Probleme passerelle Linux

Probleme passerelle Linux - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 28-12-2007 à 23:08:19    

Bonsoir,
Je vous soumet un schéma de mon réseau.
 
http://img172.imageshack.us/img172/9568/sanstitrevz8.jpg
 
Alors j'essai d'accéder à Internet à partir du réseau 192.168.49.0 mais je n'y arrive pas
 
Le poste fesant office de passerelle est un poste sous Fedora 8, possédant donc 2 cartes réseaux :
- Une vers le routeur : ip 192.168.1.2
                               masque 255.255.255.0
                               passerelle par défaut 192.168.1.1
                               dns primaire 194.117.200.10
                               dns secondaire 194.117.200.15
- Une vers le réseau 49.0 : ip 192.168.49.254
                                     masque 255.255.255.0
 
Les postes du réseau 192.168.49.0 sont configurés de la manière suivante :
ip 192.168.49.xx
masque 255.255.255.0
passerelle par défaut 192.168.49.254
dns primaire 194.117.200.10
dns secondaire 194.117.200.15
 
A partir des postes du réseau 192.168.49.0 je peux faire un ping sur les 2 interfaces de la passerelle (192.168.49.254 et 192.168.1.2) mais pas sur le routeur 192.168.1.1 ("Délai d'attente de la demande dépassé" ).
Pourtant à partir du poste jouant le rôle de passerelle je peux faire un ping vers les postes du réseau 192.168.49.0 ET vers l'interface192.168.1.1.
Je précise que le service routage est actif sur la passerelle sinon je ne pourrais pas ping l'interface 192.168.1.2 à partir du réseau 192.168.49.0.
 
Bref je ne comprends vraiment pas, j'ai du sauter une étape ou simplement oublier un détail, après tout je ne suis pas administrateur réseau.  :na:  Si quelqu'un voit où se situe le problème qu'il parle maintenant ou se taise à jamais ! (mais plutôt qu'il parle :D)
 
Merci à vous.
Bonne soirée.

Reply

Marsh Posté le 28-12-2007 à 23:08:19   

Reply

Marsh Posté le 29-12-2007 à 00:53:37    

Il faut mettre du NAT dans le routeur linux (ou une route statique dans la box si c'est possible).
La box ne connais pas le réseau 192.168.49.0 et envoie les paquets à sa destination vers l'internet.

Reply

Marsh Posté le 29-12-2007 à 10:02:41    

Bonjour,
J'ai essayé de mettre la règle suivante au niveau de la box :
 
Destination     Masque           Passerelle     Interface
192.168.49.0  255.255.255.0  192.168.1.1  192.168.1.2
 
Cependant mon problème est le même, peut être que ma box ne l'a pas pris en compte, ou ai je mal compris. Je vais rééssayer, sinon pourrais je avoir une brève explication sur le nat svp ?
 
Merci ;)

Reply

Marsh Posté le 29-12-2007 à 13:13:35    

tomtom100 a écrit :

Il faut mettre du NAT dans le routeur linux (ou une route statique dans la box si c'est possible).
La box ne connais pas le réseau 192.168.49.0 et envoie les paquets à sa destination vers l'internet.


 
C'est exact, il faut que tu crée une route statique dans ta box
c'est une route de réseau
Il faut que tous les paquets adressés au réseau 192.168.49.0 qui passe par la box soit redirigé à l'adresse de ta passerelle (192.168.1.2).

Reply

Marsh Posté le 29-12-2007 à 13:30:24    

je viens de me rendre compte de ma bétise :D
ce n'est pas : 192.168.49.0  255.255.255.0  192.168.1.1  192.168.1.2  
mais : 192.168.49.0  255.255.255.0  192.168.1.2  192.168.1.1  !
 
Je vais tester ca ! :D
 
Edit : et ca ne fonctionne pas !  :fou:  
Je pensais vraiment que ca viendrait de là, mais peut être est ce cette fichu club internet box qui refuse de coopérer !  :cry:


Message édité par marmo31 le 29-12-2007 à 14:30:14
Reply

Marsh Posté le 29-12-2007 à 15:49:40    

as tu activé l(ip forwarding sur ta passerelle fedora ?

Reply

Marsh Posté le 29-12-2007 à 19:49:47    

oui :D
 
et ca y est j'arrive a faire un ping sur le 192.168.1.1 ...
 
Et j'ai fais quoi ? bah j'ai changé de port sur le switch ..... En me disant sait on jamais Bref pourquoi le switch m'a-t-il fait ce coup ? Aucune idée, les mystère de l'informatique ... (bien sur j'ai testé tous les autres ports et il y a qu'avec celui que j'utilisais avant que le ping n'a pas de retour ...)
 
Bon déja un gros progrès. Bon par contre maintenant le plus dur reste à faire parce que je n'ai pas accès au net.
Ce n'est pas un problème de DNS car je ne peux pas effectuer un ping sur l'ip d'un site. Donc je vais re-re-re-voir toutes ces ip ainsi que cette zoulie passerelle et ce beau routeur tranquillement. :)
 
Bien que j'en ai un peu marre :D

Reply

Marsh Posté le 29-12-2007 à 21:01:42    

la route par défaut de ta passerelle fedora est bien 192.168.1.1 ?

Reply

Marsh Posté le 29-12-2007 à 21:22:19    

oui oui :p

Reply

Marsh Posté le 29-12-2007 à 23:13:31    

depuis la passerelle tu as acces à internet ?

Reply

Marsh Posté le 29-12-2007 à 23:13:31   

Reply

Marsh Posté le 29-12-2007 à 23:14:34    

oui :D c'est juste depuis les pc du réseau 192.168.49.0 que je n'ai pas acces :(

Reply

Marsh Posté le 29-12-2007 à 23:29:49    

C'est possible que ta box ne "nat" pas correctement les paquets qui viennent du réseau 192.168.49.0
 
essaie de mettre du NAT sur ton routeur linux. La commande c'est  
iptables -t nat -A POSTROUTING -o ethx -j MASQUERADE
avec ethx à remplacer par eth0 ou eth1, celle reliée à la box.
 
Et pour tout enlever :
iptables -F
iptables -X  
 
http://christian.caleca.free.fr/netfilter/iptables.htm
 
Edit: sur fedora il y a un mode de sécurité assez élevé par défaut qui est mis à l'installation. Par contre je ne sais plus du tout comment ça s'appelle. C'est peut-être lui qui gène.


Message édité par tomtom100 le 29-12-2007 à 23:34:33
Reply

Marsh Posté le 30-12-2007 à 00:06:43    

merci pour cette réponse :) et pour le lien très intéressant ! :)
je n'ai pas le courage de m'y atteler maintenant mais dès demain. :D
 
Merci :)
Bonne soirée.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed