[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Derrière un routeur + autre branche réseau



Le 20.09.2004 18:25:00, Sébastien GALLET a écrit :
Laurent CARON a écrit :

Jean-Luc Coulon (f5ibh) wrote:

Bonsoir,

J'ai un réseau qui ressemble à ceci :

                 | Internet
                 |
            +----+----+
            |modem/   |
            |  routeur|
            +-+----+--+
              |    |
              |    |
            +-+-+  |
192.168.1.12 |   |  |
            +---+  |
                   |192.168.1.10
               +---+---+
               |       |
               | Linux |
               +---+---+
                   |192.168.0.253
                   |
                   |
                   +-- 192.168.0.2
                   |
                   |
                   +-- 192.168.0.3

Le modem/routeur est une livebox de chez wanadoo.

Le poste en 192.168.1.12 est sous XP connecté en WiFi

le poste marqué "linux" est ma machine.
Elle est raccordée au routeur en ethernet par l'interface 192.168.1.10 Elle possède une seconde carte réseau et sert de proxy/contrôle parental pour les postes en 192.168.0.0/24 (192.168.0.253 est sont adresse propre).

Jusque là pas de problème :
Tous les postes se connectent à internet sans problème. Le contrôle parental fonctionne pour les poste sur la brache de réseau 192.168.0.0 (l'autre est assez grand pour s'en passer). Tout le monde récupère son courrier que j'ai récupéré par fetchmail et que je débarasse des spams et virus au passage.

Vient aujourdui la question d'atteindre le poste en 192.168.1.12 depuis 192.168.0.2. Il ne répond pas aux pings ...

Une trace sur ma machine linux montre bien les paquets ... qui restent sans réponse.

Faut-il configurer quelque chose sur le pose Windows ?
ip_forward est bien à 1 et j'ai essayé avec un firewall désactivé.


Jean-Lu
c


il faudrait activer l'ip forwarding ou faire du nat sur ta machine linux.....et la définir comme passerelle par défaut pour les machines qui sont derriere...


Il faut surtout qur tu modifies les tables de routage de ton routeur : il faut que tu lui indiques que le réseau 192.168.0.0 peut être joint par l'interface qui a comme adresse 192.168.1.10


La boîte en questin est assez hermétique de ce point de vue.
MAIS : le problème est en voie de solution.

La machine windows (de mon fils) est équipée d'une interface ethernet intégrée. Et par défaut la valeur allouée à l'IP de cette carte était 192.168.0.1, ce qui fait que les routes étaient toutes fausses.

Il y avait une route sur 192.168.0.0 routée via 192.168.0.1 et une
J'ai désactivé la carte en question sinon je pouvais rajouter ma route mais elle était inactive et ensuite j'ai pu ajouter la route selon les bons conseils d'Annie :
route add -p 192.168.0.0 mask 255.255.255.0 192.168.1.10

Et là, miracle (petit, mais quand même), les différentes machines se voient...

Il faudra quand même que je me penche un peu vers se monde immonde.....

Est-ce que, dans le même ordre d'indée on a un moyen de faire taire windows qui envoie du spam sur le broadcast sous forme de requètes netbios (je suppose) sur les ports 137 et 138 ?

Jean-Luc

Attachment: pgpGEywCPhrBl.pgp
Description: PGP signature


Reply to: