Probleme de routage épineux (pour moi...)

Probleme de routage épineux (pour moi...) - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 18-06-2010 à 10:03:41    

Bonjour,
 
J'ai un problème.
 
Soit le schéma suivant.
 
 
Si je suis dans le LAN1, je peux pinguer l'IP de mon serveur en DMZ
Si je suis dans le LAN2, je n'arrive pas à pinguer l'ip du serveur en DMZ. L'idée est que je puisse y acceder (au serveur en DMZ) par le VPN, depuis LAN2 -> R3 -> R1 -> R2 -> Serveur DMZ
 
http://hfr-rehost.net/self/pic/8f45fefde2e2d1e3fa95ff0c86b2d4f2883caf9c.jpeg
 
J'ai la main sur tous les routeurs, les routeurs R3, R1 appartenant à mon opérateur de VPN.
 
R3

IP_PUB1/32 - 10.128.0.200 PPPoE_1 0
10.128.0.200/32 - 10.128.0.200 PPPoE_1 0
10.170.0.254/32 - 10.170.0.254 eth0 0
127.0.0.1/32 - 127.0.0.1 loop 0
10.170.0.0/24 - 10.170.0.254 eth0 1
224.0.0.0/4 - 10.170.0.254* eth0 0
default - 10.128.0.200 PPPoE_1 1


 
R1

IP_PUB1/32 - 10.128.0.202 PPPoE_1 0
10.128.0.202/32 - 10.128.0.202 PPPoE_1 0
10.170.2.254/32 - 10.170.2.254 eth0 0
127.0.0.1/32 - 127.0.0.1 loop 0
192.168.100.0/24 - 10.170.2.253 eth0 1 (accès DMZ)
10.170.2.0/24 - 10.170.2.254 eth0 1
224.0.0.0/4 - 10.170.2.254* eth0 0  
default - 10.128.0.202 PPPoE_1 1


 
R2


Destination  Gateway  Interface
10.170.0.0  10.170.2.254  LAN


Une idée ? (Non, pas le passage par l'IP publique de R2, ca je sais faire  :o )


Message édité par tuxbleu le 18-06-2010 à 11:15:34

---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 18-06-2010 à 10:03:41   

Reply

Marsh Posté le 18-06-2010 à 10:43:10    

Il manque sans doute des routes au R2 pour le retour vers LAN2.

Reply

Marsh Posté le 18-06-2010 à 11:13:45    

Je ne suis pas sensé ajouter une route dans R3 ?
Je me fais renvoyer bouler quand j'essaie de rajouter  
192.168.100.0\24 -> 10.170.2.254
j'ai essayé aussi  
192.168.100.0\24 -> eth0
...


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 18-06-2010 à 11:16:28    

j'accede tres bien à R2 (à l'interface web en 2.253)


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 18-06-2010 à 11:20:52    

Tu dois dire à R2 que tous les paquets de la DMZ à destination de LAN2 doivent être envoyés à R1.

Reply

Marsh Posté le 18-06-2010 à 11:28:24    

Ok, mais tout d'abord peut etre :  
depuis 10.170.0.x
tracert 10.170.2.253 :
Ca arrive en 4 rebonds :
10.170.0.254
IP_PUB1
10.128.0.202
10.170.2.253
 
 
tracert 192.168.100.1
Ca se perds juste après le deuxieme rebonds :
10.170.0.254
IP_PUB1
puis ca part en live nimporte où.
J'imagine que mon opérateur doit avoir des routes spécifiques à paramétrer dans son matériel dans "IP_PUB1" :/


---------------
Mon topic de vente - Mon feed-back
Reply

Marsh Posté le 18-06-2010 à 11:58:14    

Sur ton LAN, ta passerelle par défaut c'est R2 ?
Le masque de la seule route sur R2, c'est quoi ?
 
Sur ton R3, il te manque une route pour diriger les paquets vers 192.168.100.0/24 vers eth0 (donc vers R2)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed