Vmware Server + IPcop + 2003 + RedHat + XP

Vmware Server + IPcop + 2003 + RedHat + XP - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 15-08-2007 à 17:38:16    

Salut!
 
J'ai un gros problème réseau, je suis un peu perdu;)
 
J'ai un server sur lequel il y a une debian installé en minimale puis j'ai installer vmware server.
Sur ma debian, donc en physique, il y a 5 interfaces réseaux.
 
J'ai 5 systèmes dessus dont IPCOP en config RED ORANGE BLUE GREEN
 
VOici la config, ou plutot la où j'en suis et un peu perdu
 
http://www.imageshotel.org/images/rjcabb/net1.jpg
 
Le P c'est pour passerelle.
Les interface physique vont soit sur des PC soit des Switchs.
 
POur ceux qui vont me dire oui mais c'est pas bien, vaux mieux une petite machine pour ipcop séparé, je sais c'est ce que j'avais, mais c'est plus possible, on me l'impose cette config. Donc votre aide est bla bien venue avec cette config.
 
Le but est donc de tout mettre sur une machine, mais niveau réseau j'ai un pb, je ne vois pas trop comment configurer tout cela sachant que chaque réseaux (RED ORANGE BLUE GREEN) doit bien etre différent et communiquer juste par l'intermédiaire de IPCOP.
 
J'ai vu ceci:
 
http://www.commentcamarche.net/faq [...] M6i5J2.png
 
Et donc je pensais mettre chaque réseau en Hsot Only, mais je ne suis pas sur de la solution.
 
En tout cas pour les réseaux GREEN et ORANGE, il faudrait des switchs virtuels.
 
Donc moi ce que j'ai fais:
 
J'ai créer 3 Vmnet: le 1 2 3 en host only avec un réseau. 192.168.X.0
 
Mais ce que je ne vois pas, c'est comment attirbuer l'IP de l'inteface physique coté VMWARE.
DAns cette exemple,
 
http://www.commentcamarche.net/faq [...] M6i5J2.png
Comment il on mis l'ip 192.168.231.1
 
 
Je vous remercie.


Message édité par rjcb le 16-08-2007 à 19:54:37
Reply

Marsh Posté le 15-08-2007 à 17:38:16   

Reply

Marsh Posté le 15-08-2007 à 18:40:15    

Salut,
 
6 ifs sur l'ipcop:
 
- 4 (eth0...eth3) en bridge avec les cartes physiques, @ ip en relation avec les subnets réels.
- 2 en host only avec 2003 et xp+RH respectivement, @ ip par le DHCP de Vmware.
 
Les 4 cartes ethernet ne devraient même pas être configurées en ip sur le host, seulement le VM control.
 
2 rien
 

Reply

Marsh Posté le 15-08-2007 à 19:51:43    

Ok merci de te pencher sur mon pb.
 
Cependant j'ai pas tout compris,
 
voila ou j'en suis:
 
http://www.imageshotel.org/images/rjcabb/net23jpg.jpg
 
Premier pb:
 
Avec IPCOP je peux définir que 4 interfaces max
C'est peut etre la qu'intervient la notino de switch vortuel avec vmware?
 
Deuxième pb:
 
comment attirbuer l'IP de l'inteface physique coté VMWARE.
pour le controle de Vmware
 
http://www.commentcamarche.net/faq [...] M6i5J2.png
Comment il on mis l'ip 192.168.231.1  
 
Enfin, j'ai pas tout compris :
 
2 en host only avec 2003 et xp+RH respectivement, @ ip par le DHCP de Vmware.  
 
Merci

Reply

Marsh Posté le 15-08-2007 à 22:12:23    

Les deux subnets internes doivent avoir leur @ propre, genre 192.168.abc.0 et 192.168.xyz.0 différents des subnets externes 1,2,3,4,...
 
4 ifs seulement sous ipcop, dommage c'est pas assez pour ma solution.
 
Plan B (j'imagine, j'ai pas testé ipcop depuis 5 ans au moins): installer ipcop en host et vmware ensuite. C'est la meilleur solution mais j'ignore si c'est possible.

Reply

Marsh Posté le 16-08-2007 à 09:30:16    

Après réflexion, si comme il semblerait, 2003 appartient au subnet 1 et le couple XP+RH au subnet 3, il suffit de les bridger eux aussi sur la carte adéquate: le schéma 1 était le bon il faut seulement enlever tous les host-only.
 
XP:192.168.1.100->eth0(deb)
IPCOP(eth0):192.168.1.254->eth0(deb)
etc...
 
On a donc un schéma simplifié qui correspond à la configuration classique 4 segments/subnet et un routeur/filtrant.

Reply

Marsh Posté le 16-08-2007 à 19:53:22    

SALUT!
 
ok.
 
mais il parait que le mode bridge, niveau sécu c'est moyen: (promiscuous mode)
 
Cela veut dire que la machine qu est relié à l'interface peut snifer tout le réseau?
 
 
Alors comment faire pour que la liaison virtuelle et physique ne fasse que un genre un tunnel, impossible de connecter qq chose sauf par l'éthernet physique.
 
Je sais pas si le pb est le meme pour le host only?  
 
 
Merci de vos lumières

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed