routage eth0/wlan0

routage eth0/wlan0 - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-05-2010 à 10:50:54    

salut,  
 
je suis sous Ubuntu 10.04 et j'utilise 2 connexions: wlan0 pour acceder a internet (DHCP, IP locale 192.168.0.xx) et eth0 pour acceder a un reseau interne (IP statique 192.168.2.xx).
Le probleme etant que lorsque ces 2 connexion sont actives en meme temps, j'ai l'impression que eth0 prend le dessus car je ne peux plus acceder au net ...
j'ai essaye quelques trucs avec route mais je suis vraiment une buse en reseau  :o est-ce que vous voyez un moyen simple pour router le traffic a destination du net sur wlan0 et le reste sur eth0 ?
 
un apercu de ce que me donne route lorsque les 2 connections sont actives (je peux acceder a mes ressources sur eth0 mais pas au net sur wlan0 dans cette config):
 

Citation :


Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0     *               255.255.255.0   U     1      0        0 eth0
192.168.0.0     *               255.255.255.0   U     2      0        0 wlan0
10.83.192.0     192.168.2.1     255.255.255.0   UG    0      0        0 eth0
link-local      *               255.255.0.0     U     1000   0        0 eth0
default         192.168.0.1     0.0.0.0         UG    0      0        0 wlan0
 


 
merci :D

Reply

Marsh Posté le 19-05-2010 à 10:50:54   

Reply

Marsh Posté le 19-05-2010 à 11:52:50    

le plus simple : tu retires la gateway par défaut de eth0 !
 
PS : en partant du principe que seul le réseau 192.168.2.0/24 est censé être accessible par eth0 !

Reply

Marsh Posté le 19-05-2010 à 11:56:08    

ben le reseau 192.168.2.0/24 en soit sert juste a attribuer les IP, apres j'accede a des ressources sur 10.83.192.0/24 (je l'ai ajoute dans la table de routage)

 

je dois faire comment pour retirer la gw par defaut de eth0 ?


Message édité par fabetal le 19-05-2010 à 11:57:17
Reply

Marsh Posté le 19-05-2010 à 12:01:37    

Y a un truc pas catholique dans ta table de routage.

Citation :

link-local      *               255.255.0.0     U     1000   0        0 eth0


Tu peux faire un

route -n


et un ifconfig -a

 

Car là dans ta table de routage tu as une route par défaut vers 192.168.0.1 (la bonne route par défaut)

 

Mais tu as une route pour un /16 sur eth0... je voudrais voir ce qu'est link-local:/

 

Message cité 1 fois
Message édité par o'gure le 19-05-2010 à 12:02:49

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-05-2010 à 12:11:21    

Hmm, sinon question à la con, tu es autorisé à faire ce que tu fais, c'est à dire d'un côté te brancher à un réseau d'entreprise et de l'autre côté de branché sur internet... via wifi ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-05-2010 à 12:14:33    

o'gure a écrit :

Y a un truc pas catholique dans ta table de routage.  

Citation :

link-local      *               255.255.0.0     U     1000   0        0 eth0


Tu peux faire un

route -n


et un ifconfig -a
 
Car là dans ta table de routage tu as une route par défaut vers 192.168.0.1 (la bonne route par défaut)
 
Mais tu as une route pour un /16 sur eth0... je voudrais voir ce qu'est link-local:/
 


 
 
ca donne ca:
 


:~$ route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0     0.0.0.0         255.255.255.0   U     1      0        0 eth0
192.168.0.0     0.0.0.0         255.255.255.0   U     2      0        0 wlan0
10.83.192.0     192.168.2.1     255.255.255.0   UG    0      0        0 eth0
169.254.0.0     0.0.0.0         255.255.0.0     U     1000   0        0 eth0
0.0.0.0         192.168.0.1     0.0.0.0         UG    0      0        0 wlan0


 

~$ ifconfig -a
eth0      Link encap:Ethernet  HWaddr    
          inet addr:192.168.2.14  Bcast:192.168.2.255  Mask:255.255.255.0
          inet6 addr: fe80::224:e8ff:feb7:19ac/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:50 errors:0 dropped:0 overruns:0 frame:0
          TX packets:61 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100  
          RX bytes:6561 (6.5 KB)  TX bytes:7821 (7.8 KB)
          Memory:f6ae0000-f6b00000  
 
lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:36 errors:0 dropped:0 overruns:0 frame:0
          TX packets:36 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0  
          RX bytes:2416 (2.4 KB)  TX bytes:2416 (2.4 KB)
 
vboxnet0  Link encap:Ethernet  HWaddr    
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000  
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
 
wlan0     Link encap:Ethernet  HWaddr    
          inet addr:192.168.0.19  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::222:fbff:fec3:256c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:38 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000  
          RX bytes:5018 (5.0 KB)  TX bytes:1238 (1.2 KB)


 

Reply

Marsh Posté le 19-05-2010 à 12:17:41    

que donne un

traceroute 192.168.0.1

?

 

Parce que là, à priori, ta table de routage est correcte.

 

Sinon tu as du dhcp sur eth0 ? la ligne suspicieuse est générée généralement lorsque tu n'arrives pas à avoir une adresse IP via dhcp


Message édité par o'gure le 19-05-2010 à 12:18:22

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-05-2010 à 12:31:22    

~$ traceroute 192.168.0.1
traceroute to 192.168.0.1 (192.168.0.1), 30 hops max, 60 byte packets
send: Operation not permitted
 
 
sinon eth0 est en IP statique

Reply

Marsh Posté le 19-05-2010 à 12:36:47    

sudo traceroute ?


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-05-2010 à 12:40:27    

ca marche avec sudo effectivement:
 
traceroute to 192.168.0.1 (192.168.0.1), 30 hops max, 60 byte packets
 1  192.168.0.1 (192.168.0.1)  1.185 ms  1.513 ms  2.165 ms

Reply

Marsh Posté le 19-05-2010 à 12:40:27   

Reply

Marsh Posté le 19-05-2010 à 12:43:01    

:heink:
Donc ta conf est bonne, tu peux aller sur le net avec la conf là.
 

more /etc/resolv.conf


host www.google.fr


sudo traceroute 74.125.39.104


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-05-2010 à 12:49:20    

le traceroute du dessus ne marche pas en fait meme en sudo, j'avais oublie que eth0 etait deco le temps de repondre ici ...

 

donc ca donne ca comme resultats (sudo ou pas):

 


~$ sudo traceroute 192.168.0.1
traceroute to 192.168.0.1 (192.168.0.1), 30 hops max, 60 byte packets
send: Operation not permitted



~$ more /etc/resolv.conf
# Generated by NetworkManager
nameserver 192.168.0.1

 

~$ host www.google.fr
;; connection timed out; no servers could be reached

 


~$ sudo traceroute 74.125.39.104
traceroute to 74.125.39.104 (74.125.39.104), 30 hops max, 60 byte packets
send: Operation not permitted


Message édité par fabetal le 19-05-2010 à 12:54:52
Reply

Marsh Posté le 19-05-2010 à 12:58:51    

et ça avec la table de routage que tu as mis en haut ? :heink:


---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-05-2010 à 13:17:48    

oui, j'ai rechecke et c'est bien ca

Reply

Marsh Posté le 19-05-2010 à 13:46:35    

Tu ne m'as pas répondu sur ce point, au fait :

o'gure a écrit :

Hmm, sinon question à la con, tu es autorisé à faire ce que tu fais, c'est à dire d'un côté te brancher à un réseau d'entreprise et de l'autre côté de branché sur internet... via wifi ?

 


Tu n'as pas un firewall qui se met en place lors de l'activation d'Eth0 ?

Message cité 1 fois
Message édité par o'gure le 19-05-2010 à 13:46:47

---------------
Relax. Take a deep breath !
Reply

Marsh Posté le 19-05-2010 à 14:27:07    

o'gure a écrit :

Tu ne m'as pas répondu sur ce point, au fait :


 
oui, les 2 sont des reseaux de ma boite, le wifi accede au net et le wire accede aux ressources reseaux internes
 
 

o'gure a écrit :


 
 
 
Tu n'as pas un firewall qui se met en place lors de l'activation d'Eth0 ?


 
pt1 si c'etait une config foireuse de firestarter  [:prozac]  
 
ca a l'air de marcher maintenant que j'ai change les settings du fw, merci :D

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed