le routage
(sysctl -w net.inet.ip.forwarding=1)


 
Le routage est bien activé. (Win1 arrive à pinger Linux)
 
Par contre :
openbsd#  ping -I 10.0.1.1 192.168.0.10
PING 192.168.0.10 (192.168.0.10): 56 data bytes
--- 192.168.0.10 ping statistics ---
23 packets transmitted, 0 packets received, 100.0% packet loss
 
Il y a un soucis. Comme si Win0 ne pouvait pas répondre...
Je vais installer un sniffer.

Reply

Marsh Posté le 08-02-2004 à 11:10:23   

Reply

Marsh Posté le 08-02-2004 à 11:49:30    

Capture depuis la machine Win0 :

Frame 2 (98 bytes on wire, 98 bytes captured)
Ethernet II, Src: 00:80:ad:0a:32:bc, Dst: 00:e0:18:6a:c6:d2
Internet Protocol, Src Addr: 10.0.1.1 (10.0.1.1), Dst Addr: 192.168.0.10 (192.168.0.10)
Internet Control Message Protocol
 
Frame 3 (98 bytes on wire, 98 bytes captured)
Ethernet II, Src: 00:e0:18:6a:c6:d2, Dst: 00:e0:7d:e3:b1:ce
Internet Protocol, Src Addr: 192.168.0.10 (192.168.0.10), Dst Addr: 10.0.1.1 (10.0.1.1)
Internet Control Message Protocol
 
Frame 5 (54 bytes on wire, 54 bytes captured)
Ethernet II, Src: 00:e0:18:6a:c6:d2, Dst: 00:80:ad:0a:32:bc
Internet Protocol, Src Addr: 192.168.0.10 (192.168.0.10), Dst Addr: 192.168.0.7 (192.168.0.7)
Transmission Control Protocol, Src Port: 1561 (1561), Dst Port: 22 (22), Seq: 20, Ack: 68, Len: 0
 
Frame 6 (98 bytes on wire, 98 bytes captured)
Ethernet II, Src: 00:80:ad:0a:32:bc, Dst: 00:e0:18:6a:c6:d2
Internet Protocol, Src Addr: 10.0.1.1 (10.0.1.1), Dst Addr: 192.168.0.10 (192.168.0.10)
Internet Control Message Protocol
 
Frame 7 (98 bytes on wire, 98 bytes captured)
Ethernet II, Src: 00:e0:18:6a:c6:d2, Dst: 00:e0:7d:e3:b1:ce
Internet Protocol, Src Addr: 192.168.0.10 (192.168.0.10), Dst Addr: 10.0.1.1 (10.0.1.1)
Internet Control Message Protocol
 
Frame 8 (98 bytes on wire, 98 bytes captured)
Ethernet II, Src: 00:80:ad:0a:32:bc, Dst: 00:e0:18:6a:c6:d2
Internet Protocol, Src Addr: 10.0.1.1 (10.0.1.1), Dst Addr: 192.168.0.10 (192.168.0.10)
Internet Control Message Protocol
 
Frame 9 (98 bytes on wire, 98 bytes captured)
Ethernet II, Src: 00:e0:18:6a:c6:d2, Dst: 00:e0:7d:e3:b1:ce
Internet Protocol, Src Addr: 192.168.0.10 (192.168.0.10), Dst Addr: 10.0.1.1 (10.0.1.1)
Internet Control Message Protocol
 
Frame 10 (98 bytes on wire, 98 bytes captured)
Ethernet II, Src: 00:80:ad:0a:32:bc, Dst: 00:e0:18:6a:c6:d2
Internet Protocol, Src Addr: 10.0.1.1 (10.0.1.1), Dst Addr: 192.168.0.10 (192.168.0.10)
Internet Control Message Protocol
 
Frame 11 (98 bytes on wire, 98 bytes captured)
Ethernet II, Src: 00:e0:18:6a:c6:d2, Dst: 00:e0:7d:e3:b1:ce
Internet Protocol, Src Addr: 192.168.0.10 (192.168.0.10), Dst Addr: 10.0.1.1 (10.0.1.1)
Internet Control Message Protocol


 
L'adresse MAC 00:80:ad:0a:32:bc correspond bien à openbsd (192.168.0.2)
00:e0:7d:e3:b1:ce est bien la machine Linux 192.168.0.1
 
Apparement ce serait le Linux qui serait perdu :/

Reply

Marsh Posté le 08-02-2004 à 12:09:59    

Je suis un boulet !!
Les rêgles IPtables sont une des premières choses à regarder en cas de problème !! :D
 
Merci à tous quand même

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed