Super passerelle??? - Windows & Software
Marsh Posté le 29-01-2003 à 09:52:10
bah, une machine avec 3 cartes réseaux + la pate qui va vers le net.
EDIT + un OS ou un soft qui s'occupe du routage
Marsh Posté le 29-01-2003 à 09:55:09
Svp Mr tu peux me dire un peu plus sur l architecture de ton réseau c est à dire avec le subnet etc ....
Et comment ils sont relié entre eux Merci .
Marsh Posté le 29-01-2003 à 10:04:08
Bah disons que j'ai mes subnets :
192.168.1.x
192.168.2.x
192.168.3.x
et je veux faire une passerelle unique pour tout ca...
Ah oui mes subnets sont géres sur mon DC.
Marsh Posté le 29-01-2003 à 10:09:34
kik a écrit : Bah disons que j'ai mes subnets : |
pour dialoguer entre eux tu as mis des routeurs ?? Si oui quel type etc ...
Si je demande tout ça c est pas pour te hacker c est juste que je suis actuellement entrain de decouper mon reseau et je cherche la meilleur solution CF plusieurs post de moi meme auparavant .
Marsh Posté le 29-01-2003 à 10:13:17
kik a écrit : Bah disons que j'ai mes subnets : |
si tu veux qu'une seule machine qui fasse passerelle pour tes 3 subnets, la soluce de groody est la plus adaptée !
tu mets un PC avec 3 cartes réseaux ( voire 4 si la connexion au net se fait via une connexion utilisant un connecteur Rj45 : Routeur ADSL Ethernet, Internet Cable , ... )
Chaque carte réseau ayant une adresse IP appartenant à chacun de tes subnets ...
Il te faut donc un OS qui soit capable de gérer plusieurs adresses IP ( 1 par carte réseau ! ) et surtout capable de faire du routage IP entre ces différents subnets ...
Et mettre un firewall sur cette machine serait un plus !
Marsh Posté le 29-01-2003 à 10:18:10
il te faut une machine qui fasse routeur, passerelle.
Genre une distrib linux http://www.ixus.net/modules.php?na [...] dist=IPCop
Marsh Posté le 29-01-2003 à 10:37:31
Oueh c bien ce que je pensai...je voulais juste avoir confirmation....
Et comme ya pas de thune... on va rester simple un subnet pour tous...
Marsh Posté le 29-01-2003 à 10:40:14
Tu vas pas me faire croire que t'as pas une vieille becanne qui traine, genre 386 avec le minimum requis (100Mo de dur et 8Mo de RAM) qui traine ... Si c'est pas le cas t'en as pour 10? dans une brocante info.
Ca fonctionne nikel ...
Marsh Posté le 29-01-2003 à 11:08:49
je sais tres bien mais la ce n'est pas pour chez moi...
J'ai ca qui tourne tres bien @ home mais la ya un cahier des charges....
Sinon vi je pensai a une bonne debian ou autres avec du nat...
Marsh Posté le 29-01-2003 à 11:09:36
euh ... Jusqu'à présent, plusieurs adresses IP sur une carte réseau ca fonctionne aussi
Marsh Posté le 29-01-2003 à 11:12:35
TheLooser a écrit : euh ... Jusqu'à présent, plusieurs adresses IP sur une carte réseau ca fonctionne aussi |
dans son cas, ça ferait un peu "goulet d'étranglement" ... non ?
Marsh Posté le 29-01-2003 à 11:13:29
TheLooser a écrit : euh ... Jusqu'à présent, plusieurs adresses IP sur une carte réseau ca fonctionne aussi |
yaisse sa s'appel de l'aliasing mais la sa serais compliqué de le faire pour du routage sur une carte réseau.
Marsh Posté le 29-01-2003 à 11:15:53
Il a pas parler de routage entre ses subnets.
Juste de passerelle pour l'internet.
A moins qu'il ai une connexion 10 Mbit/s vers le net, y'a pas trop d'étranglement en perspective.
Marsh Posté le 29-01-2003 à 11:18:05
et meme si c'etait pas du nat, mais du vrai routage..
ca pose un probleme de faire du routage ente 3 adresses ip
sur la meme carte ?
Evidement c'est completement idiot vu qu'on perd l'avatage
de l'isolation des subnets... mais a part ca ?
Marsh Posté le 29-01-2003 à 11:24:43
TheLooser a écrit : Il a pas parler de routage entre ses subnets. |
disoulait abus de langage je voulais bien dire passerelle.
Marsh Posté le 29-01-2003 à 11:29:07
Alana a écrit : |
Pour l'isolation, je suis à moitié d'accord
D'abord, y'avait-il de l'isolation (implique Vlan par classe d'IP)?
Ensuite, il existe des cartes réseau (3com par exemple) qui font du 802.1Q qui permet d'isoler les flux pour UNE carte réseau.
Marsh Posté le 29-01-2003 à 11:30:16
TheLooser a écrit : |
Et pour tes subnet ils communiquent comment ??
Marsh Posté le 29-01-2003 à 11:32:03
euh la nous allons devenir trés technique
le plus simple serait qu'il change son masque et qu'il le passe en /16
et le prob est réglé
Marsh Posté le 29-01-2003 à 11:32:42
Citation : |
Bein... je pense pas qu'un routage serait necessaire si il
n'y avait pas isolation... quand on parle de subnet, ca implique
que la conf des netmask est faire pour qu'effectivement ce
soit bien deux reseau logiques differents.
Marsh Posté le 29-01-2003 à 12:21:21
poisse a écrit : |
Ben, du routage de base
C'est la base du routage les subnets.
tu peux faire du routage qu'avec une seul carte réseau et ca marche très bien.
Bien sur, si tu as 10 subnet différents qui vont sur ta carte, la ca va poser des petits problèmes.
Mais pour trois subnets et pas assez de tunes, c'est une solution tout à fait viable
Marsh Posté le 29-01-2003 à 12:24:29
Alana a écrit :
|
On doit pas parler de la même isolation, moi je te parle d'isolation presque physique (Vlans différents (c'est du nivo 2 OSI) norme 802.1Q, la norme des vlans)
Pour du nivo 3, c pas vraiment de l'isolation si ils partage le même support physique et/ou switch.
Marsh Posté le 29-01-2003 à 12:31:23
les 3 sous réseaux sont sur le meme réseau physique ? dans ce cas tu peux donner 3 adresses ip à la meme carte réseau dans windows 2000 server et donner a chaque client de chaques sous-réseaux (par dhcp je pense) l'adresse de la passerelle qui sera la meme carte réseau que les autres mais pas la meme adresse ip!
Marsh Posté le 29-01-2003 à 12:38:23
ben et si il met un masque
255.225.0.0 sa serait pas plus simple
Marsh Posté le 29-01-2003 à 12:40:55
bascarol a écrit : |
Ca serait TROP simple
Mais ca ne marcherait pas
Marsh Posté le 29-01-2003 à 12:41:48
Mowjo a écrit : les 3 sous réseaux sont sur le meme réseau physique ? dans ce cas tu peux donner 3 adresses ip à la meme carte réseau dans windows 2000 server et donner a chaque client de chaques sous-réseaux (par dhcp je pense) l'adresse de la passerelle qui sera la meme carte réseau que les autres mais pas la meme adresse ip! |
Tout à fait ca
Marsh Posté le 29-01-2003 à 13:10:43
ma passerelle sous NT4 wks avec winroute sur un P200 gère très bien deux sous-réseaux et un accès WAN.
j'ai trois nic dans ma passerelle et tout fonctionne correctement sans pb
Marsh Posté le 29-01-2003 à 14:00:49
TheLooser a écrit : |
ben je dis peut être de anerie mais si on a
192.168.1.0/16
192.168.2.0/16
192.168.3.0/16
on est bien sur le même réseau non?
alors pourquoi sa ne marcherais pas
Marsh Posté le 29-01-2003 à 14:04:25
bascarol a écrit : |
parce que tu vas sur internet!
Marsh Posté le 29-01-2003 à 14:05:53
ReplyMarsh Posté le 29-01-2003 à 14:07:20
bascarol a écrit : |
qd tu rentre une ip vers laquelle tu veux aller, il la compare a son masque de sous réseau, fait le calcul ca me saoul de le faire et tu veras qu'il va pas etre content.
Marsh Posté le 29-01-2003 à 14:16:15
Mowjo a écrit : |
euh je crois que j'ai loupé quelques chose la
Désolé mais j'aime bien comprendre pour éviter de dire des conneries (si s'en est une)
quand tu pratiques le subneting ou le superneting sur ton réseau je comprend pas ce qui t'empeche d'aller sur le net. sinon sa veut que tous ceux qui font du super ou du sub ne peuvent pas aller sur le net
Marsh Posté le 29-01-2003 à 14:39:58
bascarol a écrit : |
si ton masque ne correspond pas a ta classe d'adresse et que tu veux accéder derriere un routeur ca marche pas! la preuve c'est que ca marche pas chez notre ami kik.
si tu veux que ca marche il faut du nat, avec un simple routeur c'est pas possible
Marsh Posté le 29-01-2003 à 15:09:45
Mowjo a écrit : |
ah bon j'avais peur
le nat en général, ben les routeurs le font même par défaut quand au modem adsl c'est intégré.
si il va sur le net, il a bien
soit un routeur et je serais surpris qu'il integre pas le nat même si il n'a droit qu'a une adresse,
soit il integre la translation sur la passerelle.
Qui dit net dit nat sinon
enfin sa me parait évident, d'ou mon étonnement que je faisait part.
Marsh Posté le 29-01-2003 à 15:10:38
bascarol a écrit : |
c'est pas le tout d'avoir le nat sur son routeur il faut savoir le configurer
Marsh Posté le 29-01-2003 à 15:27:09
Mowjo a écrit : |
Ben comme le reste.
De toute façon la plupart des routeurs ADSL ou modem adsl on pas besoin d'être configurer (le nat bien sur). tu mets ton IP privé, ton IP public dans les bonnes cases.
pour la passerelle sa sera aussi chiant que si c'est du Win ou Minux faudra installer et parametrer la translation. qui est obligatoire pour du net.
donc si on récapitule pour kik
il met un masque à 16 bits seulement ou 255.255.0.0
y parametre son routeur ou sa passerelle pour le net et le tour est joué. Si pas de net et bien pas besoin de passerelle et de nat
en fait c'est ce qu'on dit ou pense tous les 2 mais de manières differentes
Marsh Posté le 30-01-2003 à 08:43:03
bascarol a écrit : |
Sauf que si tu met un masque à /16, ca sert à rien de subneter car c'est comme si tu ne l'avait pas fait.
Toute les machine vont être sur le même réseau.
Si tu met un /24 sur tes machines et un /16 sur ta passerelle, ca ne marchera pas. Les masque doivent être les mêmes pour que ca fonctionne.
Marsh Posté le 30-01-2003 à 09:36:35
C'est quoi le problème ici ???
vous vous compliquez bien la vie pour rien
Marsh Posté le 11-02-2003 à 09:50:49
Salut,
Je cherche aussi à joindre un PC sur un réseau local distant. Je suis moi-même sur un réseau local. De chaque côté, il y a un modem et un routeur ADSL.
Je cherche à pouvoir joindre un poste sur le réseau local distant à partir de l'IP (par exemple pour faire du PCAnywhere, FTP ou autre communication).
Si je comprends bien, la solution est le VPN, la création d'un tunnel entre plusieurs réseaux. Inconvénient : nous ne disposons que de Windows.
Je serais reconnaissant si quelqu'un pouvait me donner une réponse concrète (hors installation de Unix/Linux).
Merci d'avance
Marsh Posté le 29-01-2003 à 09:50:44
Salut,
J'ai sur mon domaine 3 sub nets... et je voudrais si possible faire une super passerelle pour ses subnets (pour le net).
D'après mes connaissances, je ne crois pas que cela soit possible.
Est-ce qu'il y a une méthode pour éviter de mettre une passerelle par subnet?
Merci