Vous n'êtes pas identifié(e).
Bonjour à tous les amis !
je me permets de postuler afin que vous puissiez m'aider à configurer cette installation assez simple mais quelque chose doit m'échaper.
Voici mon architecture que j'aimerais faire:
IP-WAN=---->SFRBOX-192.168.1.1=---->[WAN:192.168.1.7]ROUTEUR[192.168.2.1]=---->PC-CLIENT-ROUTEUR
|
|
PC-Client-BOXSFR
192.168.1.10
La configuration de la neufbox:
[== Indéfini ==]
neufbox V6
IP lcoal: 192.168.1.1
mask: /24
gateway: 192.168.1.1
ip routeur en static 192.168.1.7
activation de la route = dest:192.168.2.0 | mask:/24 | passrelle:192.168.1.7
Fonctionnalité uPNP activé
configuration routeur:
[== Indéfini ==]
Marque LINKSYS , MODEL: WRT54GL, FIRMEWIRE: DD-WRT
IP: 192.168.2.1
mask: /24
gateway: 192.168.1.7
DNS local: 192.168.2.1
DHCP activer pour 192.168.2.0/24
Fonctionnalité uPNP activé
Dans cette configuration j'ai laissé un pc connecté a la box pour l'administrer et de tester les ping entre les deux sous réseaux.
Voici la situation:
Quand je met mon routeur en mode passerelle , alors PC-CLIENT-ROUTEUR ping bien le PC-CLIENT-BOXSFR, mais l'inverse ne ping pas.
par contre j'ai bien du reseau sur mon routeur, c'est qui est normal jusqu'a la mais moi je veux mettre en mode routeur donc:
quand je met mon ROUTEUR en mode ROUTEUR RIPV2 alors la j'ai aucune communication entre mon reseau SFRBOX et RESEAU ROUTEUR ! pourtant j'ai bien défini la route sur la box et routeur. Voici les routes:
Table de routage ROUTEUR:
[== Indéfini ==]
IP Destination Masque de sous-réseau Passerelle Interface
192.168.2.0 255.255.255.0 0.0.0.0 LAN & WLAN
192.168.1.0 255.255.255.0 0.0.0.0 WAN
169.254.0.0 255.255.0.0 0.0.0.0 LAN & WLAN
0.0.0.0 0.0.0.0 192.168.1.1 WAN
J'arrive pas à faire communiquer les deux sous-reseaux. Merci de votre aide
PS: sachant que j'ai un Switch niv2 administrable a ma disposition pour faire un port en mirorring mais c'est pas la priorité ^^
Dernière modification par koorosh (10-08-2017 19:14:51)
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
Tu as inversé les gateway ou je me trompe ?
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
Alors voici la configuration de mon routeur:
puis la table de routage du routeur:
sur la box SFR, j'ai mis cette regle de routage :
destination:192.168.2.0 Masque reseau:255.255.255.0 gateway: 192.168.1.7
Resultat:
du poste 192.168.2.100 j'arrive à pinger 192.168.1.9 mais par contre , sur le poste192.168.1.9 vers 192.168.2.100 il m'affiche:
[== Indéfini ==]
from 192.168.1.1: icmp_seq=2 redirect host(new nexthop: 192.168.1.7)
donc sur le routeur, pas de reseau.
une idée ?
Dernière modification par koorosh (11-08-2017 00:47:25)
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
T'es pas dans le même range et avec un CIRD de /24 c'est normal essaye 255.255.252.0
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
j'ai refais un nouveau plan d'adressage, voici le routeur LINKSYS:
WAN:
LOCAL:
mode ROUTEUR:
résultat:
PC-10.0.0.100 ping avec succes PC-192.168.1.9
MAIS
PC-192.168.1.9 ne ping pas 10.0.0.100 avec le fameux message icmp redirect 192.168.1.7
Par contre quand je met mon routeur en mode passerelle tout fonctionne j'ai du reseau sur mon routeur mais quand je le met en mode ROUTEUR ba la pas de reseau.
et par contre, sur le pc 192.168.1.9 -------- PING vers ---------> 10.0.0.1 , il me met :
[== Indéfini ==]
PING 10.0.0.1 (10.0.0.1) 56(84) bytes of data.
64 bytes from 10.0.0.1: icmp_seq=1 ttl=64 time=5.49 ms
From 192.168.1.1: icmp_seq=2 Redirect Host(New nexthop: 192.168.1.7)
64 bytes from 10.0.0.1: icmp_seq=2 ttl=64 time=5.78 ms
From 192.168.1.1: icmp_seq=3 Redirect Host(New nexthop: 192.168.1.7)
64 bytes from 10.0.0.1: icmp_seq=3 ttl=64 time=5.04 ms
From 192.168.1.1: icmp_seq=4 Redirect Host(New nexthop: 192.168.1.7)
64 bytes from 10.0.0.1: icmp_seq=4 ttl=64 time=5.91 ms
From 192.168.1.1: icmp_seq=5 Redirect Host(New nexthop: 192.168.1.7)
64 bytes from 10.0.0.1: icmp_seq=5 ttl=64 time=5.83 ms
From 192.168.1.1: icmp_seq=6 Redirect Host(New nexthop: 192.168.1.7)
64 bytes from 10.0.0.1: icmp_seq=6 ttl=64 time=6.73 ms
64 bytes from 10.0.0.1: icmp_seq=7 ttl=64 time=4.94 ms
--- 10.0.0.1 ping statistics ---
7 packets transmitted, 7 received, 0% packet loss, time 6009ms
on dirais qu'il ping bien mais j'essay de pinger vers le pc 10.0.0.100 , ca marche pas
Dernière modification par koorosh (11-08-2017 13:12:06)
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
Y a pas un pare-feu qui bloque l' ICMP ?
Hors ligne
J'ai desactivé le firewall du routeur et meme de la box et rien à faire toujours pas de reseaux.
j'ai comparer les configuration entre mettre mon routeur en passerelle et en mode routeur et les conf sont identique au niveau adressage et pourtant en passerelle j'ai de la conexion alors je comprend pas pourquoi quand je le met en mode routeur j'ai pas de conexion
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
Je pense que tu as un souci au niveau de tes routes.
Les paquets a destination du réseau 10.0.0.0 doivent passer par 10.0.0.1 pas par 0.0.0.0, celle a destination de 192.168.1.0 par 192.168.1.1 qui est la passerelle par défaut donc pas de souci a ce niveau la. Dans ton log, je vois qu'il essaye de router 10.0.0.100 sur 192.168.1.1 (par défaut). Regarde si c'est bien ca.
Ta box aussi doit pouvoir comprendre ou envoyer les paquets a destination de 10.0.0.0 vu que depuis 192.168.1.9 tu passes la d abord par ta box (si j ai bien compris ton schéma) avant de passer par ton routeur. On ne voit que les config du routeur. Ca semble être situé quelque part par là.
Edit: Dans ton log, 192.168.1.1 (ta box) envoit les paquets vers 192.168.1.7 (ton routeur), donc au niveau de ta box il a déjà compris ou diriger les paquets a destination de 10.0.0.0. Il parvient a pinger 10.0.0.1 mais pas plus loin. Donc oui c'est au niveau de tes routes qu'il y a un souci.
Hors ligne
exact c'est au niveau des routes de mon routeur. car voila la situation:
nous savons que la table de routage de la box adsl est bonne car j'arrive a pinger 10.0.0.1 donc ca peut venir que du routeur.
j'ai mi ca pour ma table de routage mais ca marhe tjrs pas :
Table de Routage
IP Destination sur le LAN Masque de sous-réseau Passerelle Interface
10.0.0.0 255.255.255.0 0.0.0.0 LAN & WLAN
10.0.0.0 255.255.255.0 10.0.0.1 LAN & WLAN
192.168.1.0 255.255.255.0 0.0.0.0 WAN
169.254.0.0 255.255.0.0 0.0.0.0 LAN & WLAN
0.0.0.0 0.0.0.0 192.168.1.1 WAN
EDIT:
avec le terminal de mon routeur j'ai pingé 192.168.1.9, ca marche:
je ping moi meme 10.0.0.1, ca marche:
et quand je veux pinger 10.0.0.111 la il ping pas la commande ne s'execute pas.
PS: Je précise, je suis cablé en Wan to LAN !
Dernière modification par koorosh (12-08-2017 11:24:56)
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
PS: Je précise, je suis cablé en Wan to LAN !
Ca devrait pas être un souci, depuis que c'est un routeur physique, l' ip_forward devrait etre actif par défaut. D'ailleurs ca fonctionne très bien dans l'autre sens (de 10.0.0.111 vers 192.168.1.9) donc y a aucun problème au niveau du transfert sur les interfaces. A moins que tu parlais plutot de connexion entre ta box et ton routeur par les ondes ?
Je te dirais, pour ma part, de retirer cette ligne. Car ce que tu envois sur 0.0.0.0 tu l envoit par défaut sur 192.168.1.1 (ton unique default gateway).
10.0.0.0 255.255.255.0 0.0.0.0 LAN & WLAN
et d'avoir une deuxième default gateway (tu peux en avoir plusieurs) sur
10.0.0.0 255.255.255.0 10.0.0.1 LAN/WLAN (default)
C'est faisable en ligne de commande mais par rapport a l'interface graphique de ton routeur je sais pas, ca doit etre faisable aussi. Ca donnerait quelque chose comme:
route add default -net 10.0.0.0 netmask 255.255.255.0 gw 10.0.0.1 dev <interface LAN/WLAN>
Note: L'APIPA n'a pas de raisons d'être à mon sens, Windows t'en donneras d'office une par défaut s'il ne détecte aucun réseau.
Hors ligne
j'ai ressortis ce routeur du placard mais avec la modif effectué , toujours le meme soucis.
[== Indéfini ==]
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 vlan1
10.0.0.0 10.0.0.1 255.255.255.0 UG 0 0 0 br0
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 br0
192.168.1.0 192.168.1.1 255.255.255.0 UG 0 0 0 vlan1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 vlan1
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 vlan1
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
J'ai survolé un peu le sujet, j'ai du mal a voir d'ou viens ton problème car j'ai la meme config tout firewall enlevé (ou presque) , ça merde quelque part au niveau du routage, j'ai a peu près la meme config derrière une livebox avec un tp-link et dd-wrt pareil que toi.
en gros ça donne : livebox: 192.168.1.1 --> dd-wrt 192.168.1.14 (passerelle du dd-wrt 192.168.11.1 br0) --> PC maison 192.168.168.11.37
Ta vérifier au niveau de ta box que ya rien qui bloque ?
Hors ligne